
Estados Unidos
Totalmente legal
Visão geral
Introdução e Factos-chave
Resumo Rápido
Uso Prático
Tipos de Documento Permitidos
Contratos comerciais
Acordos de Confidencialidade (NDAs)
Termos de SaaS e MSAs
Ordens de compra
Contratos de trabalho (na maioria dos estados)
Contratos de mediação imobiliária e arrendamento
Propostas de seguro
Acordos financeiros
Formulários de consentimento de cuidados de saúde (com salvaguardas HIPAA)
Tipos de Documentos Restritos
Testamentos, codicilos e fideicomissos testamentários
Ordens e processos judiciais
Documentos que exigem reconhecimento de firma
Procurações (as regras variam por estado)
Adoção e certos processos de divórcio
Avisos de execução hipotecária em residências principais
Avisos de cancelamento de serviços públicos e seguros
Avisos de recolha de produtos
Documentos de transporte de materiais perigosos
Exclusões Comuns
Autenticação Necessária
Transações B2B: Sem requisito legal de autenticação. O ESIGN e o UETA exigem apenas que a assinatura seja fiavelmente atribuível ao signatário e que o signatário tenha tido a intenção de assinar.
Transações com consumidores: Requisito adicional de demonstrar que o signatário consegue aceder a registos eletrónicos.
Documentos abrangidos pela HIPAA: Aplicam-se requisitos de autenticação específicos do setor para além da base do ESIGN/UETA.
Documentos do FDA 21 CFR Part 11: Aplicam-se requisitos de autenticação específicos do setor para além da base do ESIGN/UETA.
Restrições
Controlos do Fluxo de Trabalho de Assinatura
Geralmente Permitido
Janelas de assinatura com limite de tempo.
Ordem de assinatura sequencial.
Preenchimento obrigatório de campos.
Datas de expiração de documentos.
Restrições de acesso baseadas em IP.
Acesso a envelopes protegido por palavra-passe.
Códigos de verificação por SMS ou e-mail.
Requisitos de anexos.
Pode Exigir Manuseamento Especial ou Exclusões
Restrições que impedem os signatários de rever o documento completo antes de assinar.
Restrições que ocultam termos materiais.
Proibições gerais de retenção de cópias pessoais.
Requisitos de hardware específico ou software pago para concluir a assinatura.
Para transações de consumo, saltar o consentimento explícito ativo para a entrega eletrónica que o ESIGN exige ou bloquear o direito do consumidor de revogar esse consentimento.
Requisitos Legais
Estados UnidosA Lei da Assinatura Eletrónica Explicada
Estruturas Legais
Órgãos Reguladores
Retenção Mínima
Contratos comerciais gerais: 4 a 6 anos (prazo de prescrição)
Registos fiscais: 7 anos
Registos abrangidos pela HIPAA: 6 anos
Registos FDA 21 CFR Part 11: De acordo com a regra de predicado aplicável
Registos regulados pela SEC: 3 a 6 anos, dependendo do tipo de registo
Notas de Retenção
Dados, Privacidade e Transfronteiriço
Privacidade de Dados e ConformidadeEstados Unidos
Estruturas de Privacidade
Sem uma lei federal abrangente sobre privacidade. A CCPA/CPRA da Califórnia é a mais estabelecida, e mais de 20 outros estados têm agora os seus próprios estatutos abrangentes de privacidade (Virgínia, Colorado, Connecticut, Utah, entre outros), cada um com o seu próprio âmbito e limiares.
Estado de Conformidade de Privacidade
A Firma.dev processa os dados do signatário em conformidade com as obrigações que se aplicam a um subcontratante ao abrigo das leis de privacidade estaduais dos EUA. Não é necessária qualquer certificação especial para fluxos de trabalho padrão de assinatura eletrónica comercial. Os clientes da área da saúde que necessitem de um Acordo de Parceria Comercial (Business Associate Agreement) para documentos abrangidos pela HIPAA devem confirmar a disponibilidade atual diretamente com a equipa da Firma.dev.
Notas de Privacidade
Os requisitos variam de acordo com o estado, mas a maioria concede aos consumidores o direito de aceder, corrigir, eliminar e autoexcluir-se da venda dos seus dados. A CCPA/CPRA é a mais abrangente e, excecionalmente, alarga alguns direitos a funcionários e contactos B2B, e não apenas a consumidores. Nenhuma destas leis impõe um requisito de localização de dados.
