Drapeau des États-Unis

États-Unis

Entièrement légal

Légalité de la signature électronique dans États-Unis

Légalité de la signature électronique dans États-Unis

L'ESIGN Act et l'UETA rendent les signatures électroniques pleinement valides pour presque tous les contrats commerciaux américains, sans niveaux de signature ni certification nationale requise.

L'ESIGN Act et l'UETA rendent les signatures électroniques pleinement valides pour presque tous les contrats commerciaux américains, sans niveaux de signature ni certification nationale requise.

Aperçu

Introduction et faits clés

Résumé rapide

Les États-Unis sont le marché majeur des signatures électroniques le plus permissif dans lequel Firma.dev opère. L'ESIGN Act fédéral et l'UETA, adoptés par 49 États, confèrent aux signatures électroniques la même valeur juridique qu'aux signatures manuscrites pour la quasi-totalité des transactions commerciales, sans hiérarchisation de type SES/AES/QES : toute méthode neutre sur le plan technologique qui démontre l'intention de signer est valide. New York est le seul État à appliquer sa propre loi (ESRA) au lieu de l'UETA, et les différences importent rarement en pratique. Firma.dev opère aux États-Unis sans restriction, il n'y a pas d'exigence de résidence des données, et le cadre de confidentialité des données UE-États-Unis couvre la question du transfert transfrontalier pertinent du côté de l'UE.

Les États-Unis sont le marché majeur des signatures électroniques le plus permissif dans lequel Firma.dev opère. L'ESIGN Act fédéral et l'UETA, adoptés par 49 États, confèrent aux signatures électroniques la même valeur juridique qu'aux signatures manuscrites pour la quasi-totalité des transactions commerciales, sans hiérarchisation de type SES/AES/QES : toute méthode neutre sur le plan technologique qui démontre l'intention de signer est valide. New York est le seul État à appliquer sa propre loi (ESRA) au lieu de l'UETA, et les différences importent rarement en pratique. Firma.dev opère aux États-Unis sans restriction, il n'y a pas d'exigence de résidence des données, et le cadre de confidentialité des données UE-États-Unis couvre la question du transfert transfrontalier pertinent du côté de l'UE.

Utilisation pratique

Types de documents en États-Unis

Types de documents en États-Unis

Types de documents autorisés

  • Contrats commerciaux

  • Accords de confidentialité (NDA)

  • Conditions SaaS et contrats-cadres de services (MSA)

  • Bons de commande

  • Contrats de travail (dans la plupart des États)

  • Contrats immobiliers et baux

  • Demandes d'assurance

  • Accords financiers

  • Formulaires de consentement aux soins de santé (avec garanties HIPAA)

Types de documents restreints

  • Testaments, codicilles et fiducies testamentaires

  • Ordonnances et dépôts judiciaires

  • Documents nécessitant une notarisation

  • Procurations (les règles varient selon l'État)

  • Adoption et certains documents de divorce

  • Avis de saisie immobilière sur les résidences principales

  • Avis de résiliation de services publics et d'assurance

  • Avis de rappel de produits

  • Documents d'expédition de matières dangereuses

Exclusions courantes

Contrairement aux juridictions eIDAS, les États-Unis ne définissent pas de niveaux de signature par type de document. Au lieu de cela, une courte liste nominative de types de documents est entièrement exclue de l'ESIGN/UETA, quel que soit le mode de signature : les testaments, les ordonnances judiciaires, les documents notariés et une poignée d'avis de protection des consommateurs. En dehors de cette liste, les signatures électroniques standard fonctionnent pour pratiquement tous les cas d'usage commercial.

Contrairement aux juridictions eIDAS, les États-Unis ne définissent pas de niveaux de signature par type de document. Au lieu de cela, une courte liste nominative de types de documents est entièrement exclue de l'ESIGN/UETA, quel que soit le mode de signature : les testaments, les ordonnances judiciaires, les documents notariés et une poignée d'avis de protection des consommateurs. En dehors de cette liste, les signatures électroniques standard fonctionnent pour pratiquement tous les cas d'usage commercial.

Authentification requise

  • Transactions B2B : aucune exigence d'authentification légale. L'ESIGN et l'UETA exigent uniquement que la signature puisse être attribuée de manière fiable au signataire et que ce dernier ait eu l'intention de signer.

  • Transactions avec les consommateurs : exigence supplémentaire de démontrer que le signataire peut accéder aux documents électroniques.

  • Documents couverts par la loi HIPAA : des exigences d'authentification spécifiques au secteur s'appliquent en plus des règles de base de l'ESIGN/UETA.

  • Documents de la FDA 21 CFR Part 11 : des exigences d'authentification spécifiques au secteur s'appliquent en plus des règles de base de l'ESIGN/UETA.

Restrictions

Contrôles du flux de signatures

Généralement autorisé

  • Créneaux de signature limités dans le temps.

  • Ordre de signature séquentiel.

  • Remplissage obligatoire des champs.

  • Dates d'expiration du document.

  • Restrictions d'accès basées sur l'IP.

  • Accès à l'enveloppe protégé par mot de passe.

  • Codes de vérification par SMS ou e-mail.

  • Exigences relatives aux pièces jointes.

