Flagge der USA

Vereinigte Staaten

Vollständig legal

Rechtmäßigkeit der elektronischen Unterschrift in Vereinigte Staaten

Rechtmäßigkeit der elektronischen Unterschrift in Vereinigte Staaten

Der ESIGN Act und der UETA machen elektronische Signaturen bei fast allen US-Handelsverträgen voll wirksam, ohne dass Signaturklassen oder inländische Zertifizierungen erforderlich sind.

Der ESIGN Act und der UETA machen elektronische Signaturen bei fast allen US-Handelsverträgen voll wirksam, ohne dass Signaturklassen oder inländische Zertifizierungen erforderlich sind.

Überblick

Einführung & wichtige Fakten

Kurze Zusammenfassung

Die USA sind der liberalste große Markt für elektronische Signaturen, in dem Firma.dev tätig ist. Der bundesstaatliche ESIGN Act und der UETA, die von 49 Bundesstaaten übernommen wurden, verleihen elektronischen Signaturen für praktisch alle kommerziellen Transaktionen das gleiche rechtliche Gewicht wie handschriftlichen Unterschriften, ohne eine Abstufung im Stil von SES/AES/QES: Jede technologieneutrale Methode, die die Absicht zur Unterzeichnung zeigt, ist gültig. New York ist der einzige Bundesstaat, der anstelle des UETA ein eigenes Gesetz (ESRA) anwendet, und die Unterschiede spielen in der Praxis selten eine Rolle. Firma.dev ist in den USA uneingeschränkt tätig, es gibt keine Anforderungen an die Datenresidenz und das EU-US Data Privacy Framework deckt die relevante Frage des grenzüberschreitenden Datentransfers von der EU-Seite ab.

Die USA sind der liberalste große Markt für elektronische Signaturen, in dem Firma.dev tätig ist. Der bundesstaatliche ESIGN Act und der UETA, die von 49 Bundesstaaten übernommen wurden, verleihen elektronischen Signaturen für praktisch alle kommerziellen Transaktionen das gleiche rechtliche Gewicht wie handschriftlichen Unterschriften, ohne eine Abstufung im Stil von SES/AES/QES: Jede technologieneutrale Methode, die die Absicht zur Unterzeichnung zeigt, ist gültig. New York ist der einzige Bundesstaat, der anstelle des UETA ein eigenes Gesetz (ESRA) anwendet, und die Unterschiede spielen in der Praxis selten eine Rolle. Firma.dev ist in den USA uneingeschränkt tätig, es gibt keine Anforderungen an die Datenresidenz und das EU-US Data Privacy Framework deckt die relevante Frage des grenzüberschreitenden Datentransfers von der EU-Seite ab.

Praktische Anwendung

Dokumenttypen in Vereinigte Staaten

Dokumenttypen in Vereinigte Staaten

Zulässige Dokumenttypen

  • Gewerbliche Verträge

  • NDAs (Geheimhaltungsvereinbarungen)

  • SaaS-Bedingungen und MSAs (Rahmenverträge)

  • Bestellungen

  • Arbeitsverträge (in den meisten Bundesstaaten)

  • Immobilienverträge und Mietverträge

  • Versicherungsanträge

  • Finanzvereinbarungen

  • Einwilligungserklärungen im Gesundheitswesen (mit HIPAA-Schutzmaßnahmen)

Eingeschränkte Dokumenttypen

  • Testamente, Kodizille und testamentarische Trusts

  • Gerichtsbeschlüsse und -anträge

  • Dokumente, die eine notarielle Beglaubigung erfordern

  • Vollmachten (Regeln variieren je nach Bundesstaat)

  • Adoptions- und bestimmte Scheidungsunterlagen

  • Zwangsvollstreckungsankündigungen für Hauptwohnsitze

  • Kündigungsschreiben für Versorgungsleistungen und Versicherungen

  • Produktrückruf-Benachrichtigungen

  • Versanddokumente für Gefahrstoffe

Häufige Ausschlüsse

Im Gegensatz zu eIDAS-Jurisdiktionen werden in den USA keine Signaturstufen nach Dokumententyp unterschieden. Stattdessen ist eine kurze, namentlich genannte Liste von Dokumententypen unabhängig von der Signaturmethode vollständig von ESIGN/UETA ausgeschlossen: Testamente, Gerichtsbeschlüsse, notariell beglaubigte Dokumente und eine Handvoll Verbraucherschutzmitteilungen. Außerhalb dieser Liste funktionieren Standard-E-Signaturen für praktisch alle kommerziellen Anwendungsfälle.

Im Gegensatz zu eIDAS-Jurisdiktionen werden in den USA keine Signaturstufen nach Dokumententyp unterschieden. Stattdessen ist eine kurze, namentlich genannte Liste von Dokumententypen unabhängig von der Signaturmethode vollständig von ESIGN/UETA ausgeschlossen: Testamente, Gerichtsbeschlüsse, notariell beglaubigte Dokumente und eine Handvoll Verbraucherschutzmitteilungen. Außerhalb dieser Liste funktionieren Standard-E-Signaturen für praktisch alle kommerziellen Anwendungsfälle.

Authentifizierung erforderlich

  • B2B-Transaktionen: Keine gesetzlichen Anforderungen an die Authentifizierung. ESIGN und UETA verlangen lediglich, dass die Unterschrift dem Unterzeichner zuverlässig zugeordnet werden kann und dass der Unterzeichner die Absicht hatte zu unterschreiben.

  • Verbrauchertransaktionen: Zusätzliche Anforderung zum Nachweis, dass der Unterzeichner auf elektronische Dokumente zugreifen kann.

  • Dokumente, die unter HIPAA fallen: Für diese Branche gelten zusätzliche Authentifizierungsanforderungen zusätzlich zur ESIGN/UETA-Basislinie.

  • Dokumente gemäß FDA 21 CFR Part 11: Für diese Branche gelten zusätzliche Authentifizierungsanforderungen zusätzlich zur ESIGN/UETA-Basislinie.

Einschränkungen

Steuerung des Signatur-Workflows

Allgemein zulässig

  • Zeitlich begrenzte Signaturfenster.

  • Sequenzielle Unterzeichnerreihenfolge.

  • Pflichtfeldausfüllung.

  • Ablaufdaten für Dokumente.

  • IP-basierte Zugriffsbeschränkungen.