Residência de Dados
Decisão de Adequação
Os EUA não são um Estado-membro da UE e não possuem um sistema doméstico de decisão de adequação para avaliar a proteção de dados de outros países, pelo que isto não se aplica simetricamente como acontece nas páginas dos países da UE. O que se aplica: os EUA possuem o estatuto de adequação ao abrigo do Quadro de Privacidade de Dados UE-EUA (julho de 2023, que substitui o Privacy Shield invalidado), permitindo transferências lícitas de dados pessoais da UE para os EUA para os participantes no Quadro. Isto não afeta a capacidade da Firma.dev de servir clientes dos EUA a partir de infraestruturas alojadas na UE.
Transferências Transfronteiriças
Sim, irrestrito para efeitos de assinatura eletrónica. Os EUA não operam o seu próprio regime de decisão de adequação; o mecanismo relevante funciona no sentido inverso, da UE para os EUA, ao abrigo do Quadro de Privacidade de Dados UE-EUA.
Notas de Residência
Os EUA não têm requisitos de residência de dados para dados de assinaturas eletrónicas. O alojamento estrangeiro é totalmente permitido, pelo que a infraestrutura da Firma.dev alojada na UE (AWS Paris) serve os clientes dos EUA sem restrições.
Retenção Máxima
Não existe um limite máximo legal especificamente associado aos dados de assinatura eletrónica. A CCPA/CPRA exige que a retenção seja limitada ao que é razoavelmente necessário para a finalidade divulgada, e as empresas devem divulgar os períodos ou critérios de retenção no momento da recolha. Os registos de pedidos dos consumidores devem ser guardados durante, pelo menos, 24 meses.
Compatibilidade com a Indústria
Assinaturas Electrónicas por Indústria em Estados Unidos
Indústrias Completamente Apoidas
Comercial Geral
Software SaaS
Seguro
Serviços Financeiros/Fintech
Tecnologia RH Emprego
Tecnologia Jurídica
Tecnologia Imobiliária
Educação/Edtech
Construção
Suportado com Acordo
Cuidados de saúde
Ciências da Vida/Farmacêutica
Deve Consultar Conselho
Governo
Notas da Matriz da Indústria
A maioria dos casos de uso comercial B2B funciona com assinaturas eletrónicas padrão ao abrigo do ESIGN/UETA. Os setores da saúde e das ciências da vida necessitam de controlos HIPAA e FDA 21 CFR Part 11 adicionais. A contratação pública varia de acordo com a agência e deve ser confirmada caso a caso. Uma lista curta e específica de tipos de documentos (testamentos, ordens judiciais, atos notariais) situa-se completamente fora do âmbito do ESIGN/UETA, independentemente do setor.
Comercial Geral
Os contratos B2B padrão, acordos de fornecedores, NDAs, ordens de compra e acordos de serviço são todos válidos com assinaturas eletrónicas ao abrigo do ESIGN e do UETA. Não há qualquer requisito de utilizar uma tecnologia de assinatura específica ou um fornecedor certificado a nível nacional; qualquer método que demonstre a intenção de assinar e que possa ser associado ao signatário é válido.
Software SaaS
As empresas SaaS podem utilizar assinaturas eletrónicas padrão para toda a gama de acordos B2B: licenças de software, termos de subscrição, MSAs, DPAs e termos de serviço de API. O padrão tecnologicamente neutro do ESIGN e do UETA significa que não há nenhum nível de assinatura com que se preocupar, apenas os quatro requisitos fundamentais: intenção, consentimento, associação ao registo e capacidade de retenção.
Cuidados de saúde
Os documentos que contêm informações de saúde protegidas necessitam de cuidados adicionais que vão além da validade padrão da ESIGN/UETA. A HIPAA exige registos de auditoria, autenticação do signatário e encriptação em trânsito e em repouso, e normalmente um Acordo de Parceria Comercial (BAA) assinado com a plataforma antes de esta poder gerir informações de saúde protegidas. O registo de auditoria, as opções de autenticação e a encriptação da Firma.dev foram concebidos para apoiar fluxos de trabalho alinhados com a HIPAA; confirme a disponibilidade do BAA com a equipa da Firma.dev antes de processar documentos que contenham informações de saúde protegidas.