Peut nécessiter un traitement spécial ou des exclusions

  • Restrictions qui empêchent les signataires d'examiner le document complet avant de le signer.

  • Restrictions qui masquent des conditions matérielles.

  • Interdictions globales de conserver des copies personnelles.

  • Exigences de matériel spécifique ou de logiciel payant pour finaliser la signature.

  • Pour les transactions de consommation, l'omission du consentement explicite préalable à la transmission électronique requis par ESIGN, ou le fait de bloquer le droit d'un consommateur à retirer ce consentement.

Exigences légales

États-UnisLoi sur la signature électronique expliquée

Cadres juridiques

Loi ESIGN (2000, fédérale) + UETA (1999, loi type d'État adoptée par 49 États). L'État de New York est le seul à ne pas avoir adopté l'UETA ; il applique à la place sa propre loi sur les signatures et enregistrements électroniques (ESRA, 2000).

Loi ESIGN (2000, fédérale) + UETA (1999, loi type d'État adoptée par 49 États). L'État de New York est le seul à ne pas avoir adopté l'UETA ; il applique à la place sa propre loi sur les signatures et enregistrements électroniques (ESRA, 2000).

Organismes de régulation

FTC (protection des consommateurs et application des lois sur la protection de la vie privée), procureurs généraux des États (application des lois sur la vie privée au niveau des États), FDA (21 CFR Partie 11 pour l'industrie pharmaceutique et les dispositifs médicaux), HHS/OCR (application de la loi HIPAA), SEC (conservation des dossiers pour les services financiers)

FTC (protection des consommateurs et application des lois sur la protection de la vie privée), procureurs généraux des États (application des lois sur la vie privée au niveau des États), FDA (21 CFR Partie 11 pour l'industrie pharmaceutique et les dispositifs médicaux), HHS/OCR (application de la loi HIPAA), SEC (conservation des dossiers pour les services financiers)

Rétention minimale

  • Contrats commerciaux généraux : 4 à 6 ans (prescription)

  • Documents fiscaux : 7 ans

  • Documents couverts par la HIPAA : 6 ans

  • Documents FDA 21 CFR Part 11 : Selon la règle de base applicable

  • Documents réglementés par la SEC : 3 à 6 ans, selon le type de document

Notes de Rétention

L'ESIGN exige que les documents signés soient reproductibles et accessibles de manière précise ; aucun format spécifique n'est imposé. Firma.dev stocke les documents signés et une piste d'audit complète, tous deux récupérables via l'API à tout moment.

L'ESIGN exige que les documents signés soient reproductibles et accessibles de manière précise ; aucun format spécifique n'est imposé. Firma.dev stocke les documents signés et une piste d'audit complète, tous deux récupérables via l'API à tout moment.

Données, Confidentialité et Transfrontalière

Confidentialité des données et conformitéÉtats-Unis

Cadres de confidentialité

Pas de loi fédérale globale sur la protection de la vie privée. La CCPA/CPRA de Californie est la plus établie, et plus de 20 autres États ont désormais leurs propres lois globales sur la protection de la vie privée (Virginie, Colorado, Connecticut, Utah, et d'autres), chacune ayant son propre champ d'application et ses propres seuils.

Statut de conformité en matière de confidentialité

Firma.dev traite les données des signataires conformément aux obligations qui s'appliquent à un sous-traitant en vertu des lois américaines sur la protection de la vie privée des États. Aucune certification spéciale n'est requise pour les flux de travail standard de signature électronique commerciale. Les clients du secteur de la santé qui ont besoin d'un accord d'association commerciale (BAA) pour les documents couverts par la loi HIPAA doivent confirmer la disponibilité actuelle directement auprès de l'équipe de Firma.dev.

Notes de confidentialité

Les exigences varient selon l'État, mais la plupart accordent aux consommateurs des droits d'accès, de rectification, de suppression et de refus de la vente de leurs données. La CCPA/CPRA est la plus complète et étend exceptionnellement certains droits aux employés et aux contacts B2B, et pas seulement aux consommateurs. Aucune de ces lois n'impose d'exigence de localisation des données.

Hébergement des données

Non

Non

Décision d'adéquation

Les États-Unis ne sont pas un État membre de l'UE et ne disposent pas d'un système national de décision d'adéquation pour évaluer la protection des données des autres pays. Par conséquent, cela ne s'applique pas de manière symétrique comme c'est le cas sur les pages des pays de l'UE. Ce qui s'applique : les États-Unis bénéficient d'un statut d'adéquation dans le cadre du Cadre de protection des données UE-États-Unis (juillet 2023, remplaçant le Privacy Shield invalidé), ce qui permet les transferts légaux de données personnelles de l'UE vers les États-Unis pour les participants au Cadre. Cela n'affecte pas la capacité de Firma.dev à servir ses clients américains depuis une infrastructure hébergée dans l'UE.

Transferts transfrontaliers

Oui, sans restriction aux fins de signature électronique. Les États-Unis ne gèrent pas leur propre régime de décision d'adéquation ; le mécanisme pertinent fonctionne dans l'autre sens, de l'UE vers les États-Unis, dans le cadre du Cadre de protection des données UE-États-Unis.

