
India
Totalmente legal
Resumen
Introducción y Datos Clave
Resumen Rápido
Uso Práctico
Tipos de Documentos Permitidos
Contratos comerciales y acuerdos con proveedores
Acuerdos de confidencialidad (NDA)
Órdenes de compra y facturas
Licencias de software y acuerdos de suscripción SaaS
Acuerdos de nivel de servicio (MSA)
Contratos de trabajo y cartas de oferta
Propuestas electrónicas de seguros
Correspondencia general B2B y condiciones de servicio
Tipos de Documentos Restringidos
Instrumentos negociables que no sean cheques
Poderes notariales
Escrituras de fideicomiso
Testamentos y otras disposiciones testamentarias
Una enmienda de 2022 eximió de las dos primeras exclusiones anteriores a los instrumentos en los que participen entidades reguladas por el RBI, el SEBI, la IRDAI, el NHB o la PFRDA
Exclusiones Comunes
Autenticación requerida
Identificación del firmante: Firma.dev utiliza autenticación mediante enlace de correo electrónico con verificación opcional por SMS.
Integridad del documento: documentos a prueba de alteraciones con sellado criptográfico y un registro de auditoría completo con marca de tiempo.
Prueba de fiabilidad de la Sección 3A(2): la firma debe estar vinculada de forma exclusiva al firmante, creada bajo su control exclusivo, siendo detectable cualquier cambio posterior en la firma o en el registro. No se requiere ningún certificado emitido en la India para cumplir con este estándar en contratos comerciales.
Restricciones
Controles de flujo de trabajo de firma
Generalmente permitido
Plazos de firma limitados en el tiempo.
Orden de firma secuencial.
Cumplimentación de campos obligatorios.
Fechas de caducidad de los documentos.
Restricciones de acceso basadas en IP.
Acceso al sobre protegido por contraseña.
Códigos de verificación por SMS.
Requisitos de archivos adjuntos.
Puede requerir un manejo especial o exclusiones
Restricciones que impiden a los firmantes revisar el documento completo antes de firmar.
Restricciones que ocultan términos importantes.
Prohibiciones absolutas de conservar copias personales.
Requisitos de hardware específico o software de pago para completar la firma.
Requisitos legales
IndiaLey de Firma Electrónica Explicada
Marcos Legales
Cuerpos Reguladores
Retención mínima
Ninguna ley general establece un periodo mínimo de conservación para los contratos comerciales firmados electrónicamente. La Ley de Prescripción (Limitation Act) de 1963 otorga a la mayoría de las reclamaciones contractuales un plazo de prescripción de 3 años, lo que constituye un límite mínimo razonable para la planificación de la conservación; los sectores regulados conllevan sus propios requisitos específicos.
Notas de Retención
Datos, Privacidad y Transfronterizo
Privacidad de Datos y CumplimientoIndia
Marcos de Privacidad
Ley de Protección de Datos Personales Digitales de 2023 (Ley DPDP), notificada por fases a partir de noviembre de 2025, aún no en vigor en su totalidad
Estado de Cumplimiento de Privacidad
Firma.dev procesa los datos como encargado del tratamiento. El alojamiento exclusivo en la UE en AWS París significa que no se almacenan datos en la India. La Ley DPDP de 2023 de la India no tiene un mandato general de localización de datos para los datos de contratos o firmas electrónicas, por lo que el alojamiento en la UE cumple con los requisitos actuales.
Notas de Privacidad
La Ley DPDP de 2023 está promulgada pero no está plenamente en vigor. Solo las disposiciones institucionales (la Junta de Protección de Datos de la India) están activas a fecha de septiembre de 2026. El marco de registro del Gestor de Consentimiento se activa el 13 de noviembre de 2026, y las obligaciones sustantivas del fiduciario de datos comienzan el 13 de mayo de 2027. Hasta entonces, las antiguas Reglas de TI de 2011 (Reglas SPDI) siguen siendo la base operativa de protección de datos.
Residencia de Datos
Decisión de adecuación
La India no cuenta con una decisión de adecuación del RGPD por parte de la Comisión Europea. Esto no afecta directamente a las operaciones en la India de Firma.dev, ya que Firma aloja y procesa datos en la UE en lugar de transferir datos de la UE a la India.