  • Passwortgeschützter Umschlagzugriff.

  • SMS- oder E-Mail-Verifizierungscodes.

  • Anforderungsbedingungen für Anhänge.

Erfordert eventuell besondere Handhabung oder Ausschlüsse

  • Einschränkungen, die Unterzeichner daran hindern, das vollständige Dokument vor der Unterzeichnung einzusehen.

  • Einschränkungen, die wesentliche Vertragsbedingungen verschleiern.

  • Pauschalverbote für das Behalten persönlicher Kopien.

  • Anforderungen an spezielle Hardware oder kostenpflichtige Software zum Abschluss der Unterzeichnung.

  • Bei Verbrauchergeschäften das Überspringen der ausdrücklichen Zustimmung (Opt-in) zur elektronischen Zustellung, die ESIGN vorschreibt, oder das Blockieren des Rechts eines Verbrauchers, diese Zustimmung zu widerrufen.

Gesetzliche Anforderungen

Vereinigte StaatenE-Signaturgesetz erklärt

Rechtsrahmen

ESIGN Act (2000, Bundesgesetz) + UETA (1999, Mustergesetz der Bundesstaaten, das von 49 Bundesstaaten angenommen wurde). New York ist der einzige Bundesstaat, der den UETA nicht übernommen hat; stattdessen gilt dort das eigene Gesetz über elektronische Signaturen und Aufzeichnungen (Electronic Signatures and Records Act – ESRA, 2000).

ESIGN Act (2000, Bundesgesetz) + UETA (1999, Mustergesetz der Bundesstaaten, das von 49 Bundesstaaten angenommen wurde). New York ist der einzige Bundesstaat, der den UETA nicht übernommen hat; stattdessen gilt dort das eigene Gesetz über elektronische Signaturen und Aufzeichnungen (Electronic Signatures and Records Act – ESRA, 2000).

Regulierungsbehörden

FTC (Verbraucherschutz und Datenschutzdurchsetzung), State Attorneys General (Durchsetzung von Datenschutzgesetzen der Bundesstaaten), FDA (21 CFR Part 11 für Pharmazeutika und Medizinprodukte), HHS/OCR (HIPAA-Durchsetzung), SEC (Aufzeichnungspflichten im Finanzsektor)

FTC (Verbraucherschutz und Datenschutzdurchsetzung), State Attorneys General (Durchsetzung von Datenschutzgesetzen der Bundesstaaten), FDA (21 CFR Part 11 für Pharmazeutika und Medizinprodukte), HHS/OCR (HIPAA-Durchsetzung), SEC (Aufzeichnungspflichten im Finanzsektor)

Mindestaufbewahrungsfrist

  • Allgemeine Handelsverträge: 4-6 Jahre (Verjährungsfrist)

  • Steuerunterlagen: 7 Jahre

  • HIPAA-konforme Unterlagen: 6 Jahre

  • FDA 21 CFR Part 11-Unterlagen: Gemäß der geltenden Prädikatsregel

  • SEC-regulierte Unterlagen: 3-6 Jahre, je nach Dokumentenart

Aufbewahrungshinweise

ESIGN erfordert, dass signierte Dokumente präzise reproduzierbar und zugänglich sind; es ist kein bestimmtes Format vorgeschrieben. Firma.dev speichert signierte Dokumente und ein vollständiges Audit-Protokoll, die beide jederzeit über die API abgerufen werden können.

ESIGN erfordert, dass signierte Dokumente präzise reproduzierbar und zugänglich sind; es ist kein bestimmtes Format vorgeschrieben. Firma.dev speichert signierte Dokumente und ein vollständiges Audit-Protokoll, die beide jederzeit über die API abgerufen werden können.

Daten, Datenschutz und grenzüberschreitend

Datenschutz und ComplianceVereinigte Staaten

Datenschutzrahmen

Kein umfassendes Bundesdatenschutzgesetz. Das CCPA/CPRA in Kalifornien ist das am besten etablierte Gesetz, und mehr als 20 andere Bundesstaaten haben inzwischen ihre eigenen umfassenden Datenschutzgesetze (Virginia, Colorado, Connecticut, Utah u. a.), jedes mit eigenem Geltungsbereich und eigenen Schwellenwerten.

Datenschutz-Compliance-Status

Firma.dev verarbeitet die Daten von Unterzeichnern im Einklang mit den Verpflichtungen, die für einen Auftragsverarbeiter unter den Datenschutzgesetzen der US-Bundesstaaten gelten. Für standardmäßige kommerzielle Workflows für elektronische Signaturen ist keine spezielle Zertifizierung erforderlich. Kunden aus dem Gesundheitswesen, die eine Vereinbarung über die Auftragsverarbeitung (Business Associate Agreement) für unter HIPAA fallende Dokumente benötigen, sollten die aktuelle Verfügbarkeit direkt mit dem Firma.dev-Team abstimmen.

Datenschutzhinweise

Die Anforderungen variieren je nach Bundesstaat, aber die meisten gewähren Verbrauchern das Recht auf Auskunft, Berichtigung, Löschung und das Recht, dem Verkauf ihrer Daten zu widersprechen. Der CCPA/CPRA ist am umfassendsten und dehnt einige Rechte ungewöhnlicherweise auch auf Mitarbeiter und B2B-Kontakte aus, nicht nur auf Verbraucher. Keines dieser Gesetze schreibt eine Datenlokalisierung vor.

Datenresidenz

Nein

Nein

Angemessenheitsbeschluss

Die USA sind kein EU-Mitgliedstaat und verfügen über kein eigenes Angemessenheitsbeschluss-System zur Bewertung des Datenschutzes anderer Länder, sodass dies nicht symmetrisch gilt wie auf den Seiten der EU-Länder. Was jedoch gilt: Die USA besitzen einen Angemessenheitsstatus im Rahmen des EU-US Data Privacy Framework (Juli 2023, das das für ungültig erklärte Privacy Shield ersetzt), was die rechtmäßige Übermittlung personenbezogener Daten aus der EU in die USA für Teilnehmer des Frameworks ermöglicht. Dies hat keinen Einfluss auf die Fähigkeit von Firma.dev, US-Kunden über eine in der EU gehostete Infrastruktur zu bedienen.