Notes sur la résidence

Les États-Unis n'ont pas d'exigence de résidence des données pour les données de signature électronique. L'hébergement à l'étranger est entièrement autorisé, de sorte que l'infrastructure de Firma.dev hébergée dans l'UE (AWS Paris) dessert les clients américains sans restriction.

Rétention maximale

Aucun maximum légal n'est lié spécifiquement aux données de signature électronique. Le CCPA/CPRA exige que la conservation soit limitée à ce qui est raisonnablement nécessaire aux fins divulguées, et les entreprises doivent divulguer les périodes ou les critères de conservation au moment de la collecte. Les dossiers de demande des consommateurs doivent être conservés au moins 24 mois.

Compatibilité industrielle

Les signatures électroniques par secteur dans États-Unis

Industries pleinement prises en charge

Commercial général

Logiciel SaaS

Assurance

Services financiers/Fintech

Emploi Tech RH

Tech Juridique

Technologie immobilière

Éducation/Edtech

Construction

Pris en charge avec Accord

Soins de santé

Sciences de la vie/Pharma

Devriez consulter un conseiller

Gouvernement

Notes de la Matrice Industrielle

La plupart des cas d'utilisation commerciale B2B fonctionnent avec des signatures électroniques standard sous ESIGN/UETA. Les secteurs de la santé et des sciences de la vie nécessitent l'ajout de contrôles HIPAA et FDA 21 CFR Part 11. Les marchés publics varient selon les agences et doivent être confirmés au cas par cas. Une courte liste définie de types de documents (testaments, ordonnances de tribunaux, actes notariés) se situe entièrement en dehors du cadre d'ESIGN/UETA, quel que soit le secteur d'activité.

Commercial général

Les contrats B2B standard, les accords de fourniture, les accords de confidentialité, les bons de commande et les contrats de service sont tous valables avec des signatures électroniques en vertu de l'ESIGN et de l'UETA. Il n'est pas nécessaire d'utiliser une technologie de signature spécifique ou un fournisseur certifié au niveau national ; toute méthode qui démontre l'intention de signer et qui peut être liée au signataire convient.

Logiciel SaaS

Les entreprises SaaS peuvent utiliser des signatures électroniques standard pour toute la gamme d'accords B2B : licences logicielles, conditions d'abonnement, MSA, DPA et conditions d'utilisation des API. La norme neutre sur le plan technologique de l'ESIGN et de l'UETA signifie qu'il n'y a pas de niveau de signature dont il faut se soucier, juste les quatre exigences de base : l'intention, le consentement, l'association avec le document et la capacité de conservation.

Soins de santé

Les documents contenant des informations de santé protégées nécessitent des précautions particulières allant au-delà de la validité standard ESIGN/UETA. La loi HIPAA exige des pistes d'audit, l'authentification des signataires et le chiffrement en transit et au repos, et généralement un accord d'association commerciale (BAA) signé avec la plateforme avant qu'elle ne puisse traiter ces informations. La piste d'audit, les options d'authentification et le chiffrement de Firma.dev sont conçus pour prendre en charge les flux de travail conformes à la loi HIPAA ; confirmez la disponibilité du BAA avec l'équipe de Firma.dev avant de traiter des documents contenant des informations de santé protégées.

Sciences de la vie/Pharma

Les signatures et dossiers électroniques réglementés par la FDA relèvent de la partie 11 du titre 21 du CFR (21 CFR Part 11), qui exige une identification unique du signataire, une piste d'audit complète et des dossiers infalsifiables, la période de conservation étant définie par la règle de base applicable. Les pistes d'audit, l'authentification et les fonctionnalités d'intégrité des documents de Firma.dev sont conçues pour prendre en charge les flux de travail de la partie 11 ; la validation du système et la conformité à la règle de base relèvent de la responsabilité du client.

Assurance

Les demandes d'assurance et les documents de police sont généralement valables avec des signatures électroniques standard. Certains États appliquent leurs propres règles de divulgation aux transactions d'assurance spécifiquement, il convient donc de confirmer les exigences au niveau de l'État pour les polices destinées aux consommateurs.

Services financiers/Fintech

Les documents de prêt, les conventions de compte et autres documents de services financiers sont valides en vertu de l'ESIGN/UETA sans qu'aucun niveau de signature supplémentaire ne soit requis. La SEC et les régulateurs étatiques imposent leurs propres règles de conservation des documents pour les entités réglementées, de sorte que les périodes de conservation doivent suivre la règle applicable plutôt que le délai de prescription général par défaut.

Emploi Tech RH

Les lettres d'offre, les documents d'intégration et la plupart des contrats de travail sont valables avec des signatures électroniques standard dans la grande majorité des États. La section 1 du formulaire I-9 peut être remplie par voie électronique conformément aux règles du DHS ; la section 2 comporte sa propre exigence de vérification en personne ou par un représentant autorisé, à laquelle la seule signature électronique ne suffit pas.

Tech Juridique

Les lettres d'engagement, les accords de non-divulgation (NDA) et la plupart des documents de services juridiques sont valides avec des signatures électroniques standards. Les dépôts auprès des tribunaux et certains actes notariés ne relèvent pas des lois ESIGN/UETA et doivent plutôt passer par le système de dépôt électronique propre au tribunal ou par un processus notarial.

