
États-Unis
Entièrement légal
Aperçu
Introduction et faits clés
Résumé rapide
Utilisation pratique
Types de documents autorisés
Contrats commerciaux
Accords de confidentialité (NDA)
Conditions SaaS et contrats-cadres de services (MSA)
Bons de commande
Contrats de travail (dans la plupart des États)
Contrats immobiliers et baux
Demandes d'assurance
Accords financiers
Formulaires de consentement aux soins de santé (avec garanties HIPAA)
Types de documents restreints
Testaments, codicilles et fiducies testamentaires
Ordonnances et dépôts judiciaires
Documents nécessitant une notarisation
Procurations (les règles varient selon l'État)
Adoption et certains documents de divorce
Avis de saisie immobilière sur les résidences principales
Avis de résiliation de services publics et d'assurance
Avis de rappel de produits
Documents d'expédition de matières dangereuses
Exclusions courantes
Authentification requise
Transactions B2B : aucune exigence d'authentification légale. L'ESIGN et l'UETA exigent uniquement que la signature puisse être attribuée de manière fiable au signataire et que ce dernier ait eu l'intention de signer.
Transactions avec les consommateurs : exigence supplémentaire de démontrer que le signataire peut accéder aux documents électroniques.
Documents couverts par la loi HIPAA : des exigences d'authentification spécifiques au secteur s'appliquent en plus des règles de base de l'ESIGN/UETA.
Documents de la FDA 21 CFR Part 11 : des exigences d'authentification spécifiques au secteur s'appliquent en plus des règles de base de l'ESIGN/UETA.
Restrictions
Contrôles du flux de signatures
Généralement autorisé
Créneaux de signature limités dans le temps.
Ordre de signature séquentiel.
Remplissage obligatoire des champs.
Dates d'expiration du document.
Restrictions d'accès basées sur l'IP.
Accès à l'enveloppe protégé par mot de passe.
Codes de vérification par SMS ou e-mail.
Exigences relatives aux pièces jointes.
Peut nécessiter un traitement spécial ou des exclusions
Restrictions qui empêchent les signataires d'examiner le document complet avant de le signer.
Restrictions qui masquent des conditions matérielles.
Interdictions globales de conserver des copies personnelles.
Exigences de matériel spécifique ou de logiciel payant pour finaliser la signature.
Pour les transactions de consommation, l'omission du consentement explicite préalable à la transmission électronique requis par ESIGN, ou le fait de bloquer le droit d'un consommateur à retirer ce consentement.
Exigences légales
États-UnisLoi sur la signature électronique expliquée
Cadres juridiques
Organismes de régulation
Rétention minimale
Contrats commerciaux généraux : 4 à 6 ans (prescription)
Documents fiscaux : 7 ans
Documents couverts par la HIPAA : 6 ans
Documents FDA 21 CFR Part 11 : Selon la règle de base applicable
Documents réglementés par la SEC : 3 à 6 ans, selon le type de document
Notes de Rétention
Données, Confidentialité et Transfrontalière
Confidentialité des données et conformitéÉtats-Unis
Cadres de confidentialité
Pas de loi fédérale globale sur la protection de la vie privée. La CCPA/CPRA de Californie est la plus établie, et plus de 20 autres États ont désormais leurs propres lois globales sur la protection de la vie privée (Virginie, Colorado, Connecticut, Utah, et d'autres), chacune ayant son propre champ d'application et ses propres seuils.
Statut de conformité en matière de confidentialité
Firma.dev traite les données des signataires conformément aux obligations qui s'appliquent à un sous-traitant en vertu des lois américaines sur la protection de la vie privée des États. Aucune certification spéciale n'est requise pour les flux de travail standard de signature électronique commerciale. Les clients du secteur de la santé qui ont besoin d'un accord d'association commerciale (BAA) pour les documents couverts par la loi HIPAA doivent confirmer la disponibilité actuelle directement auprès de l'équipe de Firma.dev.
Notes de confidentialité
Les exigences varient selon l'État, mais la plupart accordent aux consommateurs des droits d'accès, de rectification, de suppression et de refus de la vente de leurs données. La CCPA/CPRA est la plus complète et étend exceptionnellement certains droits aux employés et aux contacts B2B, et pas seulement aux consommateurs. Aucune de ces lois n'impose d'exigence de localisation des données.