Grenzüberschreitende Überweisungen

Ja, uneingeschränkt für Zwecke der elektronischen Signatur. Die USA betreiben kein eigenes Angemessenheitsbeschluss-System; der entsprechende Mechanismus verläuft in die andere Richtung, von der EU in die USA, im Rahmen des EU-US Data Privacy Frameworks.

Aufenthaltshinweise

Die USA haben keine Anforderungen an die Datenresidenz für E-Signatur-Daten. Ein Hosting im Ausland ist uneingeschränkt zulässig, sodass die in der EU gehostete Infrastruktur von Firma.dev (AWS Paris) US-Kunden ohne Einschränkungen bedient.

Maximale Aufbewahrungsdauer

Keine gesetzliche Höchstfrist speziell für E-Signatur-Daten festgelegt. CCPA/CPRA erfordert, dass die Aufbewahrung auf das beschränkt wird, was für den offengelegten Zweck angemessen notwendig ist, und Unternehmen müssen die Aufbewahrungsfristen oder -kriterien zum Zeitpunkt der Erfassung offenlegen. Aufzeichnungen über Verbraucheranfragen müssen mindestens 24 Monate lang aufbewahrt werden.

Branchenkompatibilität

E-Signaturen nach Branche in Vereinigte Staaten

Vollständig unterstützte Branchen

Allgemeine Werbung

SaaS-Software

Versicherung

Finanzdienstleistungen/Fintech

HR Tech Beschäftigung

Legal Tech

Immobilientechnologie

Bildung/Edtech

Bau

Unterstützt mit Vereinbarung

Gesundheitswesen

Biowissenschaften/Pharma

Sollte rechtlichen Rat einholen

Regierung

Branchengruppen-Matrix-Notizen

Die meisten gewerblichen B2B-Anwendungsfälle arbeiten mit standardmäßigen elektronischen Signaturen gemäß ESIGN/UETA. Das Gesundheitswesen und die Biowissenschaften benötigen zusätzlich HIPAA- und FDA 21 CFR Part 11-Kontrollen. Die Vergabe von Regierungsaufträgen variiert je nach Behörde und sollte im Einzelfall geprüft werden. Eine kurze, namentlich genannte Liste von Dokumentenarten (Testamente, gerichtliche Anordnungen, notarielle Urkunden) fällt unabhängig von der Branche vollständig aus dem Rahmen von ESIGN/UETA.

Allgemeine Werbung

Standardmäßige B2B-Verträge, Lieferantenvereinbarungen, NDAs, Bestellungen und Dienstleistungsvereinbarungen sind alle mit E-Signaturen unter ESIGN und UETA gültig. Es ist nicht erforderlich, eine bestimmte Signaturtechnologie oder einen im Inland zertifizierten Anbieter zu verwenden; jede Methode, die die Absicht zur Unterzeichnung zeigt und dem Unterzeichner zugeordnet werden kann, funktioniert.

SaaS-Software

SaaS-Unternehmen können standardmäßige elektronische Signaturen für die gesamte Palette von B2B-Vereinbarungen nutzen: Softwarelizenzen, Abonnementbedingungen, MSAs, DPAs und API-Nutzungsbedingungen. Der technologieneutrale Standard von ESIGN und UETA bedeutet, dass man sich keine Gedanken über Signaturstufen machen muss, sondern nur über die vier Grundvoraussetzungen: Absicht, Zustimmung, Verknüpfung mit dem Datensatz und Aufbewahrungsfähigkeit.

Gesundheitswesen

Dokumente, die geschützte Gesundheitsdaten enthalten, erfordern zusätzliche Sorgfalt über die Standard-ESIGN/UETA-Gültigkeit hinaus. HIPAA erfordert Audit-Trails, Unterzeichner-Authentifizierung und Verschlüsselung während der Übertragung und im Ruhezustand sowie in der Regel ein unterzeichnetes Business Associate Agreement mit der Plattform, bevor diese mit PHI umgehen kann. Der Audit-Trail, die Authentifizierungsoptionen und die Verschlüsselung von Firma.dev sind so konzipiert, dass sie HIPAA-konforme Workflows unterstützen; bestätigen Sie die Verfügbarkeit des BAA mit dem Firma.dev-Team, bevor Sie Dokumente verarbeiten, die PHI enthalten.

Biowissenschaften/Pharma

FDA-regulierte elektronische Aufzeichnungen und Unterschriften fallen unter 21 CFR Part 11, was eine eindeutige Identifizierung des Unterzeichners, einen vollständigen Audit-Trail und fälschungssichere Aufzeichnungen erfordert, wobei die Aufbewahrungsfrist durch die geltende zugrunde liegende Vorschrift festgelegt wird. Die Audit-Trails, die Authentifizierung und die Dokumentenintegritätsfunktionen von Firma.dev sind so konzipiert, dass sie Part-11-Workflows unterstützen; die Systemvalidierung und die Einhaltung der zugrunde liegenden Vorschriften verbleiben in der Verantwortung des Kunden.

Versicherung

Versicherungsanträge und Policendokumente sind in der Regel mit Standard-E-Signaturen gültig. Einige Bundesstaaten wenden eigene Offenlegungsvorschriften speziell auf Versicherungstransaktionen an. Bestätigen Sie daher die Anforderungen auf Bundesstaatsebene für verbraucherorientierte Policen.

Finanzdienstleistungen/Fintech

Darlehensdokumente, Kontovereinbarungen und andere Unterlagen zu Finanzdienstleistungen sind im Rahmen von ESIGN/UETA gültig, ohne dass eine zusätzliche Unterschriftenstufe erforderlich ist. Die SEC und die staatlichen Aufsichtsbehörden erlegen regulierten Unternehmen eigene Regeln zur Aktenführung auf, sodass die Aufbewahrungsfristen der anwendbaren Regel folgen sollten und nicht dem allgemeinen gesetzlichen Verjährungsstandard.

HR Tech Beschäftigung

Angebotsschreiben, Onboarding-Unterlagen und die meisten Arbeitsverträge sind in der großen Mehrheit der Bundesstaaten mit Standard-E-Signaturen gültig. Abschnitt 1 des Formulars I-9 kann gemäß den DHS-Vorschriften elektronisch ausgefüllt werden; Abschnitt 2 unterliegt einer eigenen Verpflichtung zur persönlichen Überprüfung oder zur Überprüfung durch einen autorisierten Vertreter, die durch eine E-Signatur allein nicht erfüllt wird.