Technologie immobilière

La plupart des documents immobiliers, y compris les baux, les divulgations et les contrats d'achat, sont valides avec des signatures électroniques standard en vertu d'ESIGN/UETA. L'exclusion est étroite : les actes qui nécessitent légalement une notarisation ou un enregistrement, la plupart des actes et des hypothèques, ont toujours besoin d'un processus notarié, de plus en plus disponible sous forme de notarisation en ligne à distance dans la plupart des États.

Éducation/Edtech

Les accords d'inscription, les formulaires de consentement et les documents administratifs sont valides avec des signatures électroniques standard. La FERPA régit la confidentialité des dossiers scolaires sous-jacents plutôt que la méthode de signature elle-même.

Construction

Les contrats, les accords de sous-traitance, les avenants et la documentation de projet sont tous valides avec des signatures électroniques standard en vertu des lois ESIGN/UETA. Aucune exigence fédérale ou étatique n'exige plus qu'une identification standard du signataire et une piste d'audit.

Gouvernement

Les exigences en matière de marchés publics varient selon l'organisme et peuvent inclure des règles d'approvisionnement spécifiques. Confirmez les exigences de l'organisme concerné avant de vous appuyer sur des signatures électroniques standard pour un marché public.

Comment nous travaillons

Comment fonctionne Firma.dev en États-Unis

Firma.dev prend en charge

Les capacités de signature de Firma.dev répondent aux exigences américaines sans aucune certification supplémentaire. L'ESIGN et l'UETA ne hiérarchisent pas les signatures de la même manière que l'eIDAS, de sorte que la distinction SES/AES qui importe dans l'UE n'a pas d'équivalent juridique direct ici : toute méthode technologiquement neutre qui démontre l'intention de signer est pleinement valide, y compris celle fournie par Firma.dev.

Firma.dev répond aux exigences américaines en matière de signature électronique sans aucune certification supplémentaire. La plateforme fournit :

  • Identification du signataire : Authentification par lien d'e-mail ou code à usage unique par SMS

  • Documents inviolables : Le scellement cryptographique garantit que toute modification après la signature est détectable

  • Pistes d'audit complètes : Chaque action est horodatée et enregistrée

  • Résidence des données dans l'UE : Toutes les données sont hébergées sur AWS Paris, ce contre quoi les États-Unis n'imposent aucune exigence de résidence

Pour les contrats de logiciels B2B, les abonnements SaaS, les contrats de travail, les accords de confidentialité (NDA) et les contrats de fournisseurs, le processus de signature de Firma.dev satisfait aux quatre exigences de validité de l'ESIGN Act et de l'UETA.

// Créer une enveloppe pour un contrat commercial américain
const envelope = await firma.envelopes.create({
  title: 'Service Agreement',
  documents: [{ file: contractPdf }],
  signers: [{
    email: 'client@example.com',
    name: 'Jordan Smith',
    locale: 'fr'
  }],
  metadata: {
    contract_type: 'service_agreement',
    jurisdiction: 'US'
  }
});
// Créer une enveloppe pour un contrat commercial américain
const envelope = await firma.envelopes.create({
  title: 'Service Agreement',
  documents: [{ file: contractPdf }],
  signers: [{
    email: 'client@example.com',
    name: 'Jordan Smith',
    locale: 'fr'
  }],
  metadata: {
    contract_type: 'service_agreement',
    jurisdiction: 'US'
  }
});
// Créer une enveloppe pour un contrat commercial américain
const envelope = await firma.envelopes.create({
  title: 'Service Agreement',
  documents: [{ file: contractPdf }],
  signers: [{
    email: 'client@example.com',
    name: 'Jordan Smith',
    locale: 'fr'
  }],
  metadata: {
    contract_type: 'service_agreement',
    jurisdiction: 'US'
  }
});

La conception API-first de Firma.dev vous permet d'intégrer la signature directement dans votre application. Les entreprises américaines qui utilisent des espaces de travail client (Customer Workspaces) bénéficient d'environnements isolés pour chaque client, avec un suivi séparé des modèles et de l'utilisation des enveloppes.

Détails juridiques

Mise en œuvre de signatures électroniques en États-Unis

Mise en œuvre de signatures électroniques en États-Unis

Les États-Unis ont construit leur cadre de signature électronique autour de deux piliers : l'ESIGN Act au niveau fédéral et l'UETA au niveau des États.

L'Electronic Signatures in Global and National Commerce Act (ESIGN, 2000) est la loi fédérale qui a établi la validité des signatures électroniques à l'échelle nationale. Elle est délibérément neutre sur le plan technologique et vis-à-vis des fournisseurs : il n'y a aucune obligation d'utiliser une technologie de signature spécifique ou un fournisseur certifié au niveau national, ce qui est inhabituel par rapport aux juridictions construites autour d'un système à plusieurs niveaux comme l'eIDAS de l'UE.

L'Uniform Electronic Transactions Act (UETA, 1999) est une loi type d'État qui complète les détails au niveau étatique sous l'ESIGN. Elle a désormais été adoptée, par son nom, dans 49 États, y compris l'Illinois et l'État de Washington, qui ont chacun appliqué leurs propres lois distinctes sur les transactions électroniques pendant des années avant d'adopter formellement l'UETA en 2021 et 2020. L'État de New York est le seul réfractaire : il s'appuie toujours sur sa propre loi, l'Electronic Signatures and Records Act (ESRA, 2000), plutôt que d'adopter l'UETA. En pratique, l'ESRA aboutit à un résultat similaire à celui de l'UETA, bien que sa liste de documents exclus soit un peu plus large, interdisant les signatures électroniques sur toutes les fiducies et procurations signées individuellement plutôt que sur les seuls testaments.

