Bandera de la India

India

Totalmente legal

Legalidad de la firma electrónica en India

Legalidad de la firma electrónica en India

La India reconoce las firmas electrónicas en virtud de la Ley de Tecnología de la Información (IT Act) de 2000. Una firma electrónica fiable de tipo general cubre casi todos los contratos comerciales, mientras que los Certificados de Firma Digital y la firma electrónica Aadhaar quedan reservados para las presentaciones gubernamentales y casos de uso regulados específicos.

La India reconoce las firmas electrónicas en virtud de la Ley de Tecnología de la Información (IT Act) de 2000. Una firma electrónica fiable de tipo general cubre casi todos los contratos comerciales, mientras que los Certificados de Firma Digital y la firma electrónica Aadhaar quedan reservados para las presentaciones gubernamentales y casos de uso regulados específicos.

Resumen

Introducción y Datos Clave

Resumen Rápido

La India es un mercado viable para las firmas electrónicas B2B. La Ley de Tecnología de la Información de 2000 reconoce las firmas electrónicas para la formalización de contratos, y la prueba de fiabilidad tecnológicamente neutra de la Sección 3A, no un certificado emitido por el gobierno, es lo que hace que una firma sea vinculante para el uso comercial ordinario. Los Certificados de Firma Digital y el Aadhaar eSign son importantes para las gestiones ante la administración pública y sectores regulados específicos, no para los acuerdos B2B estándar. Los proveedores extranjeros operan bajo el mismo marco legal que los nacionales en este canal general, y el alojamiento en la UE cumple con los requisitos de gestión de datos de la India, ya que no se aplica ninguna ley de localización general a los datos contractuales.

La India es un mercado viable para las firmas electrónicas B2B. La Ley de Tecnología de la Información de 2000 reconoce las firmas electrónicas para la formalización de contratos, y la prueba de fiabilidad tecnológicamente neutra de la Sección 3A, no un certificado emitido por el gobierno, es lo que hace que una firma sea vinculante para el uso comercial ordinario. Los Certificados de Firma Digital y el Aadhaar eSign son importantes para las gestiones ante la administración pública y sectores regulados específicos, no para los acuerdos B2B estándar. Los proveedores extranjeros operan bajo el mismo marco legal que los nacionales en este canal general, y el alojamiento en la UE cumple con los requisitos de gestión de datos de la India, ya que no se aplica ninguna ley de localización general a los datos contractuales.

Uso Práctico

Tipos de documentos en India

Tipos de documentos en India

Tipos de Documentos Permitidos

  • Contratos comerciales y acuerdos con proveedores

  • Acuerdos de confidencialidad (NDA)

  • Órdenes de compra y facturas

  • Licencias de software y acuerdos de suscripción SaaS

  • Acuerdos de nivel de servicio (MSA)

  • Contratos de trabajo y cartas de oferta

  • Propuestas electrónicas de seguros

  • Correspondencia general B2B y condiciones de servicio

Tipos de Documentos Restringidos

  • Instrumentos negociables que no sean cheques

  • Poderes notariales

  • Escrituras de fideicomiso

  • Testamentos y otras disposiciones testamentarias

  • Una enmienda de 2022 eximió de las dos primeras exclusiones anteriores a los instrumentos en los que participen entidades reguladas por el RBI, el SEBI, la IRDAI, el NHB o la PFRDA

Exclusiones Comunes

Los contratos de compraventa y transmisión de bienes inmuebles ya no están excluidos de la firma electrónica en virtud de la propia Ley de TI tras una enmienda de septiembre de 2022, pero la Ley de Registro independiente de 1908 (Registration Act 1908) todavía exige el registro presencial con verificación biométrica para los instrumentos de propiedad de registro obligatorio en la mayoría de los estados. Por lo tanto, la firma electrónica por sí sola no completa hoy en día una transacción de propiedad registrada.

Los contratos de compraventa y transmisión de bienes inmuebles ya no están excluidos de la firma electrónica en virtud de la propia Ley de TI tras una enmienda de septiembre de 2022, pero la Ley de Registro independiente de 1908 (Registration Act 1908) todavía exige el registro presencial con verificación biométrica para los instrumentos de propiedad de registro obligatorio en la mayoría de los estados. Por lo tanto, la firma electrónica por sí sola no completa hoy en día una transacción de propiedad registrada.

Autenticación requerida

  • Identificación del firmante: Firma.dev utiliza autenticación mediante enlace de correo electrónico con verificación opcional por SMS.

  • Integridad del documento: documentos a prueba de alteraciones con sellado criptográfico y un registro de auditoría completo con marca de tiempo.

  • Prueba de fiabilidad de la Sección 3A(2): la firma debe estar vinculada de forma exclusiva al firmante, creada bajo su control exclusivo, siendo detectable cualquier cambio posterior en la firma o en el registro. No se requiere ningún certificado emitido en la India para cumplir con este estándar en contratos comerciales.

Restricciones

Controles de flujo de trabajo de firma

Generalmente permitido

  • Plazos de firma limitados en el tiempo.

  • Orden de firma secuencial.

  • Cumplimentación de campos obligatorios.

  • Fechas de caducidad de los documentos.

  • Restricciones de acceso basadas en IP.

  • Acceso al sobre protegido por contraseña.

  • Códigos de verificación por SMS.

  • Requisitos de archivos adjuntos.

Puede requerir un manejo especial o exclusiones

  • Restricciones que impiden a los firmantes revisar el documento completo antes de firmar.

  • Restricciones que ocultan términos importantes.

  • Prohibiciones absolutas de conservar copias personales.

  • Requisitos de hardware específico o software de pago para completar la firma.