Transferencias Transfronterizas
Sin restricciones por defecto. La Sección 16 de la Ley DPDP utiliza un modelo de lista negativa: se permiten las transferencias a cualquier país, excepto a los que el gobierno notifique específicamente como restringidos, y no se ha notificado ninguno a fecha de redacción de este documento. Esta disposición aún no está en vigor (comienza el 13 de mayo de 2027), por lo que actualmente no se aplica ninguna restricción de transferencia específica de la DPDP.
Notas de Residencia
No se aplica ninguna ley general de localización de datos a las firmas electrónicas ni a los datos de contratos en la India. La Ley DPDP otorga al Gobierno Central la facultad discrecional de notificar categorías de datos específicas para la localización obligatoria, facultad que aún no se ha ejercido. Una circular separada del Banco de la Reserva de la India (RBI) de 2018 que exige el almacenamiento dentro del país se aplica únicamente a los operadores de sistemas de pago con licencia, no a una plataforma de firma de documentos como Firma.dev.
Retención máxima
No establecido por una ley general; el principio de limitación de almacenamiento de la DPDP aún no está en vigor (comienza en mayo de 2027). Mientras tanto, se aplican de forma independiente las normas sectoriales específicas (derecho de sociedades, fiscal, prevención de blanqueo de capitales/KYC).
Compatibilidad con la industria
Firmas electrónicas por industria en India
Industrias Totalmente Soportadas
General Comercial
Software SaaS
Empleo en tecnología de RRHH
Educación/Edtech
Construcción
Apoyado con Acuerdo
Sanidad
Ciencias de la Vida/Farma
Seguro
Servicios Financieros/Fintech
Tecnología Legal
Tecnología Inmobiliaria
Debería consultar con un abogado
Gobierno
Notas de la Matriz Industrial
La mayoría de los casos de uso comercial B2B funcionan con una firma electrónica fiable general según la Sección 3A(2), sin necesidad de certificado. El sector de los seguros cuenta con luz verde regulatoria explícita para las propuestas electrónicas validadas por OTP. Los servicios financieros y la sanidad conllevan capas de KYC y gestión del consentimiento que vale la pena planificar, no bloqueos. El sector inmobiliario presenta un matiz de doble ley: la propia barrera de la Ley de TI se levantó en 2022, pero el registro de la propiedad aún requiere verificación en persona en la mayoría de los estados. Las interacciones con el gobierno suelen requerir un Certificado de Firma Digital o Aadhaar eSign, ambos fuera del alcance actual de Firma.dev.
General Comercial
Los contratos B2B estándar, acuerdos de proveedores, NDAs, órdenes de compra y acuerdos de servicio son válidos en virtud de la Ley de Contratos de la India de 1872 y aplicables cuando se ejecutan electrónicamente en virtud de las Secciones 5 y 10A de la Ley de TI. No se requiere ningún nivel de firma especial más allá de una identificación fiable del firmante y un registro a prueba de manipulaciones.
Software SaaS
Las empresas de SaaS pueden confiar en una firma electrónica fiable general para licencias de software, contratos de suscripción, condiciones de servicio de API y contratos marco de servicios (MSA). La sección 10A reconoce la formación de contratos por medios electrónicos, y los tribunales han respaldado los acuerdos comerciales formados electrónicamente entre partes sofisticadas. La firma orientada a API de Firma.dev se adapta tanto al proceso de incorporación de autoservicio como a los acuerdos empresariales negociados.
Sanidad
No existe ninguna ley específica que regule las firmas electrónicas en los documentos sanitarios de forma exclusiva. La Misión Digital Ayushman Bharat gestiona una arquitectura de gestión de consentimiento independiente para compartir registros de salud entre proveedores, distinta de la firma electrónica de contratos. Los acuerdos administrativos, los contratos de proveedores y los formularios de consentimiento para fines no clínicos funcionan con el flujo de firma estándar de Firma.dev; los flujos de trabajo específicos de registros clínicos deben evaluarse de forma independiente con respecto a la capa de consentimiento de la ABDM.