Legal Tech

Mandatsvereinbarungen, Vertraulichkeitsvereinbarungen (NDAs) und die meisten Dokumente für Rechtsdienstleistungen sind mit standardmäßigen elektronischen Signaturen gültig. Gerichtliche Schriftsätze und bestimmte notariell beglaubigte Urkunden fallen nicht unter ESIGN/UETA und müssen stattdessen über das eigene E-Filing-System des Gerichts oder ein notarielles Verfahren abgewickelt werden.

Immobilientechnologie

Die meisten Unterlagen im Immobilienbereich, einschließlich Mietverträgen, Offenlegungen und Kaufverträgen, sind mit Standard-E-Signaturen gemäß ESIGN/UETA gültig. Die Ausnahme ist eng gefasst: Urkunden, die gesetzlich einer notariellen Beglaubigung oder Eintragung bedürfen, wie die meisten Eigentumsübertragungsurkunden und Hypotheken, erfordern weiterhin ein notarielles Verfahren, das in den meisten Bundesstaaten zunehmend als Remote Online Notarization (Online-Fernbeglaubigung) verfügbar ist.

Bildung/Edtech

Immatrikulationsvereinbarungen, Einverständniserklärungen und administrative Unterlagen sind mit standardmäßigen elektronischen Signaturen gültig. FERPA regelt den Schutz der zugrunde liegenden Studierendendaten und nicht die Signaturmethode selbst.

Bau

Verträge, Subunternehmervereinbarungen, Änderungsaufträge und Projektdokumentationen sind alle mit standardmäßigen E-Signaturen unter ESIGN/UETA gültig. Keine Bundes- oder Landesvorschrift fordert mehr als eine standardmäßige Identifizierung des Unterzeichners und einen Audit-Trail.

Regierung

Die Anforderungen an Regierungsaufträge variieren je nach Behörde und können eigene beschaffungsspezifische Regeln enthalten. Bestätigen Sie die Anforderungen der jeweiligen Behörde, bevor Sie sich bei einem Regierungsvertrag auf standardmäßige elektronische Signaturen verlassen.

Wie wir arbeiten

Wie Firma.dev funktioniert in Vereinigte Staaten

Firma.dev Unterstützt

Die Signaturfunktionen von Firma.dev erfüllen die US-Anforderungen ohne zusätzliche Zertifizierung. Da ESIGN und UETA Signaturen nicht so in Stufen unterteilen wie eIDAS, hat die in der EU wichtige Unterscheidung zwischen SES und AES hier kein direktes rechtliches Äquivalent: Jede technologieneutrale Methode, die den Unterzeichnungswillen zeigt, ist vollkommen gültig, einschließlich der von Firma.dev angebotenen Lösungen.

Firma.dev erfüllt die US-Anforderungen für elektronische Signaturen ohne zusätzliche Zertifizierung. Die Plattform bietet:

  • Identifizierung des Unterzeichners: Authentifizierung per E-Mail-Link oder SMS-Einmalcode

  • Manipulationssichere Dokumente: Kryptografische Versiegelung stellt sicher, dass jede Änderung nach der Unterzeichnung erkennbar ist

  • Vollständige Prüfpfade (Audit Trails): Jede Aktion wird mit einem Zeitstempel versehen und protokolliert

  • EU-Datenresidenz: Alle Daten werden in AWS Paris gehostet, wogegen die USA keine Anforderungen an die Datenresidenz stellen

Für B2B-Softwareverträge, SaaS-Abonnements, Arbeitsverträge, NDAs und Lieferantenvereinbarungen erfüllt der Signaturprozess von Firma.dev die vier Gültigkeitsanforderungen des ESIGN Act und des UETA.

// Erstellt einen Umschlag (Envelope) für einen US-Handelsvertrag
const envelope = await firma.envelopes.create({
  title: 'Servicevereinbarung',
  documents: [{ file: contractPdf }],
  signers: [{
    email: 'client@example.com',
    name: 'Jordan Smith',
    locale: 'de'
  }],
  metadata: {
    contract_type: 'service_agreement',
    jurisdiction: 'US'
  }
});
// Erstellt einen Umschlag (Envelope) für einen US-Handelsvertrag
const envelope = await firma.envelopes.create({
  title: 'Servicevereinbarung',
  documents: [{ file: contractPdf }],
  signers: [{
    email: 'client@example.com',
    name: 'Jordan Smith',
    locale: 'de'
  }],
  metadata: {
    contract_type: 'service_agreement',
    jurisdiction: 'US'
  }
});
// Erstellt einen Umschlag (Envelope) für einen US-Handelsvertrag
const envelope = await firma.envelopes.create({
  title: 'Servicevereinbarung',
  documents: [{ file: contractPdf }],
  signers: [{
    email: 'client@example.com',
    name: 'Jordan Smith',
    locale: 'de'
  }],
  metadata: {
    contract_type: 'service_agreement',
    jurisdiction: 'US'
  }
});

Das API-First-Design von Firma.dev bedeutet, dass Sie den Signaturprozess direkt in Ihre Anwendung einbetten können. US-Unternehmen, die Customer Workspaces nutzen, erhalten isolierte Umgebungen für jeden Kunden, wobei Vorlagen und die Nutzung von Umschlägen separat nachverfolgt werden.

Rechtliche Einzelheiten

Implementierung von E-Signaturen in Vereinigte Staaten

Implementierung von E-Signaturen in Vereinigte Staaten

Die USA haben ihr Rahmenwerk für elektronische Signaturen auf zwei Säulen aufgebaut: dem bundesstaatlichen ESIGN Act und dem einzelstaatlichen UETA.

Der Electronic Signatures in Global and National Commerce Act (ESIGN, 2000) ist das Bundesgesetz, das die Gültigkeit von E-Signaturen landesweit geregelt hat. Es ist bewusst technologie- und anbieterneutral gestaltet: Es gibt keine Verpflichtung, eine bestimmte Signaturtechnologie oder einen im Inland zertifizierten Anbieter zu nutzen, was im Vergleich zu Rechtsordnungen mit einem abgestuften System wie der eIDAS-Verordnung der EU ungewöhnlich ist.