Requisitos legales

IndiaLey de Firma Electrónica Explicada

Marcos Legales

Ley de Tecnología de la Información de 2000, modificada por la Ley (de Enmienda) de TI de 2008 (Secciones 3, 3A, 5 y 10A) + Ley de Contratos de la India de 1872 + Ley Bharatiya Sakshya de 2023, Sección 63 (prueba electrónica, en vigor desde el 1 de julio de 2024, que sustituye a la Sección 65B de la Ley de Pruebas de la India)

Ley de Tecnología de la Información de 2000, modificada por la Ley (de Enmienda) de TI de 2008 (Secciones 3, 3A, 5 y 10A) + Ley de Contratos de la India de 1872 + Ley Bharatiya Sakshya de 2023, Sección 63 (prueba electrónica, en vigor desde el 1 de julio de 2024, que sustituye a la Sección 65B de la Ley de Pruebas de la India)

Cuerpos Reguladores

El Controlador de Autoridades de Certificación (CCA), dependiente del Ministerio de Electrónica y Tecnología de la Información (MeitY), otorga licencias a las Autoridades de Certificación y supervisa los Certificados de Firma Digital. La Junta de Protección de Datos de la India (DPBI), establecida en virtud de la Ley DPDP de 2023, se encarga de la aplicación de la protección de datos una vez que entren en vigor sus disposiciones sustantivas.

El Controlador de Autoridades de Certificación (CCA), dependiente del Ministerio de Electrónica y Tecnología de la Información (MeitY), otorga licencias a las Autoridades de Certificación y supervisa los Certificados de Firma Digital. La Junta de Protección de Datos de la India (DPBI), establecida en virtud de la Ley DPDP de 2023, se encarga de la aplicación de la protección de datos una vez que entren en vigor sus disposiciones sustantivas.

Retención mínima

Ninguna ley general establece un periodo mínimo de conservación para los contratos comerciales firmados electrónicamente. La Ley de Prescripción (Limitation Act) de 1963 otorga a la mayoría de las reclamaciones contractuales un plazo de prescripción de 3 años, lo que constituye un límite mínimo razonable para la planificación de la conservación; los sectores regulados conllevan sus propios requisitos específicos.

Notas de Retención

La legislación societaria, fiscal y las normativas de prevención de blanqueo de capitales y conocimiento del cliente (AML/KYC) conllevan sus propias normas de conservación específicas del sector, independientes de las leyes sobre firma electrónica. Conservar los documentos firmados y su registro de auditoría completo durante al menos el periodo de prescripción aplicable es la opción por defecto más segura.

La legislación societaria, fiscal y las normativas de prevención de blanqueo de capitales y conocimiento del cliente (AML/KYC) conllevan sus propias normas de conservación específicas del sector, independientes de las leyes sobre firma electrónica. Conservar los documentos firmados y su registro de auditoría completo durante al menos el periodo de prescripción aplicable es la opción por defecto más segura.

Datos, Privacidad y Transfronterizo

Privacidad de Datos y CumplimientoIndia

Marcos de Privacidad

Ley de Protección de Datos Personales Digitales de 2023 (Ley DPDP), notificada por fases a partir de noviembre de 2025, aún no en vigor en su totalidad

Estado de Cumplimiento de Privacidad

Firma.dev procesa los datos como encargado del tratamiento. El alojamiento exclusivo en la UE en AWS París significa que no se almacenan datos en la India. La Ley DPDP de 2023 de la India no tiene un mandato general de localización de datos para los datos de contratos o firmas electrónicas, por lo que el alojamiento en la UE cumple con los requisitos actuales.

Notas de Privacidad

La Ley DPDP de 2023 está promulgada pero no está plenamente en vigor. Solo las disposiciones institucionales (la Junta de Protección de Datos de la India) están activas a fecha de septiembre de 2026. El marco de registro del Gestor de Consentimiento se activa el 13 de noviembre de 2026, y las obligaciones sustantivas del fiduciario de datos comienzan el 13 de mayo de 2027. Hasta entonces, las antiguas Reglas de TI de 2011 (Reglas SPDI) siguen siendo la base operativa de protección de datos.

Residencia de Datos

No

No

Decisión de adecuación

La India no cuenta con una decisión de adecuación del RGPD por parte de la Comisión Europea. Esto no afecta directamente a las operaciones en la India de Firma.dev, ya que Firma aloja y procesa datos en la UE en lugar de transferir datos de la UE a la India.

Transferencias Transfronterizas

Sin restricciones por defecto. La Sección 16 de la Ley DPDP utiliza un modelo de lista negativa: se permiten las transferencias a cualquier país, excepto a los que el gobierno notifique específicamente como restringidos, y no se ha notificado ninguno a fecha de redacción de este documento. Esta disposición aún no está en vigor (comienza el 13 de mayo de 2027), por lo que actualmente no se aplica ninguna restricción de transferencia específica de la DPDP.

Notas de Residencia

No se aplica ninguna ley general de localización de datos a las firmas electrónicas ni a los datos de contratos en la India. La Ley DPDP otorga al Gobierno Central la facultad discrecional de notificar categorías de datos específicas para la localización obligatoria, facultad que aún no se ha ejercido. Una circular separada del Banco de la Reserva de la India (RBI) de 2018 que exige el almacenamiento dentro del país se aplica únicamente a los operadores de sistemas de pago con licencia, no a una plataforma de firma de documentos como Firma.dev.

Retención máxima

No establecido por una ley general; el principio de limitación de almacenamiento de la DPDP aún no está en vigor (comienza en mayo de 2027). Mientras tanto, se aplican de forma independiente las normas sectoriales específicas (derecho de sociedades, fiscal, prevención de blanqueo de capitales/KYC).