Ciências da Vida/Farmacêutica
Os registos e assinaturas eletrónicas regulados pela FDA enquadram-se na norma 21 CFR Part 11, que exige uma identificação única do signatário, um registo de auditoria completo e registos invioláveis, com o período de retenção definido pela regra de predicado aplicável. Os registos de auditoria, a autenticação e as funcionalidades de integridade de documentos da Firma.dev foram concebidos para suportar fluxos de trabalho da Part 11; a validação do sistema e a conformidade com as regras de predicado continuam a ser da responsabilidade do cliente.
Seguro
As propostas de seguro e as apólices são, geralmente, válidas com assinaturas eletrónicas padrão. Alguns estados aplicam as suas próprias regras de divulgação especificamente às transações de seguros, pelo que deve confirmar os requisitos a nível estatal para as apólices destinadas aos consumidores.
Serviços Financeiros/Fintech
Os documentos de empréstimo, acordos de conta e outros documentos de serviços financeiros são válidos ao abrigo do ESIGN/UETA, não sendo exigido nenhum nível de assinatura adicional. A SEC e os reguladores estaduais impõem as suas próprias regras de manutenção de registos para entidades reguladas, pelo que os períodos de retenção devem seguir a regra aplicável em vez do padrão geral do prazo de prescrição.
Tecnologia RH Emprego
As cartas de oferta, a papelada de integração e a maioria dos contratos de trabalho são válidos com assinaturas eletrónicas padrão na grande maioria dos estados. A Secção 1 do Formulário I-9 pode ser preenchida eletronicamente ao abrigo das regras do DHS; a Secção 2 tem o seu próprio requisito de verificação presencial ou por representante autorizado que a assinatura eletrónica por si só não satisfaz.
Tecnologia Jurídica
As cartas de compromisso (engagement letters), NDAs e a maioria dos documentos de serviços jurídicos são válidos com assinaturas eletrónicas padrão. Os processos judiciais e certos instrumentos notariais não são abrangidos pelas leis ESIGN/UETA, devendo passar pelo próprio sistema de peticionamento eletrónico do tribunal ou por um processo notarial.
Tecnologia Imobiliária
A maior parte da papelada imobiliária, incluindo contratos de arrendamento, divulgações e acordos de compra, é válida com assinaturas eletrónicas padrão ao abrigo do ESIGN/UETA. A exclusão é estreita: os instrumentos que legalmente requerem reconhecimento notarial ou registo, a maioria das escrituras e hipotecas, ainda necessitam de um processo notarial, cada vez mais disponível como reconhecimento notarial online remoto na maioria dos estados.
Educação/Edtech
Os acordos de inscrição, formulários de consentimento e papelada administrativa são válidos com assinaturas eletrónicas padrão. A FERPA rege a privacidade dos registos subjacentes dos estudantes e não o método de assinatura em si.
Construção
Os contratos, acordos de subempreiteiros, ordens de alteração e documentação de projetos são todos válidos com assinaturas eletrónicas padrão ao abrigo do ESIGN/UETA. Nenhum requisito federal ou estadual exige algo para além da identificação padrão do signatário e de um rasto de auditoria.
Governo
Os requisitos de contratação governamental variam de acordo com a agência e podem incluir as suas próprias regras específicas de adjudicação. Confirme os requisitos específicos da agência antes de confiar em assinaturas eletrónicas padrão para um contrato governamental.
Como funcionamos
Como o Firma.dev funciona em Estados Unidos
Firma.dev Suporta
As capacidades de assinatura da Firma.dev cumprem os requisitos dos EUA sem qualquer certificação adicional. O ESIGN e o UETA não categorizam as assinaturas em níveis como o eIDAS faz, pelo que a distinção entre SES/AES que importa na UE não tem equivalente legal direto aqui: qualquer método tecnologicamente neutro que demonstre a intenção de assinar é totalmente válido, incluindo o que a Firma.dev oferece.