Der Uniform Electronic Transactions Act (UETA, 1999) ist ein Mustergesetz der Bundesstaaten, das die Details auf einzelstaatlicher Ebene unter dem ESIGN Act ausfüllt. Es wurde inzwischen namentlich in 49 Bundesstaaten übernommen, darunter Illinois und Washington, die jeweils jahrelang eigene Gesetze für elektronische Transaktionen hatten, bevor sie den UETA in den Jahren 2021 und 2020 offiziell in Kraft setzten. New York ist der einzige Verweigerer: Es stützt sich nach wie vor auf seinen eigenen Electronic Signatures and Records Act (ESRA, 2000), anstatt den UETA zu übernehmen. In der Praxis führt der ESRA zu einem ähnlichen Ergebnis wie der UETA, obwohl seine Liste der ausgeschlossenen Dokumente etwas weiter gefasst ist und E-Signaturen für alle einzeln ausgefertigten Treuhandvermögen und Vollmachten und nicht nur für Testamente ausschließt.

Anerkannte Signaturtypen

Im Gegensatz zur eIDAS-Verordnung unterscheidet das US-Recht nicht zwischen verschiedenen Signaturniveaus. Sowohl der ESIGN Act als auch der UETA prüfen die Gültigkeit anhand derselben vier Anforderungen, unabhängig von der verwendeten Technologie: die Absicht zu unterzeichnen, die Zustimmung zur elektronischen Durchführung der Transaktion, die Verknüpfung der Signatur mit dem zu unterzeichnenden Dokument sowie die Möglichkeit, dieses Dokument aufzubewahren und zu reproduzieren. Es gibt kein zweites Niveau von „fortgeschrittenen“ oder „qualifizierten“ Signaturen, die für Dokumente mit höherem Risiko erforderlich wären.

Der Signatur-Flow von Firma.dev erfüllt denselben Sicherheitsstandard, den die eIDAS-Verordnung als SES (einfache elektronische Signatur) und AES (fortgeschrittene elektronische Signatur) bezeichnet, obwohl das US-Recht keine entsprechende Klassifizierung dafür kennt: Jede gültige elektronische Signatur funktioniert hier auf die gleiche Weise.

Das US-Recht regelt Ausnahmen anders: Eine kurze, namentlich genannte Liste von Dokumententypen fällt gänzlich aus dem Anwendungsbereich von ESIGN/UETA heraus, unabhängig von der Signaturmethode. Testamente, Testamentsnachträge und testamentarische Treuhandstiftungen, gerichtliche Anordnungen, notariell zu beglaubigende Dokumente sowie eine Handvoll Verbraucherschutzmitteilungen (Kündigung von Versorgungs- und Versicherungsleistungen, Zwangsvollstreckung in den Hauptwohnsitz, Produktbeileger) fallen in diese Kategorie. Alles andere, einschließlich kommerzieller Verträge, Vertraulichkeitsvereinbarungen (NDAs), Arbeitsverträge und Immobilienmietverträge, kann problemlos mit Standard-E-Signaturen unterzeichnet werden.

Branchenspezifische Regeln setzen auf dieser Grundlage auf, anstatt sie zu ersetzen. HIPAA fügt Authentifizierungs-, Audit-Trail- und Verschlüsselungsanforderungen für Dokumente hinzu, die geschützte Gesundheitsinformationen enthalten, in der Regel zusammen mit einem Business Associate Agreement mit der Plattform. FDA 21 CFR Part 11 fügt Anforderungen an die eindeutige Identifizierung von Unterzeichnern, Audit-Trails und Systemvalidierungen für FDA-regulierte elektronische Dokumente hinzu. Beides ändert nichts daran, was unter ESIGN/UETA als gültige Signatur gilt; beide fügen lediglich zusätzliche Kontrollen hinzu.

Für SaaS-Unternehmen, Agenturen und interne Teams, die Signatur-Workflows in den USA erstellen oder nutzen, ist das praktische Ergebnis unkompliziert: Standard-E-Signaturen decken kommerzielle Verträge, NDAs, Arbeitsunterlagen und Lieferantenvereinbarungen ohne spezielle Signaturstufe ab, und die wichtigsten Dinge, die man im Auge behalten muss, sind die engen Dokumentenausschlüsse und die sektorspezifischen Vorgaben für das Gesundheitswesen und die Biowissenschaften.

Aktuelle Entwicklungen

E-Signatur Landschaft in Vereinigte Staaten2026

Beschleunigung des CCPA-Vollzugs: Zu den wichtigsten Vergleichen im Jahr 2025 gehören Tractor Supply ($1.35 Mio.), Sling TV ($1.4 Mio. wegen fehlender Opt-Out-Optionen in der mobilen App) und Honda wegen Verstößen gegen Dark Patterns. CalPrivacy hat im November 2025 eine Data Broker Enforcement Strike Force ins Leben gerufen.

Neue CCPA-Vorschriften (gültig ab 1. Januar 2026): Anforderungen an Cybersecurity-Audits und Risikobewertungen, neue Regeln für automatisierte Entscheidungsfindungstechnologie (ADMT), mobile Apps müssen nun ihre Datenschutzerklärung verlinken, jährliche Risikobewertungsberichte erforderlich (der erste ist im April 2028 fällig).

Delete Act (SB 362), gültig ab 1. Januar 2026: erfordert die Registrierung von Datenmaklern und die Einhaltung von Löschanfragen über das DROP-System von Kalifornien.

State Privacy Consortium: Ein überparteiliches Konsortium von Datenschutzbehörden aus neun Bundesstaaten (darunter Kalifornien, Connecticut, New York, Colorado und Minnesota) ist nun aktiv. Es hat im November 2025 einen gemeinsamen Vergleich in Höhe von $5.1 Mio. mit Illuminate Education erzielt und im September 2025 eine gemeinsame GPC-Durchsetzungskampagne gestartet.

Remote Online Notarization (RON): 47 Bundesstaaten plus DC verfügen mit Stand Februar 2025 über RON-Gesetze. Der SECURE Notarization Act von 2025 wurde erneut im Kongress eingebracht, um bundesweite RON-Standards zu etablieren, befindet sich jedoch weiterhin im Ausschuss.