Compatibilidad con la industria

Firmas electrónicas por industria en India

Industrias Totalmente Soportadas

General Comercial

Software SaaS

Empleo en tecnología de RRHH

Educación/Edtech

Construcción

Apoyado con Acuerdo

Sanidad

Ciencias de la Vida/Farma

Seguro

Servicios Financieros/Fintech

Tecnología Legal

Tecnología Inmobiliaria

Debería consultar con un abogado

Gobierno

Notas de la Matriz Industrial

La mayoría de los casos de uso comercial B2B funcionan con una firma electrónica fiable general según la Sección 3A(2), sin necesidad de certificado. El sector de los seguros cuenta con luz verde regulatoria explícita para las propuestas electrónicas validadas por OTP. Los servicios financieros y la sanidad conllevan capas de KYC y gestión del consentimiento que vale la pena planificar, no bloqueos. El sector inmobiliario presenta un matiz de doble ley: la propia barrera de la Ley de TI se levantó en 2022, pero el registro de la propiedad aún requiere verificación en persona en la mayoría de los estados. Las interacciones con el gobierno suelen requerir un Certificado de Firma Digital o Aadhaar eSign, ambos fuera del alcance actual de Firma.dev.

General Comercial

Los contratos B2B estándar, acuerdos de proveedores, NDAs, órdenes de compra y acuerdos de servicio son válidos en virtud de la Ley de Contratos de la India de 1872 y aplicables cuando se ejecutan electrónicamente en virtud de las Secciones 5 y 10A de la Ley de TI. No se requiere ningún nivel de firma especial más allá de una identificación fiable del firmante y un registro a prueba de manipulaciones.

Software SaaS

Las empresas de SaaS pueden confiar en una firma electrónica fiable general para licencias de software, contratos de suscripción, condiciones de servicio de API y contratos marco de servicios (MSA). La sección 10A reconoce la formación de contratos por medios electrónicos, y los tribunales han respaldado los acuerdos comerciales formados electrónicamente entre partes sofisticadas. La firma orientada a API de Firma.dev se adapta tanto al proceso de incorporación de autoservicio como a los acuerdos empresariales negociados.

Sanidad

No existe ninguna ley específica que regule las firmas electrónicas en los documentos sanitarios de forma exclusiva. La Misión Digital Ayushman Bharat gestiona una arquitectura de gestión de consentimiento independiente para compartir registros de salud entre proveedores, distinta de la firma electrónica de contratos. Los acuerdos administrativos, los contratos de proveedores y los formularios de consentimiento para fines no clínicos funcionan con el flujo de firma estándar de Firma.dev; los flujos de trabajo específicos de registros clínicos deben evaluarse de forma independiente con respecto a la capa de consentimiento de la ABDM.

Ciencias de la Vida/Farma

Los ensayos clínicos se rigen por las Normas sobre Nuevos Medicamentos y Ensayos Clínicos de la CDSCO. Esta investigación no ha encontrado una regulación de firma electrónica específica de la CDSCO que sea comparable a la norma FDA 21 CFR Parte 11, por lo que los requisitos de firma adyacentes a las GxP deben tratarse como una laguna a confirmar con la asesoría jurídica, en lugar de como una norma establecida. Los acuerdos comerciales generales entre empresas de ciencias de la vida, como los contratos con CRO y las colaboraciones de investigación, funcionan con el flujo de firma estándar de Firma.dev.

Seguro

El Reglamento de la IRDAI (Emisión de Pólizas de Seguros Electrónicos) de 2016 exige a las aseguradoras ofrecer pólizas de forma electrónica y permite explícitamente la validación basada en OTP como alternativa a una firma electrónica formal para las propuestas electrónicas y la configuración de cuentas de seguros electrónicos. Este es un régimen favorable y propicio para las OTP para una plataforma como Firma.dev.

Servicios Financieros/Fintech

Los contratos comerciales generales entre empresas de servicios financieros funcionan con una firma electrónica fiable estándar. Los marcos de KYC de RBI y SEBI superponen el eKYC basado en Aadhaar en la incorporación de clientes para entidades reguladas, pero ese acceso está restringido a intermediarios autorizados y no afecta a la firma de contratos B2B ordinarios. La autenticación no presencial basada en OTP activa una clasificación de diligencia debida reforzada específicamente según las normas de KYC de RBI, no para la ejecución general de contratos.

Empleo en tecnología de RRHH

Los contratos de trabajo, las cartas de oferta, los acuerdos de confidencialidad (NDA) y los acuses de recibo de políticas de RR. HH. se reconocen como registros electrónicos válidos en virtud de la Ley de TI. Una advertencia: los tribunales laborales a veces sopesan las protecciones laborales específicas de cada estado junto con la validez de la Ley de TI central en caso de conflicto, por lo que la aplicabilidad puede variar ligeramente según el estado, aunque el marco central esté establecido.

Tecnología Legal

Los documentos comerciales generales y de cartas de encargo funcionan con una firma electrónica fiable estándar. Ciertas presentaciones judiciales y procedimientos regulados pueden requerir un Certificado de Firma Digital, por lo que los bufetes de abogados deben confirmar el requisito para cada asunto en lugar de asumir que un único nivel de firma cubre todas las presentaciones.

Tecnología Inmobiliaria

Una enmienda de septiembre de 2022 eliminó la propia prohibición de la Ley de TI sobre la firma electrónica de contratos de venta y transmisión de propiedades. En la práctica, la Ley de Registro independiente de 1908 todavía requiere el registro presencial y verificado biométricamente para los instrumentos de registro obligatorio en la mayoría de los estados, por lo que la firma electrónica por sí sola no completa una transacción de propiedad registrada. Los acuerdos de gestión de propiedades, los contratos de corretaje y otros documentos adyacentes a bienes raíces no registrables funcionan con el flujo estándar de Firma.dev.

Educación/Edtech

Los acuerdos de inscripción, contratos administrativos y contratos de proveedores institucionales funcionan con una firma electrónica estándar confiable. Ningún estatuto específico rige las firmas electrónicas en el ámbito educativo en particular.

Construcción

Los contratos de construcción, los acuerdos de subcontratistas y las órdenes de cambio funcionan con una firma electrónica estándar y fiable bajo la ley de contratos generales. No se encontró ninguna norma de firma electrónica específica para la construcción; las regulaciones de la RERA a nivel estatal rigen el registro de proyectos inmobiliarios y los términos de los contratos de compraventa, pero no establecen un requisito de firma diferente.