Ciencias de la Vida/Farma
Los ensayos clínicos se rigen por las Normas sobre Nuevos Medicamentos y Ensayos Clínicos de la CDSCO. Esta investigación no ha encontrado una regulación de firma electrónica específica de la CDSCO que sea comparable a la norma FDA 21 CFR Parte 11, por lo que los requisitos de firma adyacentes a las GxP deben tratarse como una laguna a confirmar con la asesoría jurídica, en lugar de como una norma establecida. Los acuerdos comerciales generales entre empresas de ciencias de la vida, como los contratos con CRO y las colaboraciones de investigación, funcionan con el flujo de firma estándar de Firma.dev.
Seguro
El Reglamento de la IRDAI (Emisión de Pólizas de Seguros Electrónicos) de 2016 exige a las aseguradoras ofrecer pólizas de forma electrónica y permite explícitamente la validación basada en OTP como alternativa a una firma electrónica formal para las propuestas electrónicas y la configuración de cuentas de seguros electrónicos. Este es un régimen favorable y propicio para las OTP para una plataforma como Firma.dev.
Servicios Financieros/Fintech
Los contratos comerciales generales entre empresas de servicios financieros funcionan con una firma electrónica fiable estándar. Los marcos de KYC de RBI y SEBI superponen el eKYC basado en Aadhaar en la incorporación de clientes para entidades reguladas, pero ese acceso está restringido a intermediarios autorizados y no afecta a la firma de contratos B2B ordinarios. La autenticación no presencial basada en OTP activa una clasificación de diligencia debida reforzada específicamente según las normas de KYC de RBI, no para la ejecución general de contratos.
Empleo en tecnología de RRHH
Los contratos de trabajo, las cartas de oferta, los acuerdos de confidencialidad (NDA) y los acuses de recibo de políticas de RR. HH. se reconocen como registros electrónicos válidos en virtud de la Ley de TI. Una advertencia: los tribunales laborales a veces sopesan las protecciones laborales específicas de cada estado junto con la validez de la Ley de TI central en caso de conflicto, por lo que la aplicabilidad puede variar ligeramente según el estado, aunque el marco central esté establecido.
Tecnología Legal
Los documentos comerciales generales y de cartas de encargo funcionan con una firma electrónica fiable estándar. Ciertas presentaciones judiciales y procedimientos regulados pueden requerir un Certificado de Firma Digital, por lo que los bufetes de abogados deben confirmar el requisito para cada asunto en lugar de asumir que un único nivel de firma cubre todas las presentaciones.
Tecnología Inmobiliaria
Una enmienda de septiembre de 2022 eliminó la propia prohibición de la Ley de TI sobre la firma electrónica de contratos de venta y transmisión de propiedades. En la práctica, la Ley de Registro independiente de 1908 todavía requiere el registro presencial y verificado biométricamente para los instrumentos de registro obligatorio en la mayoría de los estados, por lo que la firma electrónica por sí sola no completa una transacción de propiedad registrada. Los acuerdos de gestión de propiedades, los contratos de corretaje y otros documentos adyacentes a bienes raíces no registrables funcionan con el flujo estándar de Firma.dev.
Educación/Edtech
Los acuerdos de inscripción, contratos administrativos y contratos de proveedores institucionales funcionan con una firma electrónica estándar confiable. Ningún estatuto específico rige las firmas electrónicas en el ámbito educativo en particular.
Construcción
Los contratos de construcción, los acuerdos de subcontratistas y las órdenes de cambio funcionan con una firma electrónica estándar y fiable bajo la ley de contratos generales. No se encontró ninguna norma de firma electrónica específica para la construcción; las regulaciones de la RERA a nivel estatal rigen el registro de proyectos inmobiliarios y los términos de los contratos de compraventa, pero no establecen un requisito de firma diferente.
Gobierno
Las interacciones gubernamentales suelen requerir un Certificado de Firma Digital o Aadhaar eSign, ambos de los cuales requieren una licencia india o una relación de intermediación regulada que Firma.dev no posee actualmente. DigiLocker, la cartera de documentos gubernamentales de la India, trata sus documentos almacenados como legalmente válidos en virtud de la Ley de Tecnología de la Información (IT Act), lo que ilustra la seriedad con la que los sistemas gubernamentales de la India ya tratan los documentos digitales. Los contratistas que trabajen con organismos gubernamentales deberían prever el uso de un DSC en lugar del flujo de firma estándar de Firma.dev.