Types de signatures reconnus

Contrairement à l'eIDAS, le droit américain ne définit pas de niveaux de signature distincts. L'ESIGN et l'UETA testent tous deux la validité par rapport aux quatre mêmes exigences, quelle que soit la technologie utilisée : l'intention de signer, le consentement à effectuer la transaction par voie électronique, l'association de la signature avec le document signé, et la capacité de conserver et de reproduire ce document. Il n'existe pas de second niveau de signatures "avancées" ou "qualifiées" requis pour les documents à enjeux plus élevés.

Le flux de signature de Firma.dev respecte le même niveau de sécurité que l'eIDAS qualifie de SES et AES, bien que le droit américain n'ait pas de classification équivalente pour cela : toute signature électronique valide fonctionne de la même manière ici.

Le droit américain gère les exclusions différemment : une courte liste nominative de types de documents échappe entièrement au champ d'application de l'ESIGN/UETA, quelle que soit la méthode de signature. Les testaments, codicilles et fiducies testamentaires, les ordonnances judiciaires, les documents nécessitant une notarisation, ainsi qu'une poignée d'avis de protection des consommateurs (résiliation de services publics et d'assurance, saisie d'une résidence principale, rappels de produits) entrent dans cette catégorie. Tout le reste, y compris les contrats commerciaux, les accords de confidentialité (NDA), les contrats de travail et les baux immobiliers, se prête parfaitement aux signatures électroniques standards.

Les règles spécifiques à certains secteurs s'ajoutent à ce socle de base plutôt que de le remplacer. La loi HIPAA ajoute des exigences d'authentification, de piste d'audit et de chiffrement pour les documents contenant des informations de santé protégées, généralement associées à un accord d'associé commercial (Business Associate Agreement) avec la plateforme. La réglementation FDA 21 CFR Part 11 ajoute des exigences d'identification unique du signataire, de pistes d'audit et de validation des systèmes pour les enregistrements électroniques réglementés par la FDA. Ni l'une ni l'autre ne modifie ce qui est considéré comme une signature valide en vertu de l'ESIGN/UETA ; toutes deux ajoutent des contrôles supplémentaires par-dessus.

Pour les entreprises SaaS, les agences et les équipes internes qui créent ou utilisent des flux de signature aux États-Unis, le résultat pratique est simple : les signatures électroniques standards couvrent les contrats commerciaux, les NDA, les documents d'embauche et les accords avec les fournisseurs sans aucun niveau de signature spécial, et les principaux éléments à surveiller sont les quelques exclusions de documents et les règles sectorielles spécifiques pour la santé et les sciences de la vie.

Développements récents

Paysage de signature électroniqueÉtats-Unis: 2026

Accélération de l'application de la CCPA : les principaux règlements de 2025 incluent Tractor Supply (1,35 M $), Sling TV (1,4 M $ pour l'absence d'options de désinscription sur application mobile), et Honda pour des infractions liées aux « dark patterns ». CalPrivacy a lancé une Task Force d'application de la loi sur les courtiers de données en novembre 2025.

Nouvelle réglementation de la CCPA (en vigueur le 1er janvier 2026) : exigences en matière d'audit de cybersécurité et d'évaluation des risques, nouvelles règles relatives aux technologies de prise de décision automatisée (ADMT), obligation pour les applications mobiles d'intégrer un lien vers leur politique de confidentialité, rapports annuels d'évaluation des risques requis (le premier étant attendu pour avril 2028).

Delete Act (SB 362), en vigueur le 1er janvier 2026 : exige l'enregistrement des courtiers de données et la conformité aux demandes de suppression via le système DROP de Californie.

Consortium d'États sur la protection de la vie privée : un consortium bipartisan de régulateurs de la vie privée composé de neuf États (dont la Californie, le Connecticut, New York, le Colorado et le Minnesota) est désormais actif, ayant conclu un accord conjoint de 5,1 M $ avec Illuminate Education en novembre 2025 et lancé une campagne conjointe d'application du GPC en septembre 2025.

Notarisation en ligne à distance (RON) : 47 États ainsi que DC disposent désormais de lois RON en date de février 2025. La loi SECURE Notarization Act de 2025 a été réintroduite au Congrès pour établir des normes fédérales en matière de RON, mais elle reste en commission.

Stabilité d'ESIGN/UETA : le cadre fondamental de la signature électronique n'a pas changé. L'Illinois et l'État de Washington ont achevé leur transition d'anciennes lois étatiques distinctes vers l'UETA proprement dite en 2021 et 2020, laissant New York comme le seul État n'ayant pas adopté l'UETA. Les tribunaux continuent de confirmer la validité de la signature électronique, notamment dans les affaires Maddox v. Indochino (Ohio, 2025) et JPMorgan v. Desert Palace (S.D. Cal., 2023).