Gobierno

Las interacciones gubernamentales suelen requerir un Certificado de Firma Digital o Aadhaar eSign, ambos de los cuales requieren una licencia india o una relación de intermediación regulada que Firma.dev no posee actualmente. DigiLocker, la cartera de documentos gubernamentales de la India, trata sus documentos almacenados como legalmente válidos en virtud de la Ley de Tecnología de la Información (IT Act), lo que ilustra la seriedad con la que los sistemas gubernamentales de la India ya tratan los documentos digitales. Los contratistas que trabajen con organismos gubernamentales deberían prever el uso de un DSC en lugar del flujo de firma estándar de Firma.dev.

Cómo trabajamos

Cómo funciona Firma.dev en India

Firma.dev Soporta

Firma.dev es compatible con el estándar general de firma electrónica fiable que cubre la gran mayoría de los casos de uso comercial B2B en la India.

Firma.dev proporciona identificación de firmantes a través de autenticación basada en correo electrónico con verificación opcional por SMS, documentos a prueba de manipulaciones con sellado criptográfico, pistas de auditoría completas con registro con marca de tiempo y residencia de datos en la UE con todos los datos alojados en AWS París. Esto se correlaciona directamente con la prueba de fiabilidad de la Sección 3A(2) de la India: una firma vinculada de forma única al firmante, creada bajo su control exclusivo, detectándose cualquier cambio posterior. Los espacios de trabajo de cliente (Customer Workspaces) brindan a cada uno de sus clientes un espacio privado y particionado con plantillas aisladas y uso de sobres por cliente, adecuado para SaaS multiinquilino que integran la firma en su propio producto para el mercado indio.

Detalles legales

Implementación de E-Signatures en India

Implementación de E-Signatures en India

El marco de la firma electrónica en la India se fundamenta en la Ley de Tecnología de la Información del año 2000, modificada sustancialmente en 2008, junto con el pilar del derecho general de contratos de la Ley de Contratos de la India de 1872. La admisibilidad de la prueba electrónica se rige ahora por la Bharatiya Sakshya Adhiniyam 2023, que sustituyó al antiguo artículo 65B de la Ley de Pruebas por un requisito de certificación más estricto a partir del 1 de julio de 2024.

La Ley de TI reconoce las firmas en dos vías. El artículo 3 regula las "firmas digitales": criptografía asimétrica vinculada a un Certificado de Firma Digital emitido por una Autoridad de Certificación autorizada por el Controlador de Autoridades de Certificación. El artículo 3A, introducido por la enmienda de 2008, regula las "firmas electrónicas" de forma más amplia: cualquier técnica que el Segundo Anexo reconozca como fiable, incluida la eSign basada en Aadhaar, además de una prueba de fiabilidad general para las técnicas que no figuren específicamente en la lista. Dicha prueba analiza si la firma está vinculada de forma única al firmante, si se ha creado bajo su control exclusivo y si cualquier cambio posterior en la firma o en el documento firmado sería detectable; criterios que se leen de forma casi idéntica a la norma de firma electrónica avanzada de la UE, a pesar de que la India nunca ha adoptado el vocabulario de eIDAS.

Ni el Certificado de Firma Digital ni Aadhaar eSign están disponibles para una plataforma extranjera sin licencia. La emisión de DSC requiere la licencia de la CCA como Autoridad de Certificación. La API de autenticación de Aadhaar está restringida a entidades reconocidas simultáneamente por la ley de prevención del blanqueo de capitales y registradas en la UIDAI como KUA o Sub-KUA, una lista cerrada de entidades financieras y gubernamentales en su mayoría reguladas. Sin embargo, nada de eso importa para la firma comercial ordinaria. La prueba de fiabilidad general del artículo 3A, combinada con el reconocimiento de firma del artículo 5 y la validación de la formación de contratos electrónicos del artículo 10A, es la misma vía legal por la que ya operan DocuSign, Adobe Sign y Zoho Sign en la India, y es la vía que cumple una plataforma a prueba de alteraciones y con registro de auditoría como Firma.dev sin necesidad de ninguna licencia nacional.

Las exclusiones son limitadas y nominativas en lugar de generales. El Primer Anexo prohíbe la ejecución electrónica de instrumentos negociables que no sean cheques, poderes de representación, escrituras de fideicomiso y testamentos, aunque una enmienda de 2022 limitó las dos primeras exclusiones para eximir a los instrumentos en los que intervengan entidades reguladas por el RBI, el SEBI, la IRDAI o la PFRDA. Los contratos de compraventa y transmisión de bienes inmuebles perdieron su exclusión de la Ley de TI ese mismo año, aunque la Ley de Registro de 1908, de carácter independiente, sigue exigiendo el registro presencial para los instrumentos de registro obligatorio en la mayoría de los estados, por lo que la barrera práctica para el sector inmobiliario sobrevive a la barrera legal que solía justificarla.

Para la mayoría de las empresas SaaS y plataformas B2B que operan en la India, la norma general de firma fiable cubre con total confianza los contratos comerciales, los acuerdos de empleo, los acuerdos de confidencialidad (NDA), las licencias de software y las propuestas electrónicas de seguros. El Certificado de Firma Digital o Aadhaar eSign son importantes para la presentación de documentos ante el gobierno, flujos específicos de KYC del sector financiero regulado y la pequeña lista de exclusiones del Primer Anexo, no para los documentos comerciales habituales.

Desarrollos recientes

Paisaje de E-Firma en India: 2026

Bharatiya Sakshya Adhiniyam 2023 (en vigor a partir del 1 de julio de 2024): Reemplazó la Sección 65B de la Ley de Evidencia de la India por la Sección 63, endureciendo el requisito de certificación para la evidencia electrónica a dos firmantes más un valor hash revelado. Esta es la citación actual sobre cómo los documentos firmados electrónicamente se sostienen como evidencia en los tribunales indios.