Cómo trabajamos
Cómo funciona Firma.dev en India
Firma.dev Soporta
Firma.dev es compatible con el estándar general de firma electrónica fiable que cubre la gran mayoría de los casos de uso comercial B2B en la India.
Firma.dev proporciona identificación de firmantes a través de autenticación basada en correo electrónico con verificación opcional por SMS, documentos a prueba de manipulaciones con sellado criptográfico, pistas de auditoría completas con registro con marca de tiempo y residencia de datos en la UE con todos los datos alojados en AWS París. Esto se correlaciona directamente con la prueba de fiabilidad de la Sección 3A(2) de la India: una firma vinculada de forma única al firmante, creada bajo su control exclusivo, detectándose cualquier cambio posterior. Los espacios de trabajo de cliente (Customer Workspaces) brindan a cada uno de sus clientes un espacio privado y particionado con plantillas aisladas y uso de sobres por cliente, adecuado para SaaS multiinquilino que integran la firma en su propio producto para el mercado indio.
Detalles legales
El marco de la firma electrónica en la India se fundamenta en la Ley de Tecnología de la Información del año 2000, modificada sustancialmente en 2008, junto con el pilar del derecho general de contratos de la Ley de Contratos de la India de 1872. La admisibilidad de la prueba electrónica se rige ahora por la Bharatiya Sakshya Adhiniyam 2023, que sustituyó al antiguo artículo 65B de la Ley de Pruebas por un requisito de certificación más estricto a partir del 1 de julio de 2024.
La Ley de TI reconoce las firmas en dos vías. El artículo 3 regula las "firmas digitales": criptografía asimétrica vinculada a un Certificado de Firma Digital emitido por una Autoridad de Certificación autorizada por el Controlador de Autoridades de Certificación. El artículo 3A, introducido por la enmienda de 2008, regula las "firmas electrónicas" de forma más amplia: cualquier técnica que el Segundo Anexo reconozca como fiable, incluida la eSign basada en Aadhaar, además de una prueba de fiabilidad general para las técnicas que no figuren específicamente en la lista. Dicha prueba analiza si la firma está vinculada de forma única al firmante, si se ha creado bajo su control exclusivo y si cualquier cambio posterior en la firma o en el documento firmado sería detectable; criterios que se leen de forma casi idéntica a la norma de firma electrónica avanzada de la UE, a pesar de que la India nunca ha adoptado el vocabulario de eIDAS.
Ni el Certificado de Firma Digital ni Aadhaar eSign están disponibles para una plataforma extranjera sin licencia. La emisión de DSC requiere la licencia de la CCA como Autoridad de Certificación. La API de autenticación de Aadhaar está restringida a entidades reconocidas simultáneamente por la ley de prevención del blanqueo de capitales y registradas en la UIDAI como KUA o Sub-KUA, una lista cerrada de entidades financieras y gubernamentales en su mayoría reguladas. Sin embargo, nada de eso importa para la firma comercial ordinaria. La prueba de fiabilidad general del artículo 3A, combinada con el reconocimiento de firma del artículo 5 y la validación de la formación de contratos electrónicos del artículo 10A, es la misma vía legal por la que ya operan DocuSign, Adobe Sign y Zoho Sign en la India, y es la vía que cumple una plataforma a prueba de alteraciones y con registro de auditoría como Firma.dev sin necesidad de ninguna licencia nacional.
Las exclusiones son limitadas y nominativas en lugar de generales. El Primer Anexo prohíbe la ejecución electrónica de instrumentos negociables que no sean cheques, poderes de representación, escrituras de fideicomiso y testamentos, aunque una enmienda de 2022 limitó las dos primeras exclusiones para eximir a los instrumentos en los que intervengan entidades reguladas por el RBI, el SEBI, la IRDAI o la PFRDA. Los contratos de compraventa y transmisión de bienes inmuebles perdieron su exclusión de la Ley de TI ese mismo año, aunque la Ley de Registro de 1908, de carácter independiente, sigue exigiendo el registro presencial para los instrumentos de registro obligatorio en la mayoría de los estados, por lo que la barrera práctica para el sector inmobiliario sobrevive a la barrera legal que solía justificarla.