Hébergement des données
Décision d'adéquation
Les États-Unis ne sont pas un État membre de l'UE et ne disposent pas d'un système national de décision d'adéquation pour évaluer la protection des données des autres pays. Par conséquent, cela ne s'applique pas de manière symétrique comme c'est le cas sur les pages des pays de l'UE. Ce qui s'applique : les États-Unis bénéficient d'un statut d'adéquation dans le cadre du Cadre de protection des données UE-États-Unis (juillet 2023, remplaçant le Privacy Shield invalidé), ce qui permet les transferts légaux de données personnelles de l'UE vers les États-Unis pour les participants au Cadre. Cela n'affecte pas la capacité de Firma.dev à servir ses clients américains depuis une infrastructure hébergée dans l'UE.
Transferts transfrontaliers
Oui, sans restriction aux fins de signature électronique. Les États-Unis ne gèrent pas leur propre régime de décision d'adéquation ; le mécanisme pertinent fonctionne dans l'autre sens, de l'UE vers les États-Unis, dans le cadre du Cadre de protection des données UE-États-Unis.
Notes sur la résidence
Les États-Unis n'ont pas d'exigence de résidence des données pour les données de signature électronique. L'hébergement à l'étranger est entièrement autorisé, de sorte que l'infrastructure de Firma.dev hébergée dans l'UE (AWS Paris) dessert les clients américains sans restriction.
Rétention maximale
Aucun maximum légal n'est lié spécifiquement aux données de signature électronique. Le CCPA/CPRA exige que la conservation soit limitée à ce qui est raisonnablement nécessaire aux fins divulguées, et les entreprises doivent divulguer les périodes ou les critères de conservation au moment de la collecte. Les dossiers de demande des consommateurs doivent être conservés au moins 24 mois.
Compatibilité industrielle
Les signatures électroniques par secteur dans États-Unis
Industries pleinement prises en charge
Commercial général
Logiciel SaaS
Assurance
Services financiers/Fintech
Emploi Tech RH
Tech Juridique
Technologie immobilière
Éducation/Edtech
Construction
Pris en charge avec Accord
Soins de santé
Sciences de la vie/Pharma
Devriez consulter un conseiller
Gouvernement
Notes de la Matrice Industrielle
La plupart des cas d'utilisation commerciale B2B fonctionnent avec des signatures électroniques standard sous ESIGN/UETA. Les secteurs de la santé et des sciences de la vie nécessitent l'ajout de contrôles HIPAA et FDA 21 CFR Part 11. Les marchés publics varient selon les agences et doivent être confirmés au cas par cas. Une courte liste définie de types de documents (testaments, ordonnances de tribunaux, actes notariés) se situe entièrement en dehors du cadre d'ESIGN/UETA, quel que soit le secteur d'activité.
Commercial général
Les contrats B2B standard, les accords de fourniture, les accords de confidentialité, les bons de commande et les contrats de service sont tous valables avec des signatures électroniques en vertu de l'ESIGN et de l'UETA. Il n'est pas nécessaire d'utiliser une technologie de signature spécifique ou un fournisseur certifié au niveau national ; toute méthode qui démontre l'intention de signer et qui peut être liée au signataire convient.
Logiciel SaaS
Les entreprises SaaS peuvent utiliser des signatures électroniques standard pour toute la gamme d'accords B2B : licences logicielles, conditions d'abonnement, MSA, DPA et conditions d'utilisation des API. La norme neutre sur le plan technologique de l'ESIGN et de l'UETA signifie qu'il n'y a pas de niveau de signature dont il faut se soucier, juste les quatre exigences de base : l'intention, le consentement, l'association avec le document et la capacité de conservation.
Soins de santé
Les documents contenant des informations de santé protégées nécessitent des précautions particulières allant au-delà de la validité standard ESIGN/UETA. La loi HIPAA exige des pistes d'audit, l'authentification des signataires et le chiffrement en transit et au repos, et généralement un accord d'association commerciale (BAA) signé avec la plateforme avant qu'elle ne puisse traiter ces informations. La piste d'audit, les options d'authentification et le chiffrement de Firma.dev sont conçus pour prendre en charge les flux de travail conformes à la loi HIPAA ; confirmez la disponibilité du BAA avec l'équipe de Firma.dev avant de traiter des documents contenant des informations de santé protégées.