O Firma.dev cumpre os requisitos de assinatura eletrónica dos EUA sem qualquer certificação adicional. A plataforma oferece:
Identificação do signatário: Autenticação por ligação de e-mail ou código de uso único por SMS
Documentos invioláveis: A selagem criptográfica garante que qualquer modificação após a assinatura seja detetável
Pistas de auditoria completas: Cada ação é registada com marca temporal
Residência de dados na UE: Todos os dados alojados na AWS Paris, contra a qual os EUA não impõem qualquer requisito de residência
Para acordos de software B2B, subscrições SaaS, contratos de trabalho, NDAs e acordos de fornecedores, o processo de assinatura do Firma.dev satisfaz os quatro requisitos de validade do ESIGN Act e do UETA.
O design focado em API do Firma.dev significa que pode incorporar a assinatura diretamente na sua aplicação. As empresas dos EUA que utilizam as Áreas de Trabalho de Clientes obtêm ambientes isolados para cada cliente, com modelos e utilização de envelopes monitorizados separadamente.
Detalhes Legais
Os Estados Unidos construíram a sua estrutura de assinatura eletrónica em torno de dois pilares: a lei federal ESIGN Act e a lei de nível estadual UETA.
A lei Electronic Signatures in Global and National Commerce Act (ESIGN, 2000) é a lei federal que estabeleceu a validade da assinatura eletrónica a nível nacional. É deliberadamente neutra em termos de tecnologia e de fornecedor: não há qualquer exigência de utilização de uma tecnologia de assinatura específica ou de um fornecedor certificado nacionalmente, o que é invulgar em comparação com jurisdições construídas em torno de um sistema em níveis, como o eIDAS da UE.
A lei Uniform Electronic Transactions Act (UETA, 1999) é um modelo de lei estadual que preenche os detalhes ao nível do estado sob a ESIGN. Foi agora adotada, por nome, em 49 estados, incluindo Illinois e Washington, que geriram as suas próprias leis separadas de transações eletrónicas durante anos antes de promulgarem formalmente a UETA em 2021 e 2020. Nova Iorque é a única exceção: ainda depende da sua própria lei Electronic Signatures and Records Act (ESRA, 2000) em vez de adotar a UETA. Na prática, a ESRA atinge um resultado semelhante ao da UETA, embora a sua lista de documentos excluídos seja um pouco mais ampla, proibindo assinaturas eletrónicas em todos os fundos fiduciários e procurações executados individualmente, em vez de apenas testamentos.
Tipos de Assinatura Reconhecidos
Ao contrário do eIDAS, a lei dos EUA não define níveis de assinatura separados. Tanto a ESIGN como a UETA testam a validade em relação aos mesmos quatro requisitos, independentemente da tecnologia utilizada: intenção de assinar, consentimento para realizar a transação eletronicamente, associação da assinatura ao registo que está a ser assinado e a capacidade de reter e reproduzir esse registo. Não existe um segundo nível de assinaturas "avançadas" ou "qualificadas" exigido para documentos de maior relevância.
O fluxo de assinatura do Firma.dev cumpre o mesmo patamar de segurança que o eIDAS designa por SES e AES, embora a lei dos EUA não tenha uma classificação equivalente para o mesmo: qualquer assinatura eletrónica válida funciona da mesma forma aqui.
A lei dos EUA lida com as exclusões de forma diferente: uma lista curta e específica de tipos de documentos fica totalmente fora do âmbito da ESIGN/UETA, independentemente do método de assinatura. Testamentos, codicilos e fundos fiduciários testamentários, ordens judiciais, documentos que exijam autenticação notarial e um punhado de avisos de proteção ao consumidor (cancelamento de serviços públicos e seguros, execução hipotecária de habitação própria permanente, recolha de produtos) enquadram-se nesta categoria. Tudo o resto, incluindo contratos comerciais, NDAs, acordos de trabalho e contratos de arrendamento imobiliário, é elegível para assinaturas eletrónicas padrão.
As regras específicas do setor sobrepõem-se a esta base de referência em vez de a substituir. A HIPAA adiciona requisitos de autenticação, pista de auditoria e encriptação para documentos que contenham informações de saúde protegidas, normalmente juntamente com um Business Associate Agreement com a plataforma. A FDA 21 CFR Part 11 adiciona requisitos de identificação única do signatário, pistas de auditoria e validação de sistema para registos eletrónicos regulados pela FDA. Nenhuma delas altera o que conta como uma assinatura válida ao abrigo da ESIGN/UETA; ambas adicionam controlos adicionais.