Ley DPDP 2023, inicio gradual (a partir del 13 de noviembre de 2025): La Ley de Protección de Datos Personales Digitales de la India está notificada pero no está plenamente en vigor. Las disposiciones institucionales, incluida la Junta de Protección de Datos de la India, están activas ahora. El marco del Gestor de Consentimiento se activa el 13 de noviembre de 2026. Las obligaciones sustantivas de los fiduciarios de datos y las normas de transferencia transfronteriza de la Sección 16 comienzan el 13 de mayo de 2027.

Proyecto de Ley de la India Digital (en consulta, no promulgado): Una futura ley destinada a reemplazar eventualmente la Ley de TI de 2000 en su totalidad, incluidas sus disposiciones sobre firmas electrónicas. No hay nada sobre lo que actuar todavía, pero vale la pena vigilarlo ya que podría reestructurar el sistema de niveles de firma descrito anteriormente.

Preguntas frecuentes

Preguntas frecuentes

Para cualquier pregunta sin respuesta, comuníquese con nuestro equipo de soporte por correo electrónico. Responderemos lo antes posible para ayudarle.

¿Son legales las firmas electrónicas en la India?

Sí. La Ley de Tecnología de la Información de 2000 reconoce las firmas electrónicas para la formación de contratos y les otorga la misma validez legal que a las firmas manuscritas en virtud de las secciones 3A, 5 y 10A. Una firma electrónica fiable de carácter general, que no requiere certificado gubernamental, cubre la gran mayoría de los contratos comerciales.

¿Qué tipos de firma electrónica reconoce la India?

Tres niveles prácticos. Una firma electrónica fiable de tipo general en virtud de la Sección 3A(2), tecnológicamente neutra y que no requiere certificado. Aadhaar eSign, una firma autenticada mediante OTP o datos biométricos vinculada al sistema nacional de identidad de la India. Y los Certificados de Firma Digital, certificados basados en PKI emitidos por Autoridades de Certificación autorizadas por el gobierno. La mayoría de los contratos comerciales B2B solo necesitan el primer nivel.

¿Qué documentos no se pueden firmar electrónicamente en la India?

El Primer Anexo de la Ley de TI excluye los instrumentos negociables que no sean cheques, poderes notariales, escrituras de fideicomiso y testamentos. Una enmienda de 2022 limitó las dos primeras exclusiones para los instrumentos que involucran a entidades reguladas por el RBI, SEBI, IRDAI o PFRDA. Ninguna de estas categorías es típica de SaaS o de contratos comerciales.

¿Requiere la India un certificado de firma digital para los contratos comerciales?

No. Un certificado de firma digital es importante para trámites gubernamentales específicos y algunas transacciones de sectores regulados, no para acuerdos comerciales ordinarios. Los contratos B2B estándar, los acuerdos de confidencialidad (NDA) y los documentos laborales funcionan con una firma electrónica fiable general que no requiere ningún certificado.

¿Qué es Aadhaar eSign y puede Firma.dev utilizarlo?

La firma electrónica de Aadhaar (Aadhaar eSign) permite al titular de Aadhaar autenticarse mediante OTP o datos biométricos para firmar un documento, con un intermediario autorizado que genera una firma digital de respaldo. El acceso a la API de autenticación de Aadhaar está restringido a entidades registradas en la UIDAI como KUA o Sub-KUA y reconocidas por separado en virtud de la ley contra el blanqueo de capitales de la India, una lista cerrada de entidades gubernamentales y financieras en su mayoría reguladas. Firma.dev no posee esa licencia, y no la necesita para la firma comercial estándar.

¿Cómo trata la ley de pruebas de la India los documentos firmados electrónicamente en los tribunales?

La ley Bharatiya Sakshya Adhiniyam 2023, en vigor desde el 1 de julio de 2024, regula la admisibilidad de los registros electrónicos como prueba. Su Sección 63 exige un certificado de la persona a cargo del dispositivo correspondiente más un experto independiente, que revele el valor hash del registro. Una plataforma con una pista de auditoría completa e inviolable está diseñada exactamente para cumplir con este estándar.

¿Está ya en vigor la Ley DPDP de 2023 de la India?

En parte. La Ley fue notificada en fases a partir del 13 de noviembre de 2025, pero hasta ahora solo las disposiciones institucionales están activas. El marco del Consent Manager (gestor de consentimiento) se activa el 13 de noviembre de 2026, y las obligaciones sustantivas, incluidas las normas de transferencia transfronteriza, comienzan el 13 de mayo de 2027. Hasta entonces, las antiguas Reglas de TI de 2011 siguen siendo la base operativa de protección de datos.

¿Pueden los proveedores extranjeros de firma electrónica operar en la India?

Sí, para el nivel de firma que cubre el uso comercial estándar. La vía general de firma fiable según la Sección 3A(2) no requiere ninguna licencia india, y es la misma vía que DocuSign, Adobe Sign y Zoho Sign ya utilizan allí. Lo que los proveedores extranjeros no pueden obtener sin un intermediario indio con licencia es una licencia de Autoridad de Certificación o el acceso a la API Aadhaar eSign, algo que los contratos B2B ordinarios no necesitan.

¿Necesita Firma.dev almacenar datos en la India?

No. La Ley DPDP de la India no establece un requisito general de localización de datos para los datos de contratos o de firma electrónica. Una norma del RBI de 2018 que exige el almacenamiento dentro del país solo se aplica a los operadores de sistemas de pago con licencia. El alojamiento de Firma.dev en la UE en AWS París cumple con los requisitos actuales para los clientes indios.

¿Cómo gestiona la India las transferencias transfronterizas de datos?