Sciences de la vie/Pharma
Les signatures et dossiers électroniques réglementés par la FDA relèvent de la partie 11 du titre 21 du CFR (21 CFR Part 11), qui exige une identification unique du signataire, une piste d'audit complète et des dossiers infalsifiables, la période de conservation étant définie par la règle de base applicable. Les pistes d'audit, l'authentification et les fonctionnalités d'intégrité des documents de Firma.dev sont conçues pour prendre en charge les flux de travail de la partie 11 ; la validation du système et la conformité à la règle de base relèvent de la responsabilité du client.
Assurance
Les demandes d'assurance et les documents de police sont généralement valables avec des signatures électroniques standard. Certains États appliquent leurs propres règles de divulgation aux transactions d'assurance spécifiquement, il convient donc de confirmer les exigences au niveau de l'État pour les polices destinées aux consommateurs.
Services financiers/Fintech
Les documents de prêt, les conventions de compte et autres documents de services financiers sont valides en vertu de l'ESIGN/UETA sans qu'aucun niveau de signature supplémentaire ne soit requis. La SEC et les régulateurs étatiques imposent leurs propres règles de conservation des documents pour les entités réglementées, de sorte que les périodes de conservation doivent suivre la règle applicable plutôt que le délai de prescription général par défaut.
Emploi Tech RH
Les lettres d'offre, les documents d'intégration et la plupart des contrats de travail sont valables avec des signatures électroniques standard dans la grande majorité des États. La section 1 du formulaire I-9 peut être remplie par voie électronique conformément aux règles du DHS ; la section 2 comporte sa propre exigence de vérification en personne ou par un représentant autorisé, à laquelle la seule signature électronique ne suffit pas.
Tech Juridique
Les lettres d'engagement, les accords de non-divulgation (NDA) et la plupart des documents de services juridiques sont valides avec des signatures électroniques standards. Les dépôts auprès des tribunaux et certains actes notariés ne relèvent pas des lois ESIGN/UETA et doivent plutôt passer par le système de dépôt électronique propre au tribunal ou par un processus notarial.
Technologie immobilière
La plupart des documents immobiliers, y compris les baux, les divulgations et les contrats d'achat, sont valides avec des signatures électroniques standard en vertu d'ESIGN/UETA. L'exclusion est étroite : les actes qui nécessitent légalement une notarisation ou un enregistrement, la plupart des actes et des hypothèques, ont toujours besoin d'un processus notarié, de plus en plus disponible sous forme de notarisation en ligne à distance dans la plupart des États.
Éducation/Edtech
Les accords d'inscription, les formulaires de consentement et les documents administratifs sont valides avec des signatures électroniques standard. La FERPA régit la confidentialité des dossiers scolaires sous-jacents plutôt que la méthode de signature elle-même.
Construction
Les contrats, les accords de sous-traitance, les avenants et la documentation de projet sont tous valides avec des signatures électroniques standard en vertu des lois ESIGN/UETA. Aucune exigence fédérale ou étatique n'exige plus qu'une identification standard du signataire et une piste d'audit.
Gouvernement
Les exigences en matière de marchés publics varient selon l'organisme et peuvent inclure des règles d'approvisionnement spécifiques. Confirmez les exigences de l'organisme concerné avant de vous appuyer sur des signatures électroniques standard pour un marché public.
Comment nous travaillons
Comment fonctionne Firma.dev en États-Unis
Firma.dev prend en charge
Les capacités de signature de Firma.dev répondent aux exigences américaines sans aucune certification supplémentaire. L'ESIGN et l'UETA ne hiérarchisent pas les signatures de la même manière que l'eIDAS, de sorte que la distinction SES/AES qui importe dans l'UE n'a pas d'équivalent juridique direct ici : toute méthode technologiquement neutre qui démontre l'intention de signer est pleinement valide, y compris celle fournie par Firma.dev.
Firma.dev répond aux exigences américaines en matière de signature électronique sans aucune certification supplémentaire. La plateforme fournit :
Identification du signataire : Authentification par lien d'e-mail ou code à usage unique par SMS
Documents inviolables : Le scellement cryptographique garantit que toute modification après la signature est détectable
Pistes d'audit complètes : Chaque action est horodatée et enregistrée
Résidence des données dans l'UE : Toutes les données sont hébergées sur AWS Paris, ce contre quoi les États-Unis n'imposent aucune exigence de résidence
Pour les contrats de logiciels B2B, les abonnements SaaS, les contrats de travail, les accords de confidentialité (NDA) et les contrats de fournisseurs, le processus de signature de Firma.dev satisfait aux quatre exigences de validité de l'ESIGN Act et de l'UETA.