Stabilität von ESIGN/UETA: Der grundlegende Rahmen für elektronische Signaturen hat sich nicht geändert. Illinois und Washington haben ihre Umstellung von älteren, separaten Landesgesetzen auf die eigentliche UETA in den Jahren 2021 und 2020 abgeschlossen, sodass New York als einziger verbleibender Nicht-UETA-Staat übrig bleibt. Gerichte bestätigen weiterhin die Gültigkeit elektronischer Signaturen, darunter Maddox v. Indochino (Ohio, 2025) und JPMorgan v. Desert Palace (S.D. Cal., 2023).

Häufig gestellte Fragen

Häufig gestellte Fragen

Bei unbeantworteten Fragen wenden Sie sich bitte per E-Mail an unser Support-Team. Wir werden so schnell wie möglich antworten, um Ihnen zu helfen.

Sind elektronische Unterschriften in den Vereinigten Staaten rechtlich bindend?

Ja. Nach dem Bundesgesetz ESIGN Act und dem UETA, das von 49 Bundesstaaten verabschiedet wurde, haben elektronische Unterschriften bei praktisch allen geschäftlichen Transaktionen das gleiche rechtliche Gewicht wie handschriftliche Unterschriften. Gerichte haben elektronisch unterzeichnete Vereinbarungen konsequent bestätigt, einschließlich jüngster Urteile wie Maddox v. Indochino (Ohio, 2025).

Gibt es in den USA eine Abstufung elektronischer Signaturen ähnlich wie bei der EU-Verordnung eIDAS (SES/AES/QES)?

Nein. Die USA verfügen über kein System auf Signaturebene. Jedes technologieneutrale Verfahren ist gleichermaßen gültig, solange es vier Anforderungen erfüllt: die Absicht zu unterzeichnen, die Zustimmung zur Durchführung von elektronischen Geschäften, die Verknüpfung der Unterschrift mit dem Dokument und die Fähigkeit, das Dokument aufzubewahren und zu reproduzieren.

Welche Dokumente können in den USA nicht elektronisch unterzeichnet werden?

Eine kurze, namentlich genannte Liste ist unabhängig von der Signaturmethode ausgeschlossen: Testamente, Kodizille und testamentarische Treuhandvermögen; gerichtliche Anordnungen und Einreichungen; Dokumente, die eine notarielle Beglaubigung erfordern; und eine Handvoll Verbraucherschutzmitteilungen wie die Kündigung von Versorgungs- oder Versicherungsverträgen, die Zwangsvollstreckung des Hauptwohnsitzes und Produktrückrufe. Die Regeln für Vollmachten variieren je nach Bundesstaat.

Gelten in New York andere Regeln für elektronische Signaturen?

Ja. New York ist der einzige Bundesstaat, der den UETA nicht übernommen hat. Stattdessen gilt dort der eigene Electronic Signatures and Records Act (ESRA, 2000). In der Praxis funktionieren beide Regelwerke ähnlich, obwohl die Liste der ausgeschlossenen Dokumente des ESRA etwas weiter gefasst ist und elektronische Signaturen für alle einzeln ausgefertigten Treuhandverhältnisse und Vollmachten verbietet, nicht nur für Testamente.

Können ausländische Anbieter von elektronischen Signaturen wie Firma.dev in den USA tätig sein?

Ja, ohne Einschränkung. ESIGN und UETA sind anbieterneutral: Es gibt keine inländische Zertifizierungsanforderung und keine Regelung zur Datenresidenz, die eine im Ausland gehostete Plattform blockieren würde. Die in der EU gehostete Infrastruktur von Firma.dev bedient US-Kunden auf dieselbe Weise wie EU-Kunden.

Welches Datenschutzgesetz gilt für E-Signatur-Daten in den USA?

Es gibt kein einheitliches Bundesdatenschutzgesetz in den USA. Das CCPA/CPRA in Kalifornien ist das umfassendste Rahmenwerk, und mittlerweile haben mehr als 20 weitere Bundesstaaten ihre eigenen umfassenden Datenschutzgesetze. Jedes Gesetz hat seinen eigenen Geltungsbereich, eigene Schwellenwerte und Verbraucherrechte, weshalb in mehreren Bundesstaaten tätige Unternehmen die Anwendbarkeit für jeden einzelnen Staat prüfen müssen.

Welche zusätzlichen Anforderungen gelten für Dokumente aus dem Bereich Gesundheitswesen und Biowissenschaften?

PHI-haltige Dokumente erfordern eine HIPAA-konforme Handhabung: Audit-Trails, Unterzeichner-Authentifizierung, Verschlüsselung und in der Regel eine Business-Associate-Vereinbarung (BAA) mit der Plattform. FDA-regulierte Aufzeichnungen fallen unter 21 CFR Part 11, was eindeutige Unterzeichner-IDs, einen vollständigen Audit-Trail und eine Systemvalidierung erfordert. Firma.dev unterstützt beides durch seine Audit-Trail- und Authentifizierungsfunktionen; bestätigen Sie die Validierung und den BAA-Umfang direkt für Ihren spezifischen Anwendungsfall.

Wie lange müssen unterschriebene Dokumente aufbewahrt werden?

Das hängt vom Dokument und der Branche ab: Allgemeine Handelsverträge unterliegen in der Regel der 4- bis 6-jährigen Verjährungsfrist, Steuerunterlagen müssen 7 Jahre aufbewahrt werden, HIPAA-pflichtige Unterlagen 6 Jahre und Unterlagen gemäß FDA 21 CFR Part 11 folgen der geltenden Prädikatsregel. ESIGN verlangt, dass Unterlagen genau reproduzierbar und zugänglich sind, schreibt jedoch kein bestimmtes Speicherformat vor.

Häufig gestellte Fragen

Häufig gestellte Fragen

Bei unbeantworteten Fragen wenden Sie sich bitte per E-Mail an unser Support-Team. Wir werden so schnell wie möglich antworten, um Ihnen zu helfen.

Sind elektronische Unterschriften in den Vereinigten Staaten rechtlich bindend?

Ja. Nach dem Bundesgesetz ESIGN Act und dem UETA, das von 49 Bundesstaaten verabschiedet wurde, haben elektronische Unterschriften bei praktisch allen geschäftlichen Transaktionen das gleiche rechtliche Gewicht wie handschriftliche Unterschriften. Gerichte haben elektronisch unterzeichnete Vereinbarungen konsequent bestätigt, einschließlich jüngster Urteile wie Maddox v. Indochino (Ohio, 2025).