El artículo 16 de la Ley DPDP utiliza un modelo de lista negativa: las transferencias están permitidas a cualquier país por defecto, excepto a aquellos que el gobierno notifique específicamente como restringidos, y aún no se ha notificado ninguno. Esto es lo contrario al enfoque de decisión de adecuación de la UE. El artículo 16 en sí no entrará en vigor hasta el 13 de mayo de 2027, por lo que actualmente no se aplica ninguna restricción de transferencia específica de la DPDP.

¿Se pueden firmar electrónicamente los contratos de bienes raíces o de propiedad en la India?

En parte. Una enmienda de 2022 eliminó la propia prohibición de la Ley de TI para la firma electrónica de contratos de compraventa y transmisión de bienes inmuebles. Sin embargo, la Ley de Registro independiente de 1908 (Registration Act 1908) todavía exige el registro presencial, con verificación biométrica, para los documentos de registro obligatorio en la mayoría de los estados, por lo que la firma electrónica por sí sola no completa hoy en día una transacción de propiedad registrada.

¿Son válidas las firmas electrónicas para los contratos de SaaS y software en la India?

Sí. Las licencias de software, los acuerdos de suscripción y las condiciones de servicio de las API son contratos comerciales ordinarios según el derecho de la India, válidos cuando se formalizan por vía electrónica de conformidad con la Sección 10A. Los tribunales suelen respetar las condiciones negociadas entre las partes comerciales, y un flujo de firma con un consentimiento claro y una pista de auditoría completa es exactamente lo que refuerza su aplicabilidad.

Preguntas frecuentes

Preguntas frecuentes

Para cualquier pregunta sin respuesta, comuníquese con nuestro equipo de soporte por correo electrónico. Responderemos lo antes posible para ayudarle.

¿Son legales las firmas electrónicas en la India?

Sí. La Ley de Tecnología de la Información de 2000 reconoce las firmas electrónicas para la formación de contratos y les otorga la misma validez legal que a las firmas manuscritas en virtud de las secciones 3A, 5 y 10A. Una firma electrónica fiable de carácter general, que no requiere certificado gubernamental, cubre la gran mayoría de los contratos comerciales.

¿Qué tipos de firma electrónica reconoce la India?

Tres niveles prácticos. Una firma electrónica fiable de tipo general en virtud de la Sección 3A(2), tecnológicamente neutra y que no requiere certificado. Aadhaar eSign, una firma autenticada mediante OTP o datos biométricos vinculada al sistema nacional de identidad de la India. Y los Certificados de Firma Digital, certificados basados en PKI emitidos por Autoridades de Certificación autorizadas por el gobierno. La mayoría de los contratos comerciales B2B solo necesitan el primer nivel.

¿Qué documentos no se pueden firmar electrónicamente en la India?

El Primer Anexo de la Ley de TI excluye los instrumentos negociables que no sean cheques, poderes notariales, escrituras de fideicomiso y testamentos. Una enmienda de 2022 limitó las dos primeras exclusiones para los instrumentos que involucran a entidades reguladas por el RBI, SEBI, IRDAI o PFRDA. Ninguna de estas categorías es típica de SaaS o de contratos comerciales.

¿Requiere la India un certificado de firma digital para los contratos comerciales?

No. Un certificado de firma digital es importante para trámites gubernamentales específicos y algunas transacciones de sectores regulados, no para acuerdos comerciales ordinarios. Los contratos B2B estándar, los acuerdos de confidencialidad (NDA) y los documentos laborales funcionan con una firma electrónica fiable general que no requiere ningún certificado.

¿Qué es Aadhaar eSign y puede Firma.dev utilizarlo?

La firma electrónica de Aadhaar (Aadhaar eSign) permite al titular de Aadhaar autenticarse mediante OTP o datos biométricos para firmar un documento, con un intermediario autorizado que genera una firma digital de respaldo. El acceso a la API de autenticación de Aadhaar está restringido a entidades registradas en la UIDAI como KUA o Sub-KUA y reconocidas por separado en virtud de la ley contra el blanqueo de capitales de la India, una lista cerrada de entidades gubernamentales y financieras en su mayoría reguladas. Firma.dev no posee esa licencia, y no la necesita para la firma comercial estándar.

¿Cómo trata la ley de pruebas de la India los documentos firmados electrónicamente en los tribunales?

La ley Bharatiya Sakshya Adhiniyam 2023, en vigor desde el 1 de julio de 2024, regula la admisibilidad de los registros electrónicos como prueba. Su Sección 63 exige un certificado de la persona a cargo del dispositivo correspondiente más un experto independiente, que revele el valor hash del registro. Una plataforma con una pista de auditoría completa e inviolable está diseñada exactamente para cumplir con este estándar.

¿Está ya en vigor la Ley DPDP de 2023 de la India?

En parte. La Ley fue notificada en fases a partir del 13 de noviembre de 2025, pero hasta ahora solo las disposiciones institucionales están activas. El marco del Consent Manager (gestor de consentimiento) se activa el 13 de noviembre de 2026, y las obligaciones sustantivas, incluidas las normas de transferencia transfronteriza, comienzan el 13 de mayo de 2027. Hasta entonces, las antiguas Reglas de TI de 2011 siguen siendo la base operativa de protección de datos.

¿Pueden los proveedores extranjeros de firma electrónica operar en la India?

Sí, para el nivel de firma que cubre el uso comercial estándar. La vía general de firma fiable según la Sección 3A(2) no requiere ninguna licencia india, y es la misma vía que DocuSign, Adobe Sign y Zoho Sign ya utilizan allí. Lo que los proveedores extranjeros no pueden obtener sin un intermediario indio con licencia es una licencia de Autoridad de Certificación o el acceso a la API Aadhaar eSign, algo que los contratos B2B ordinarios no necesitan.

¿Necesita Firma.dev almacenar datos en la India?

No. La Ley DPDP de la India no establece un requisito general de localización de datos para los datos de contratos o de firma electrónica. Una norma del RBI de 2018 que exige el almacenamiento dentro del país solo se aplica a los operadores de sistemas de pago con licencia. El alojamiento de Firma.dev en la UE en AWS París cumple con los requisitos actuales para los clientes indios.