La conception API-first de Firma.dev vous permet d'intégrer la signature directement dans votre application. Les entreprises américaines qui utilisent des espaces de travail client (Customer Workspaces) bénéficient d'environnements isolés pour chaque client, avec un suivi séparé des modèles et de l'utilisation des enveloppes.
Détails juridiques
Les États-Unis ont construit leur cadre de signature électronique autour de deux piliers : l'ESIGN Act au niveau fédéral et l'UETA au niveau des États.
L'Electronic Signatures in Global and National Commerce Act (ESIGN, 2000) est la loi fédérale qui a établi la validité des signatures électroniques à l'échelle nationale. Elle est délibérément neutre sur le plan technologique et vis-à-vis des fournisseurs : il n'y a aucune obligation d'utiliser une technologie de signature spécifique ou un fournisseur certifié au niveau national, ce qui est inhabituel par rapport aux juridictions construites autour d'un système à plusieurs niveaux comme l'eIDAS de l'UE.
L'Uniform Electronic Transactions Act (UETA, 1999) est une loi type d'État qui complète les détails au niveau étatique sous l'ESIGN. Elle a désormais été adoptée, par son nom, dans 49 États, y compris l'Illinois et l'État de Washington, qui ont chacun appliqué leurs propres lois distinctes sur les transactions électroniques pendant des années avant d'adopter formellement l'UETA en 2021 et 2020. L'État de New York est le seul réfractaire : il s'appuie toujours sur sa propre loi, l'Electronic Signatures and Records Act (ESRA, 2000), plutôt que d'adopter l'UETA. En pratique, l'ESRA aboutit à un résultat similaire à celui de l'UETA, bien que sa liste de documents exclus soit un peu plus large, interdisant les signatures électroniques sur toutes les fiducies et procurations signées individuellement plutôt que sur les seuls testaments.
Types de signatures reconnus
Contrairement à l'eIDAS, le droit américain ne définit pas de niveaux de signature distincts. L'ESIGN et l'UETA testent tous deux la validité par rapport aux quatre mêmes exigences, quelle que soit la technologie utilisée : l'intention de signer, le consentement à effectuer la transaction par voie électronique, l'association de la signature avec le document signé, et la capacité de conserver et de reproduire ce document. Il n'existe pas de second niveau de signatures "avancées" ou "qualifiées" requis pour les documents à enjeux plus élevés.
Le flux de signature de Firma.dev respecte le même niveau de sécurité que l'eIDAS qualifie de SES et AES, bien que le droit américain n'ait pas de classification équivalente pour cela : toute signature électronique valide fonctionne de la même manière ici.
Le droit américain gère les exclusions différemment : une courte liste nominative de types de documents échappe entièrement au champ d'application de l'ESIGN/UETA, quelle que soit la méthode de signature. Les testaments, codicilles et fiducies testamentaires, les ordonnances judiciaires, les documents nécessitant une notarisation, ainsi qu'une poignée d'avis de protection des consommateurs (résiliation de services publics et d'assurance, saisie d'une résidence principale, rappels de produits) entrent dans cette catégorie. Tout le reste, y compris les contrats commerciaux, les accords de confidentialité (NDA), les contrats de travail et les baux immobiliers, se prête parfaitement aux signatures électroniques standards.
Les règles spécifiques à certains secteurs s'ajoutent à ce socle de base plutôt que de le remplacer. La loi HIPAA ajoute des exigences d'authentification, de piste d'audit et de chiffrement pour les documents contenant des informations de santé protégées, généralement associées à un accord d'associé commercial (Business Associate Agreement) avec la plateforme. La réglementation FDA 21 CFR Part 11 ajoute des exigences d'identification unique du signataire, de pistes d'audit et de validation des systèmes pour les enregistrements électroniques réglementés par la FDA. Ni l'une ni l'autre ne modifie ce qui est considéré comme une signature valide en vertu de l'ESIGN/UETA ; toutes deux ajoutent des contrôles supplémentaires par-dessus.