Para empresas SaaS, agências e equipas internas que criam ou utilizam fluxos de trabalho de assinatura nos EUA, o resultado prático é simples: as assinaturas eletrónicas padrão cobrem contratos comerciais, NDAs, documentação de emprego e acordos de fornecedores sem qualquer nível de assinatura especial, e as principais coisas a acompanhar são as exclusões restritas de documentos e as sobreposições específicas do setor para a saúde e ciências da vida.
Desenvolvimentos recentes
Paisagem de Assinatura Eletrónica em Estados Unidos: 2026
Aceleração da aplicação da CCPA: os principais acordos de 2025 incluem a Tractor Supply ($1.35M), a Sling TV ($1.4M por falta de opção de exclusão (opt-out) em aplicações móveis) e a Honda por violações de padrões obscuros (dark-patterns). A CalPrivacy lançou uma Força de Intervenção para a Aplicação da Lei sobre Corretores de Dados em novembro de 2025.
Novos regulamentos da CCPA (em vigor a partir de 1 de janeiro de 2026): requisitos de auditoria de cibersegurança e avaliação de riscos, novas regras para tecnologia de tomada de decisão automatizada (ADMT), aplicações móveis agora obrigadas a ligar a sua política de privacidade, relatórios anuais de avaliação de riscos obrigatórios (o primeiro com vencimento em abril de 2028).
Delete Act (SB 362), em vigor a partir de 1 de janeiro de 2026: exige o registo de corretores de dados e a conformidade com pedidos de eliminação através do sistema DROP da Califórnia.
Consórcio Estadual de Privacidade: um Consórcio bipartidário de Reguladores de Privacidade de nove estados (incluindo Califórnia, Connecticut, Nova Iorque, Colorado e Minnesota) está agora ativo, alcançando um acordo conjunto de $5.1M com a Illuminate Education em novembro de 2025 e lançando uma varredura conjunta de aplicação do GPC em setembro de 2025.
Notarização Online Remota (RON): 47 estados mais DC têm agora leis RON a partir de fevereiro de 2025. O SECURE Notarization Act de 2025 foi reintroduzido no Congresso para estabelecer padrões federais de RON, mas permanece em comissão.
Estabilidade do ESIGN/UETA: a estrutura central de assinatura eletrónica não mudou. Illinois e Washington concluíram a sua transição de estatutos estaduais mais antigos e separados para o próprio UETA em 2021 e 2020, deixando Nova Iorque como o único estado não-UETA restante. Os tribunais continuam a confirmar a validade das assinaturas eletrónicas, incluindo Maddox v. Indochino (Ohio, 2025) e JPMorgan v. Desert Palace (S.D. Cal., 2023).
Fontes
ESIGN Act, 15 U.S.C. § 7001 et seq.: https://www.govinfo.gov/content/pkg/USCODE-2021-title15/pdf/USCODE-2021-title15-chap96.pdf
Uniform Electronic Transactions Act (Uniform Law Commission): https://www.uniformlaws.org/committees/community-home?CommunityKey=2c04b76c-2b7d-4399-977e-d5876ba7e034
DLA Piper, "With Illinois's adoption of UETA, United States near full adoption" (2021): https://www.dlapiper.com/en-us/insights/publications/2021/07/with-illinoiss-adoption-of-ueta-united-states-near-full-adoption
Miller Nash, "Electronic Signatures in Washington: New State Law": https://www.millernash.com/asset/60a0b4eca5f9f
New York City Bar Association, "Why New York Must Modernize Its Electronic Transactions Law: UETA & ESRA": https://www.nycbar.org/issues-policy/advocacy-campaigns/ueta-esra-new-york-electronic-transactions-law/
New York Electronic Signatures and Records Act, NY State Technology Law Art. III: https://www.nysenate.gov/legislation/laws/STT/A3
California Consumer Privacy Act / CPRA: https://oag.ca.gov/privacy/ccpa
HHS, HIPAA Business Associate Agreements: https://www.hhs.gov/hipaa/for-professionals/privacy/guidance/business-associates/index.html
OneSpan, US e-signature legality guide: https://www.onespan.com/resources/esignature-legality/united-states
DocuSign, US e-signature legality guide: https://www.docusign.com/products/electronic-signature/legality/united-states