Gibt es in den USA eine Abstufung elektronischer Signaturen ähnlich wie bei der EU-Verordnung eIDAS (SES/AES/QES)?

Nein. Die USA verfügen über kein System auf Signaturebene. Jedes technologieneutrale Verfahren ist gleichermaßen gültig, solange es vier Anforderungen erfüllt: die Absicht zu unterzeichnen, die Zustimmung zur Durchführung von elektronischen Geschäften, die Verknüpfung der Unterschrift mit dem Dokument und die Fähigkeit, das Dokument aufzubewahren und zu reproduzieren.

Welche Dokumente können in den USA nicht elektronisch unterzeichnet werden?

Eine kurze, namentlich genannte Liste ist unabhängig von der Signaturmethode ausgeschlossen: Testamente, Kodizille und testamentarische Treuhandvermögen; gerichtliche Anordnungen und Einreichungen; Dokumente, die eine notarielle Beglaubigung erfordern; und eine Handvoll Verbraucherschutzmitteilungen wie die Kündigung von Versorgungs- oder Versicherungsverträgen, die Zwangsvollstreckung des Hauptwohnsitzes und Produktrückrufe. Die Regeln für Vollmachten variieren je nach Bundesstaat.

Gelten in New York andere Regeln für elektronische Signaturen?

Ja. New York ist der einzige Bundesstaat, der den UETA nicht übernommen hat. Stattdessen gilt dort der eigene Electronic Signatures and Records Act (ESRA, 2000). In der Praxis funktionieren beide Regelwerke ähnlich, obwohl die Liste der ausgeschlossenen Dokumente des ESRA etwas weiter gefasst ist und elektronische Signaturen für alle einzeln ausgefertigten Treuhandverhältnisse und Vollmachten verbietet, nicht nur für Testamente.

Können ausländische Anbieter von elektronischen Signaturen wie Firma.dev in den USA tätig sein?

Ja, ohne Einschränkung. ESIGN und UETA sind anbieterneutral: Es gibt keine inländische Zertifizierungsanforderung und keine Regelung zur Datenresidenz, die eine im Ausland gehostete Plattform blockieren würde. Die in der EU gehostete Infrastruktur von Firma.dev bedient US-Kunden auf dieselbe Weise wie EU-Kunden.

Welches Datenschutzgesetz gilt für E-Signatur-Daten in den USA?

Es gibt kein einheitliches Bundesdatenschutzgesetz in den USA. Das CCPA/CPRA in Kalifornien ist das umfassendste Rahmenwerk, und mittlerweile haben mehr als 20 weitere Bundesstaaten ihre eigenen umfassenden Datenschutzgesetze. Jedes Gesetz hat seinen eigenen Geltungsbereich, eigene Schwellenwerte und Verbraucherrechte, weshalb in mehreren Bundesstaaten tätige Unternehmen die Anwendbarkeit für jeden einzelnen Staat prüfen müssen.

Welche zusätzlichen Anforderungen gelten für Dokumente aus dem Bereich Gesundheitswesen und Biowissenschaften?

PHI-haltige Dokumente erfordern eine HIPAA-konforme Handhabung: Audit-Trails, Unterzeichner-Authentifizierung, Verschlüsselung und in der Regel eine Business-Associate-Vereinbarung (BAA) mit der Plattform. FDA-regulierte Aufzeichnungen fallen unter 21 CFR Part 11, was eindeutige Unterzeichner-IDs, einen vollständigen Audit-Trail und eine Systemvalidierung erfordert. Firma.dev unterstützt beides durch seine Audit-Trail- und Authentifizierungsfunktionen; bestätigen Sie die Validierung und den BAA-Umfang direkt für Ihren spezifischen Anwendungsfall.

Wie lange müssen unterschriebene Dokumente aufbewahrt werden?

Das hängt vom Dokument und der Branche ab: Allgemeine Handelsverträge unterliegen in der Regel der 4- bis 6-jährigen Verjährungsfrist, Steuerunterlagen müssen 7 Jahre aufbewahrt werden, HIPAA-pflichtige Unterlagen 6 Jahre und Unterlagen gemäß FDA 21 CFR Part 11 folgen der geltenden Prädikatsregel. ESIGN verlangt, dass Unterlagen genau reproduzierbar und zugänglich sind, schreibt jedoch kein bestimmtes Speicherformat vor.

Häufig gestellte Fragen

Häufig gestellte Fragen

Bei unbeantworteten Fragen wenden Sie sich bitte per E-Mail an unser Support-Team. Wir werden so schnell wie möglich antworten, um Ihnen zu helfen.

Sind elektronische Unterschriften in den Vereinigten Staaten rechtlich bindend?

Ja. Nach dem Bundesgesetz ESIGN Act und dem UETA, das von 49 Bundesstaaten verabschiedet wurde, haben elektronische Unterschriften bei praktisch allen geschäftlichen Transaktionen das gleiche rechtliche Gewicht wie handschriftliche Unterschriften. Gerichte haben elektronisch unterzeichnete Vereinbarungen konsequent bestätigt, einschließlich jüngster Urteile wie Maddox v. Indochino (Ohio, 2025).

Gibt es in den USA eine Abstufung elektronischer Signaturen ähnlich wie bei der EU-Verordnung eIDAS (SES/AES/QES)?

Nein. Die USA verfügen über kein System auf Signaturebene. Jedes technologieneutrale Verfahren ist gleichermaßen gültig, solange es vier Anforderungen erfüllt: die Absicht zu unterzeichnen, die Zustimmung zur Durchführung von elektronischen Geschäften, die Verknüpfung der Unterschrift mit dem Dokument und die Fähigkeit, das Dokument aufzubewahren und zu reproduzieren.

Welche Dokumente können in den USA nicht elektronisch unterzeichnet werden?

Eine kurze, namentlich genannte Liste ist unabhängig von der Signaturmethode ausgeschlossen: Testamente, Kodizille und testamentarische Treuhandvermögen; gerichtliche Anordnungen und Einreichungen; Dokumente, die eine notarielle Beglaubigung erfordern; und eine Handvoll Verbraucherschutzmitteilungen wie die Kündigung von Versorgungs- oder Versicherungsverträgen, die Zwangsvollstreckung des Hauptwohnsitzes und Produktrückrufe. Die Regeln für Vollmachten variieren je nach Bundesstaat.