Pour les entreprises SaaS, les agences et les équipes internes qui créent ou utilisent des flux de signature aux États-Unis, le résultat pratique est simple : les signatures électroniques standards couvrent les contrats commerciaux, les NDA, les documents d'embauche et les accords avec les fournisseurs sans aucun niveau de signature spécial, et les principaux éléments à surveiller sont les quelques exclusions de documents et les règles sectorielles spécifiques pour la santé et les sciences de la vie.
Développements récents
Paysage de signature électroniqueÉtats-Unis: 2026
Accélération de l'application de la CCPA : les principaux règlements de 2025 incluent Tractor Supply (1,35 M $), Sling TV (1,4 M $ pour l'absence d'options de désinscription sur application mobile), et Honda pour des infractions liées aux « dark patterns ». CalPrivacy a lancé une Task Force d'application de la loi sur les courtiers de données en novembre 2025.
Nouvelle réglementation de la CCPA (en vigueur le 1er janvier 2026) : exigences en matière d'audit de cybersécurité et d'évaluation des risques, nouvelles règles relatives aux technologies de prise de décision automatisée (ADMT), obligation pour les applications mobiles d'intégrer un lien vers leur politique de confidentialité, rapports annuels d'évaluation des risques requis (le premier étant attendu pour avril 2028).
Delete Act (SB 362), en vigueur le 1er janvier 2026 : exige l'enregistrement des courtiers de données et la conformité aux demandes de suppression via le système DROP de Californie.
Consortium d'États sur la protection de la vie privée : un consortium bipartisan de régulateurs de la vie privée composé de neuf États (dont la Californie, le Connecticut, New York, le Colorado et le Minnesota) est désormais actif, ayant conclu un accord conjoint de 5,1 M $ avec Illuminate Education en novembre 2025 et lancé une campagne conjointe d'application du GPC en septembre 2025.
Notarisation en ligne à distance (RON) : 47 États ainsi que DC disposent désormais de lois RON en date de février 2025. La loi SECURE Notarization Act de 2025 a été réintroduite au Congrès pour établir des normes fédérales en matière de RON, mais elle reste en commission.
Stabilité d'ESIGN/UETA : le cadre fondamental de la signature électronique n'a pas changé. L'Illinois et l'État de Washington ont achevé leur transition d'anciennes lois étatiques distinctes vers l'UETA proprement dite en 2021 et 2020, laissant New York comme le seul État n'ayant pas adopté l'UETA. Les tribunaux continuent de confirmer la validité de la signature électronique, notamment dans les affaires Maddox v. Indochino (Ohio, 2025) et JPMorgan v. Desert Palace (S.D. Cal., 2023).
Sources
Loi ESIGN Act, 15 U.S.C. § 7001 et seq. : https://www.govinfo.gov/content/pkg/USCODE-2021-title15/pdf/USCODE-2021-title15-chap96.pdf
Uniform Electronic Transactions Act (Uniform Law Commission) : https://www.uniformlaws.org/committees/community-home?CommunityKey=2c04b76c-2b7d-4399-977e-d5876ba7e034
DLA Piper, « With Illinois's adoption of UETA, United States near full adoption » (2021) : https://www.dlapiper.com/en-us/insights/publications/2021/07/with-illinoiss-adoption-of-ueta-united-states-near-full-adoption
Miller Nash, « Electronic Signatures in Washington: New State Law » : https://www.millernash.com/asset/60a0b4eca5f9f
New York City Bar Association, « Why New York Must Modernize Its Electronic Transactions Law: UETA & ESRA » : https://www.nycbar.org/issues-policy/advocacy-campaigns/ueta-esra-new-york-electronic-transactions-law/
New York Electronic Signatures and Records Act, NY State Technology Law Art. III : https://www.nysenate.gov/legislation/laws/STT/A3
California Consumer Privacy Act / CPRA : https://oag.ca.gov/privacy/ccpa
HHS, HIPAA Business Associate Agreements : https://www.hhs.gov/hipaa/for-professionals/privacy/guidance/business-associates/index.html
OneSpan, guide sur la légalité de la signature électronique aux États-Unis : https://www.onespan.com/resources/esignature-legality/united-states
DocuSign, guide sur la légalité de la signature électronique aux États-Unis : https://www.docusign.com/products/electronic-signature/legality/united-states