FAQ

Questions fréquemment posées

Pour toute question sans réponse, contactez notre équipe de support par e-mail. Nous répondrons dès que possible pour vous aider.

Les signatures électroniques sont-elles légalement contraignantes aux États-Unis ?

Oui. En vertu de la loi fédérale ESIGN Act et de l'UETA, adoptée par 49 États, les signatures électroniques ont la même valeur juridique que les signatures manuscrites pour la quasi-totalité des transactions commerciales. Les tribunaux ont systématiquement validé les accords signés électroniquement, y compris dans des décisions récentes telles que Maddox c. Indochino (Ohio, 2025).

Est-ce que les États-Unis classent les signatures électroniques par niveaux comme le règlement eIDAS de l'UE (SES/AES/QES) ?

Non. Les États-Unis ne disposent pas d'un système basé sur des niveaux de signature. Toute méthode technologiquement neutre est également valable dès lors qu'elle répond à quatre exigences : l'intention de signer, le consentement à faire affaire par voie électronique, l'association de la signature avec le document, et la capacité de conserver et de reproduire le document.

Quels documents ne peuvent pas être signés électroniquement aux États-Unis ?

Une courte liste nominative est exclue quelle que soit la méthode de signature : testaments, codicilles et fiducies testamentaires ; ordonnances et dépôts judiciaires ; documents nécessitant une notarisation ; et une poignée d'avis de protection des consommateurs tels que l'annulation de services publics ou d'assurance, la saisie d'une résidence principale et les rappels de produits. Les règles relatives aux procurations varient selon les États.

Est-ce que New York a des règles différentes en matière de signature électronique ?

Oui. New York est le seul État à ne pas avoir adopté l'UETA ; il utilise à la place sa propre loi sur les signatures et dossiers électroniques (Electronic Signatures and Records Act, ESRA, 2000). En pratique, les deux cadres fonctionnent de manière similaire, bien que la liste des documents exclus de l'ESRA soit légèrement plus large, interdisant les signatures électroniques sur tous les trusts et procurations exécutés individuellement, et pas seulement sur les testaments.

Les fournisseurs étrangers de signature électronique comme Firma.dev peuvent-ils opérer aux États-Unis ?

Oui, sans restriction. L'ESIGN et l'UETA sont neutres vis-à-vis des fournisseurs : il n'y a pas d'exigence de certification nationale ni de règle de résidence des données qui bloquerait une plateforme hébergée à l'étranger. L'infrastructure de Firma.dev hébergée dans l'UE sert les clients américains de la même manière qu'elle sert les clients de l'UE.

Quelle loi sur la protection de la vie privée s'applique aux données de signature électronique aux États-Unis ?

Il n'existe pas de loi fédérale unique sur la protection de la vie privée. La loi CCPA/CPRA de Californie est le cadre le plus complet, et plus de 20 autres États disposent désormais de leurs propres lois complètes sur la protection de la vie privée. Chacune d'elles a sa propre portée, ses propres seuils et ses propres droits pour les consommateurs, de sorte que les entreprises multi-États doivent vérifier l'applicabilité État par État.

Quelles exigences supplémentaires s'appliquent aux documents relatifs aux soins de santé et aux sciences de la vie ?

Les documents contenant des PHI nécessitent un traitement conforme à la HIPAA : pistes d'audit, authentification du signataire, chiffrement et, généralement, un Business Associate Agreement (BAA) avec la plateforme. Les dossiers réglementés par la FDA relèvent de la norme 21 CFR Part 11, qui exige des identifiants de signataire uniques, une piste d'audit complète et une validation du système. Firma.dev prend en charge ces deux aspects grâce à sa piste d'audit et à ses fonctionnalités d'authentification ; confirmez la validation et la portée du BAA directement pour votre cas d'utilisation spécifique.

Combien de temps les dossiers signés doivent-ils être conservés ?

Cela dépend du document et du secteur d'activité : les contrats commerciaux généraux suivent généralement un délai de prescription de 4 à 6 ans, les dossiers fiscaux nécessitent 7 ans, les dossiers couverts par la loi HIPAA nécessitent 6 ans, et les dossiers de la FDA 21 CFR Part 11 suivent la règle de prédiction applicable. L'ESIGN exige que les dossiers soient reproductibles et accessibles avec précision, mais n'impose pas de format de stockage spécifique.

FAQ

Questions fréquemment posées

Pour toute question sans réponse, contactez notre équipe de support par e-mail. Nous répondrons dès que possible pour vous aider.

Les signatures électroniques sont-elles légalement contraignantes aux États-Unis ?

Oui. En vertu de la loi fédérale ESIGN Act et de l'UETA, adoptée par 49 États, les signatures électroniques ont la même valeur juridique que les signatures manuscrites pour la quasi-totalité des transactions commerciales. Les tribunaux ont systématiquement validé les accords signés électroniquement, y compris dans des décisions récentes telles que Maddox c. Indochino (Ohio, 2025).

Est-ce que les États-Unis classent les signatures électroniques par niveaux comme le règlement eIDAS de l'UE (SES/AES/QES) ?

Non. Les États-Unis ne disposent pas d'un système basé sur des niveaux de signature. Toute méthode technologiquement neutre est également valable dès lors qu'elle répond à quatre exigences : l'intention de signer, le consentement à faire affaire par voie électronique, l'association de la signature avec le document, et la capacité de conserver et de reproduire le document.