¿Cómo gestiona la India las transferencias transfronterizas de datos?

El artículo 16 de la Ley DPDP utiliza un modelo de lista negativa: las transferencias están permitidas a cualquier país por defecto, excepto a aquellos que el gobierno notifique específicamente como restringidos, y aún no se ha notificado ninguno. Esto es lo contrario al enfoque de decisión de adecuación de la UE. El artículo 16 en sí no entrará en vigor hasta el 13 de mayo de 2027, por lo que actualmente no se aplica ninguna restricción de transferencia específica de la DPDP.

¿Se pueden firmar electrónicamente los contratos de bienes raíces o de propiedad en la India?

En parte. Una enmienda de 2022 eliminó la propia prohibición de la Ley de TI para la firma electrónica de contratos de compraventa y transmisión de bienes inmuebles. Sin embargo, la Ley de Registro independiente de 1908 (Registration Act 1908) todavía exige el registro presencial, con verificación biométrica, para los documentos de registro obligatorio en la mayoría de los estados, por lo que la firma electrónica por sí sola no completa hoy en día una transacción de propiedad registrada.

¿Son válidas las firmas electrónicas para los contratos de SaaS y software en la India?

Sí. Las licencias de software, los acuerdos de suscripción y las condiciones de servicio de las API son contratos comerciales ordinarios según el derecho de la India, válidos cuando se formalizan por vía electrónica de conformidad con la Sección 10A. Los tribunales suelen respetar las condiciones negociadas entre las partes comerciales, y un flujo de firma con un consentimiento claro y una pista de auditoría completa es exactamente lo que refuerza su aplicabilidad.

Preguntas frecuentes

Preguntas frecuentes

Para cualquier pregunta sin respuesta, comuníquese con nuestro equipo de soporte por correo electrónico. Responderemos lo antes posible para ayudarle.

¿Son legales las firmas electrónicas en la India?

Sí. La Ley de Tecnología de la Información de 2000 reconoce las firmas electrónicas para la formación de contratos y les otorga la misma validez legal que a las firmas manuscritas en virtud de las secciones 3A, 5 y 10A. Una firma electrónica fiable de carácter general, que no requiere certificado gubernamental, cubre la gran mayoría de los contratos comerciales.

¿Qué tipos de firma electrónica reconoce la India?

Tres niveles prácticos. Una firma electrónica fiable de tipo general en virtud de la Sección 3A(2), tecnológicamente neutra y que no requiere certificado. Aadhaar eSign, una firma autenticada mediante OTP o datos biométricos vinculada al sistema nacional de identidad de la India. Y los Certificados de Firma Digital, certificados basados en PKI emitidos por Autoridades de Certificación autorizadas por el gobierno. La mayoría de los contratos comerciales B2B solo necesitan el primer nivel.

¿Qué documentos no se pueden firmar electrónicamente en la India?

El Primer Anexo de la Ley de TI excluye los instrumentos negociables que no sean cheques, poderes notariales, escrituras de fideicomiso y testamentos. Una enmienda de 2022 limitó las dos primeras exclusiones para los instrumentos que involucran a entidades reguladas por el RBI, SEBI, IRDAI o PFRDA. Ninguna de estas categorías es típica de SaaS o de contratos comerciales.

¿Requiere la India un certificado de firma digital para los contratos comerciales?

No. Un certificado de firma digital es importante para trámites gubernamentales específicos y algunas transacciones de sectores regulados, no para acuerdos comerciales ordinarios. Los contratos B2B estándar, los acuerdos de confidencialidad (NDA) y los documentos laborales funcionan con una firma electrónica fiable general que no requiere ningún certificado.

¿Qué es Aadhaar eSign y puede Firma.dev utilizarlo?

La firma electrónica de Aadhaar (Aadhaar eSign) permite al titular de Aadhaar autenticarse mediante OTP o datos biométricos para firmar un documento, con un intermediario autorizado que genera una firma digital de respaldo. El acceso a la API de autenticación de Aadhaar está restringido a entidades registradas en la UIDAI como KUA o Sub-KUA y reconocidas por separado en virtud de la ley contra el blanqueo de capitales de la India, una lista cerrada de entidades gubernamentales y financieras en su mayoría reguladas. Firma.dev no posee esa licencia, y no la necesita para la firma comercial estándar.

¿Cómo trata la ley de pruebas de la India los documentos firmados electrónicamente en los tribunales?

La ley Bharatiya Sakshya Adhiniyam 2023, en vigor desde el 1 de julio de 2024, regula la admisibilidad de los registros electrónicos como prueba. Su Sección 63 exige un certificado de la persona a cargo del dispositivo correspondiente más un experto independiente, que revele el valor hash del registro. Una plataforma con una pista de auditoría completa e inviolable está diseñada exactamente para cumplir con este estándar.

¿Está ya en vigor la Ley DPDP de 2023 de la India?

En parte. La Ley fue notificada en fases a partir del 13 de noviembre de 2025, pero hasta ahora solo las disposiciones institucionales están activas. El marco del Consent Manager (gestor de consentimiento) se activa el 13 de noviembre de 2026, y las obligaciones sustantivas, incluidas las normas de transferencia transfronteriza, comienzan el 13 de mayo de 2027. Hasta entonces, las antiguas Reglas de TI de 2011 siguen siendo la base operativa de protección de datos.

¿Pueden los proveedores extranjeros de firma electrónica operar en la India?

Sí, para el nivel de firma que cubre el uso comercial estándar. La vía general de firma fiable según la Sección 3A(2) no requiere ninguna licencia india, y es la misma vía que DocuSign, Adobe Sign y Zoho Sign ya utilizan allí. Lo que los proveedores extranjeros no pueden obtener sin un intermediario indio con licencia es una licencia de Autoridad de Certificación o el acceso a la API Aadhaar eSign, algo que los contratos B2B ordinarios no necesitan.