Para la mayoría de las empresas SaaS y plataformas B2B que operan en la India, la norma general de firma fiable cubre con total confianza los contratos comerciales, los acuerdos de empleo, los acuerdos de confidencialidad (NDA), las licencias de software y las propuestas electrónicas de seguros. El Certificado de Firma Digital o Aadhaar eSign son importantes para la presentación de documentos ante el gobierno, flujos específicos de KYC del sector financiero regulado y la pequeña lista de exclusiones del Primer Anexo, no para los documentos comerciales habituales.
Desarrollos recientes
Paisaje de E-Firma en India: 2026
Bharatiya Sakshya Adhiniyam 2023 (en vigor a partir del 1 de julio de 2024): Reemplazó la Sección 65B de la Ley de Evidencia de la India por la Sección 63, endureciendo el requisito de certificación para la evidencia electrónica a dos firmantes más un valor hash revelado. Esta es la citación actual sobre cómo los documentos firmados electrónicamente se sostienen como evidencia en los tribunales indios.
Ley DPDP 2023, inicio gradual (a partir del 13 de noviembre de 2025): La Ley de Protección de Datos Personales Digitales de la India está notificada pero no está plenamente en vigor. Las disposiciones institucionales, incluida la Junta de Protección de Datos de la India, están activas ahora. El marco del Gestor de Consentimiento se activa el 13 de noviembre de 2026. Las obligaciones sustantivas de los fiduciarios de datos y las normas de transferencia transfronteriza de la Sección 16 comienzan el 13 de mayo de 2027.
Proyecto de Ley de la India Digital (en consulta, no promulgado): Una futura ley destinada a reemplazar eventualmente la Ley de TI de 2000 en su totalidad, incluidas sus disposiciones sobre firmas electrónicas. No hay nada sobre lo que actuar todavía, pero vale la pena vigilarlo ya que podría reestructurar el sistema de niveles de firma descrito anteriormente.
Fuentes
Ley de TI de 2000, Sección 3A (Indian Kanoon): https://indiankanoon.org/doc/166473284/
Ley de TI de 2000, Sección 1 (Indian Kanoon): https://indiankanoon.org/doc/473983/
Controlador de Autoridades de Certificación: https://cca.gov.in/about.html
Folleto de eSign de la CCA: https://cca.gov.in/sites/files/pdf/esign/esignbrochure1.5.pdf
PIB, Normas DPDP de 2025 notificadas: https://static.pib.gov.in/WriteReadData/specificdocs/documents/2025/nov/doc20251117695301.pdf
Reglamento de la IRDAI (Emisión de Pólizas de Seguros Electrónicas) de 2016: https://irdai.gov.in/documents/37343/602265/Insurance+Regulatory+And+Development+Authority+Of+India+(Issuance+Of+E-Insurance+Policies)+Regulations+2016.pdf
Circular de la SEBI, entidades autorizadas para e-KYC de Aadhaar: https://www.sebi.gov.in/legal/circulars/may-2020/entities-permitted-to-undertake-e-kyc-aadhaar-authentication-service-of-uidai-in-securities-market_46665.html
DigiLocker: https://www.digilocker.gov.in/
Leegality, explicación de la Sección 3A: https://www.leegality.com/blog/section3a
Leegality, enmienda al Primer Anexo: https://www.leegality.com/blog/first-schedule
Leegality, legalidad de Aadhaar eSign: https://www.leegality.com/blog/law-around-aadhaar-esign
Vinod Kothari Consultants, restricción de Aadhaar KUA/Sub-KUA: https://vinodkothari.com/2025/05/online-authentication-of-aadhaar-exclusive-club-members-only/
ksandk, explicación de la Sección 63 de la BSA: https://ksandk.com/litigation/section-63-bharatiya-sakshya-adhiniyam-2023/
ksandk, explicación del modelo de transferencia de la DPDP: https://ksandk.com/data-protection-and-data-privacy/dpdp-act-2023-whitelist-blacklist-rules-for-data/
Mondaq, aplicabilidad de los contratos SaaS en la India: https://www.mondaq.com/india/contracts-and-commercial-law/1670160/clickwrap-browsewrap-and-negotiated-saas-contracts-enforceability-in-india
DoveRunner, directrices de localización de datos del RBI: https://doverunner.com/blogs/everything-to-know-about-rbi-data-localization-guidelines/