Gelten in New York andere Regeln für elektronische Signaturen?

Ja. New York ist der einzige Bundesstaat, der den UETA nicht übernommen hat. Stattdessen gilt dort der eigene Electronic Signatures and Records Act (ESRA, 2000). In der Praxis funktionieren beide Regelwerke ähnlich, obwohl die Liste der ausgeschlossenen Dokumente des ESRA etwas weiter gefasst ist und elektronische Signaturen für alle einzeln ausgefertigten Treuhandverhältnisse und Vollmachten verbietet, nicht nur für Testamente.

Können ausländische Anbieter von elektronischen Signaturen wie Firma.dev in den USA tätig sein?

Ja, ohne Einschränkung. ESIGN und UETA sind anbieterneutral: Es gibt keine inländische Zertifizierungsanforderung und keine Regelung zur Datenresidenz, die eine im Ausland gehostete Plattform blockieren würde. Die in der EU gehostete Infrastruktur von Firma.dev bedient US-Kunden auf dieselbe Weise wie EU-Kunden.

Welches Datenschutzgesetz gilt für E-Signatur-Daten in den USA?

Es gibt kein einheitliches Bundesdatenschutzgesetz in den USA. Das CCPA/CPRA in Kalifornien ist das umfassendste Rahmenwerk, und mittlerweile haben mehr als 20 weitere Bundesstaaten ihre eigenen umfassenden Datenschutzgesetze. Jedes Gesetz hat seinen eigenen Geltungsbereich, eigene Schwellenwerte und Verbraucherrechte, weshalb in mehreren Bundesstaaten tätige Unternehmen die Anwendbarkeit für jeden einzelnen Staat prüfen müssen.

Welche zusätzlichen Anforderungen gelten für Dokumente aus dem Bereich Gesundheitswesen und Biowissenschaften?

PHI-haltige Dokumente erfordern eine HIPAA-konforme Handhabung: Audit-Trails, Unterzeichner-Authentifizierung, Verschlüsselung und in der Regel eine Business-Associate-Vereinbarung (BAA) mit der Plattform. FDA-regulierte Aufzeichnungen fallen unter 21 CFR Part 11, was eindeutige Unterzeichner-IDs, einen vollständigen Audit-Trail und eine Systemvalidierung erfordert. Firma.dev unterstützt beides durch seine Audit-Trail- und Authentifizierungsfunktionen; bestätigen Sie die Validierung und den BAA-Umfang direkt für Ihren spezifischen Anwendungsfall.

Wie lange müssen unterschriebene Dokumente aufbewahrt werden?

Das hängt vom Dokument und der Branche ab: Allgemeine Handelsverträge unterliegen in der Regel der 4- bis 6-jährigen Verjährungsfrist, Steuerunterlagen müssen 7 Jahre aufbewahrt werden, HIPAA-pflichtige Unterlagen 6 Jahre und Unterlagen gemäß FDA 21 CFR Part 11 folgen der geltenden Prädikatsregel. ESIGN verlangt, dass Unterlagen genau reproduzierbar und zugänglich sind, schreibt jedoch kein bestimmtes Speicherformat vor.

Quellen

  1. ESIGN Act, 15 U.S.C. § 7001 et seq.: https://www.govinfo.gov/content/pkg/USCODE-2021-title15/pdf/USCODE-2021-title15-chap96.pdf

  2. Uniform Electronic Transactions Act (Uniform Law Commission): https://www.uniformlaws.org/committees/community-home?CommunityKey=2c04b76c-2b7d-4399-977e-d5876ba7e034

  3. DLA Piper, "With Illinois's adoption of UETA, United States near full adoption" (2021): https://www.dlapiper.com/en-us/insights/publications/2021/07/with-illinoiss-adoption-of-ueta-united-states-near-full-adoption

  4. Miller Nash, "Electronic Signatures in Washington: New State Law": https://www.millernash.com/asset/60a0b4eca5f9f

  5. New York City Bar Association, "Why New York Must Modernize Its Electronic Transactions Law: UETA & ESRA": https://www.nycbar.org/issues-policy/advocacy-campaigns/ueta-esra-new-york-electronic-transactions-law/

  6. New York Electronic Signatures and Records Act, NY State Technology Law Art. III: https://www.nysenate.gov/legislation/laws/STT/A3

  7. California Consumer Privacy Act / CPRA: https://oag.ca.gov/privacy/ccpa

  8. HHS, HIPAA Business Associate Agreements: https://www.hhs.gov/hipaa/for-professionals/privacy/guidance/business-associates/index.html

  9. OneSpan, US-Leitfaden zur Legalität elektronischer Signaturen: https://www.onespan.com/resources/esignature-legality/united-states

  10. DocuSign, US-Leitfaden zur Legalität elektronischer Signaturen: https://www.docusign.com/products/electronic-signature/legality/united-states

Hintergrundbild

Beginnen Sie mit dem Bauen mit Firma.dev

Firma.dev wickelt elektronische Signaturen für SaaS-Unternehmen, Agenturen und interne Teams ab, die in den USA tätig sind. Mit 0,049 € pro Umschlag (~5¢) und ohne monatliche Mindestbeträge können Sie rechtsverbindliche Unterzeichnungsabläufe ohne Verträge für Großunternehmen oder Verzögerungen bei der Beschaffung einführen.

Hintergrundbild

Beginnen Sie mit dem Bauen mit Firma.dev

Firma.dev wickelt elektronische Signaturen für SaaS-Unternehmen, Agenturen und interne Teams ab, die in den USA tätig sind. Mit 0,049 € pro Umschlag (~5¢) und ohne monatliche Mindestbeträge können Sie rechtsverbindliche Unterzeichnungsabläufe ohne Verträge für Großunternehmen oder Verzögerungen bei der Beschaffung einführen.

Hintergrundbild

Beginnen Sie mit dem Bauen mit Firma.dev

Firma.dev wickelt elektronische Signaturen für SaaS-Unternehmen, Agenturen und interne Teams ab, die in den USA tätig sind. Mit 0,049 € pro Umschlag (~5¢) und ohne monatliche Mindestbeträge können Sie rechtsverbindliche Unterzeichnungsabläufe ohne Verträge für Großunternehmen oder Verzögerungen bei der Beschaffung einführen.