¿Necesita Firma.dev almacenar datos en la India?

No. La Ley DPDP de la India no establece un requisito general de localización de datos para los datos de contratos o de firma electrónica. Una norma del RBI de 2018 que exige el almacenamiento dentro del país solo se aplica a los operadores de sistemas de pago con licencia. El alojamiento de Firma.dev en la UE en AWS París cumple con los requisitos actuales para los clientes indios.

¿Cómo gestiona la India las transferencias transfronterizas de datos?

El artículo 16 de la Ley DPDP utiliza un modelo de lista negativa: las transferencias están permitidas a cualquier país por defecto, excepto a aquellos que el gobierno notifique específicamente como restringidos, y aún no se ha notificado ninguno. Esto es lo contrario al enfoque de decisión de adecuación de la UE. El artículo 16 en sí no entrará en vigor hasta el 13 de mayo de 2027, por lo que actualmente no se aplica ninguna restricción de transferencia específica de la DPDP.

¿Se pueden firmar electrónicamente los contratos de bienes raíces o de propiedad en la India?

En parte. Una enmienda de 2022 eliminó la propia prohibición de la Ley de TI para la firma electrónica de contratos de compraventa y transmisión de bienes inmuebles. Sin embargo, la Ley de Registro independiente de 1908 (Registration Act 1908) todavía exige el registro presencial, con verificación biométrica, para los documentos de registro obligatorio en la mayoría de los estados, por lo que la firma electrónica por sí sola no completa hoy en día una transacción de propiedad registrada.

¿Son válidas las firmas electrónicas para los contratos de SaaS y software en la India?

Sí. Las licencias de software, los acuerdos de suscripción y las condiciones de servicio de las API son contratos comerciales ordinarios según el derecho de la India, válidos cuando se formalizan por vía electrónica de conformidad con la Sección 10A. Los tribunales suelen respetar las condiciones negociadas entre las partes comerciales, y un flujo de firma con un consentimiento claro y una pista de auditoría completa es exactamente lo que refuerza su aplicabilidad.

Fuentes

  1. Ley de TI de 2000, Sección 3A (Indian Kanoon): https://indiankanoon.org/doc/166473284/

  2. Ley de TI de 2000, Sección 1 (Indian Kanoon): https://indiankanoon.org/doc/473983/

  3. Controlador de Autoridades de Certificación: https://cca.gov.in/about.html

  4. Folleto de eSign de la CCA: https://cca.gov.in/sites/files/pdf/esign/esignbrochure1.5.pdf

  5. PIB, Normas DPDP de 2025 notificadas: https://static.pib.gov.in/WriteReadData/specificdocs/documents/2025/nov/doc20251117695301.pdf

  6. Reglamento de la IRDAI (Emisión de Pólizas de Seguros Electrónicas) de 2016: https://irdai.gov.in/documents/37343/602265/Insurance+Regulatory+And+Development+Authority+Of+India+(Issuance+Of+E-Insurance+Policies)+Regulations+2016.pdf

  7. Circular de la SEBI, entidades autorizadas para e-KYC de Aadhaar: https://www.sebi.gov.in/legal/circulars/may-2020/entities-permitted-to-undertake-e-kyc-aadhaar-authentication-service-of-uidai-in-securities-market_46665.html

  8. DigiLocker: https://www.digilocker.gov.in/

  9. Leegality, explicación de la Sección 3A: https://www.leegality.com/blog/section3a

  10. Leegality, enmienda al Primer Anexo: https://www.leegality.com/blog/first-schedule

  11. Leegality, legalidad de Aadhaar eSign: https://www.leegality.com/blog/law-around-aadhaar-esign

  12. Vinod Kothari Consultants, restricción de Aadhaar KUA/Sub-KUA: https://vinodkothari.com/2025/05/online-authentication-of-aadhaar-exclusive-club-members-only/

  13. ksandk, explicación de la Sección 63 de la BSA: https://ksandk.com/litigation/section-63-bharatiya-sakshya-adhiniyam-2023/

  14. ksandk, explicación del modelo de transferencia de la DPDP: https://ksandk.com/data-protection-and-data-privacy/dpdp-act-2023-whitelist-blacklist-rules-for-data/

  15. Mondaq, aplicabilidad de los contratos SaaS en la India: https://www.mondaq.com/india/contracts-and-commercial-law/1670160/clickwrap-browsewrap-and-negotiated-saas-contracts-enforceability-in-india

  16. DoveRunner, directrices de localización de datos del RBI: https://doverunner.com/blogs/everything-to-know-about-rbi-data-localization-guidelines/

Imagen de fondo

Comience a construir con Firma.dev en la India

Firma.dev gestiona firmas electrónicas para SaaS B2B que operan en India y en todo el mundo. A 0,049 € por sobre (~5 centavos de dólar) sin mínimos mensuales, puede implementar flujos de firma diseñados para cumplir con los requisitos de firma electrónica de la India sin contratos empresariales ni retrasos en las adquisiciones.

Imagen de fondo

Comience a construir con Firma.dev en la India

Firma.dev gestiona firmas electrónicas para SaaS B2B que operan en India y en todo el mundo. A 0,049 € por sobre (~5 centavos de dólar) sin mínimos mensuales, puede implementar flujos de firma diseñados para cumplir con los requisitos de firma electrónica de la India sin contratos empresariales ni retrasos en las adquisiciones.

Imagen de fondo

Comience a construir con Firma.dev en la India

Firma.dev gestiona firmas electrónicas para SaaS B2B que operan en India y en todo el mundo. A 0,049 € por sobre (~5 centavos de dólar) sin mínimos mensuales, puede implementar flujos de firma diseñados para cumplir con los requisitos de firma electrónica de la India sin contratos empresariales ni retrasos en las adquisiciones.