Quels documents ne peuvent pas être signés électroniquement aux États-Unis ?

Une courte liste nominative est exclue quelle que soit la méthode de signature : testaments, codicilles et fiducies testamentaires ; ordonnances et dépôts judiciaires ; documents nécessitant une notarisation ; et une poignée d'avis de protection des consommateurs tels que l'annulation de services publics ou d'assurance, la saisie d'une résidence principale et les rappels de produits. Les règles relatives aux procurations varient selon les États.

Est-ce que New York a des règles différentes en matière de signature électronique ?

Oui. New York est le seul État à ne pas avoir adopté l'UETA ; il utilise à la place sa propre loi sur les signatures et dossiers électroniques (Electronic Signatures and Records Act, ESRA, 2000). En pratique, les deux cadres fonctionnent de manière similaire, bien que la liste des documents exclus de l'ESRA soit légèrement plus large, interdisant les signatures électroniques sur tous les trusts et procurations exécutés individuellement, et pas seulement sur les testaments.

Les fournisseurs étrangers de signature électronique comme Firma.dev peuvent-ils opérer aux États-Unis ?

Oui, sans restriction. L'ESIGN et l'UETA sont neutres vis-à-vis des fournisseurs : il n'y a pas d'exigence de certification nationale ni de règle de résidence des données qui bloquerait une plateforme hébergée à l'étranger. L'infrastructure de Firma.dev hébergée dans l'UE sert les clients américains de la même manière qu'elle sert les clients de l'UE.

Quelle loi sur la protection de la vie privée s'applique aux données de signature électronique aux États-Unis ?

Il n'existe pas de loi fédérale unique sur la protection de la vie privée. La loi CCPA/CPRA de Californie est le cadre le plus complet, et plus de 20 autres États disposent désormais de leurs propres lois complètes sur la protection de la vie privée. Chacune d'elles a sa propre portée, ses propres seuils et ses propres droits pour les consommateurs, de sorte que les entreprises multi-États doivent vérifier l'applicabilité État par État.

Quelles exigences supplémentaires s'appliquent aux documents relatifs aux soins de santé et aux sciences de la vie ?

Les documents contenant des PHI nécessitent un traitement conforme à la HIPAA : pistes d'audit, authentification du signataire, chiffrement et, généralement, un Business Associate Agreement (BAA) avec la plateforme. Les dossiers réglementés par la FDA relèvent de la norme 21 CFR Part 11, qui exige des identifiants de signataire uniques, une piste d'audit complète et une validation du système. Firma.dev prend en charge ces deux aspects grâce à sa piste d'audit et à ses fonctionnalités d'authentification ; confirmez la validation et la portée du BAA directement pour votre cas d'utilisation spécifique.

Combien de temps les dossiers signés doivent-ils être conservés ?

Cela dépend du document et du secteur d'activité : les contrats commerciaux généraux suivent généralement un délai de prescription de 4 à 6 ans, les dossiers fiscaux nécessitent 7 ans, les dossiers couverts par la loi HIPAA nécessitent 6 ans, et les dossiers de la FDA 21 CFR Part 11 suivent la règle de prédiction applicable. L'ESIGN exige que les dossiers soient reproductibles et accessibles avec précision, mais n'impose pas de format de stockage spécifique.

FAQ

Questions fréquemment posées

Pour toute question sans réponse, contactez notre équipe de support par e-mail. Nous répondrons dès que possible pour vous aider.

Les signatures électroniques sont-elles légalement contraignantes aux États-Unis ?

Oui. En vertu de la loi fédérale ESIGN Act et de l'UETA, adoptée par 49 États, les signatures électroniques ont la même valeur juridique que les signatures manuscrites pour la quasi-totalité des transactions commerciales. Les tribunaux ont systématiquement validé les accords signés électroniquement, y compris dans des décisions récentes telles que Maddox c. Indochino (Ohio, 2025).

Est-ce que les États-Unis classent les signatures électroniques par niveaux comme le règlement eIDAS de l'UE (SES/AES/QES) ?

Non. Les États-Unis ne disposent pas d'un système basé sur des niveaux de signature. Toute méthode technologiquement neutre est également valable dès lors qu'elle répond à quatre exigences : l'intention de signer, le consentement à faire affaire par voie électronique, l'association de la signature avec le document, et la capacité de conserver et de reproduire le document.

Quels documents ne peuvent pas être signés électroniquement aux États-Unis ?

Une courte liste nominative est exclue quelle que soit la méthode de signature : testaments, codicilles et fiducies testamentaires ; ordonnances et dépôts judiciaires ; documents nécessitant une notarisation ; et une poignée d'avis de protection des consommateurs tels que l'annulation de services publics ou d'assurance, la saisie d'une résidence principale et les rappels de produits. Les règles relatives aux procurations varient selon les États.

Est-ce que New York a des règles différentes en matière de signature électronique ?

Oui. New York est le seul État à ne pas avoir adopté l'UETA ; il utilise à la place sa propre loi sur les signatures et dossiers électroniques (Electronic Signatures and Records Act, ESRA, 2000). En pratique, les deux cadres fonctionnent de manière similaire, bien que la liste des documents exclus de l'ESRA soit légèrement plus large, interdisant les signatures électroniques sur tous les trusts et procurations exécutés individuellement, et pas seulement sur les testaments.

Les fournisseurs étrangers de signature électronique comme Firma.dev peuvent-ils opérer aux États-Unis ?

Oui, sans restriction. L'ESIGN et l'UETA sont neutres vis-à-vis des fournisseurs : il n'y a pas d'exigence de certification nationale ni de règle de résidence des données qui bloquerait une plateforme hébergée à l'étranger. L'infrastructure de Firma.dev hébergée dans l'UE sert les clients américains de la même manière qu'elle sert les clients de l'UE.

Quelle loi sur la protection de la vie privée s'applique aux données de signature électronique aux États-Unis ?

Il n'existe pas de loi fédérale unique sur la protection de la vie privée. La loi CCPA/CPRA de Californie est le cadre le plus complet, et plus de 20 autres États disposent désormais de leurs propres lois complètes sur la protection de la vie privée. Chacune d'elles a sa propre portée, ses propres seuils et ses propres droits pour les consommateurs, de sorte que les entreprises multi-États doivent vérifier l'applicabilité État par État.

Quelles exigences supplémentaires s'appliquent aux documents relatifs aux soins de santé et aux sciences de la vie ?

Les documents contenant des PHI nécessitent un traitement conforme à la HIPAA : pistes d'audit, authentification du signataire, chiffrement et, généralement, un Business Associate Agreement (BAA) avec la plateforme. Les dossiers réglementés par la FDA relèvent de la norme 21 CFR Part 11, qui exige des identifiants de signataire uniques, une piste d'audit complète et une validation du système. Firma.dev prend en charge ces deux aspects grâce à sa piste d'audit et à ses fonctionnalités d'authentification ; confirmez la validation et la portée du BAA directement pour votre cas d'utilisation spécifique.

Combien de temps les dossiers signés doivent-ils être conservés ?

Cela dépend du document et du secteur d'activité : les contrats commerciaux généraux suivent généralement un délai de prescription de 4 à 6 ans, les dossiers fiscaux nécessitent 7 ans, les dossiers couverts par la loi HIPAA nécessitent 6 ans, et les dossiers de la FDA 21 CFR Part 11 suivent la règle de prédiction applicable. L'ESIGN exige que les dossiers soient reproductibles et accessibles avec précision, mais n'impose pas de format de stockage spécifique.

Sources

  1. Loi ESIGN Act, 15 U.S.C. § 7001 et seq. : https://www.govinfo.gov/content/pkg/USCODE-2021-title15/pdf/USCODE-2021-title15-chap96.pdf

  2. Uniform Electronic Transactions Act (Uniform Law Commission) : https://www.uniformlaws.org/committees/community-home?CommunityKey=2c04b76c-2b7d-4399-977e-d5876ba7e034

  3. DLA Piper, « With Illinois's adoption of UETA, United States near full adoption » (2021) : https://www.dlapiper.com/en-us/insights/publications/2021/07/with-illinoiss-adoption-of-ueta-united-states-near-full-adoption

  4. Miller Nash, « Electronic Signatures in Washington: New State Law » : https://www.millernash.com/asset/60a0b4eca5f9f

  5. New York City Bar Association, « Why New York Must Modernize Its Electronic Transactions Law: UETA & ESRA » : https://www.nycbar.org/issues-policy/advocacy-campaigns/ueta-esra-new-york-electronic-transactions-law/

  6. New York Electronic Signatures and Records Act, NY State Technology Law Art. III : https://www.nysenate.gov/legislation/laws/STT/A3

  7. California Consumer Privacy Act / CPRA : https://oag.ca.gov/privacy/ccpa

  8. HHS, HIPAA Business Associate Agreements : https://www.hhs.gov/hipaa/for-professionals/privacy/guidance/business-associates/index.html

  9. OneSpan, guide sur la légalité de la signature électronique aux États-Unis : https://www.onespan.com/resources/esignature-legality/united-states

  10. DocuSign, guide sur la légalité de la signature électronique aux États-Unis : https://www.docusign.com/products/electronic-signature/legality/united-states

Image de fond

Commencez à construire avec Firma.dev

Firma.dev gère les signatures électroniques pour les SaaS, les agences et les équipes internes opérant aux États-Unis. À 0,049 € par enveloppe (~5¢) sans minimum mensuel, vous pouvez déployer des flux de signature juridiquement contraignants sans contrats d'entreprise ni retards d'approvisionnement.

Image de fond

Commencez à construire avec Firma.dev

Firma.dev gère les signatures électroniques pour les SaaS, les agences et les équipes internes opérant aux États-Unis. À 0,049 € par enveloppe (~5¢) sans minimum mensuel, vous pouvez déployer des flux de signature juridiquement contraignants sans contrats d'entreprise ni retards d'approvisionnement.

Image de fond

Commencez à construire avec Firma.dev

Firma.dev gère les signatures électroniques pour les SaaS, les agences et les équipes internes opérant aux États-Unis. À 0,049 € par enveloppe (~5¢) sans minimum mensuel, vous pouvez déployer des flux de signature juridiquement contraignants sans contrats d'entreprise ni retards d'approvisionnement.