Skip to main content
Legal y cumplimiento

Cumplimiento y Marcos Jurídicos

Swiss Trust Layer está construido sobre tres marcos jurídicos superpuestos que cubren Suiza, la UE y 181 países a nivel mundial.

Cada sello emitido en la plataforma está respaldado por Swisscom Trust Services, un prestador cualificado de servicios de confianza (QTSP) acreditado tanto conforme al ZertES suizo como al eIDAS europeo. El resultado es un único flujo de trabajo que genera pruebas jurídicamente exigibles de autoría e integridad documental en varios ordenamientos a la vez.

ZertES suizo

El ZertES, formalmente la Bundesgesetz über Zertifizierungsdienste im Bereich der elektronischen Signatur (SR 943.03), es la ley federal suiza que regula las firmas electrónicas cualificadas y avanzadas. Conforme al art. 2 del ZertES, una firma electrónica cualificada emitida por un prestador de servicios de certificación acreditado produce el mismo efecto jurídico que una firma manuscrita. Para las organizaciones sujetas al derecho suizo, este es el estándar máximo de autenticidad documental.

La infraestructura de firma de Swiss Trust Layer funciona con Swisscom Trust Services, una de las tres autoridades de certificación acreditadas por ZertES en Suiza (junto con SwissSign y QuoVadis). Esto significa que cada sello organizativo emitido a través de la plataforma está cualificado al nivel más alto que reconoce el derecho suizo, sin token de hardware adicional, sin certificación de terceros y sin presentación manual ante una oficina pública.

Para las empresas suizas, los profesionales de la propiedad intelectual y los juristas, el cumplimiento del ZertES es determinante porque es el marco que aplican los tribunales suizos al evaluar la autenticidad de documentos firmados o sellados electrónicamente. Un sello cualificado ZertES invierte la carga de la prueba: la parte contraria debe demostrar que el sello es inválido, en lugar de que el creador tenga que probar que es válido.

Guía completa del cumplimiento de ZertES →

eIDAS europeo

El Reglamento (UE) n.º 910/2014, conocido como eIDAS, establece el marco jurídico para la identificación electrónica, la autenticación y los servicios de confianza en los 27 Estados miembros de la UE. El artículo 41 del eIDAS otorga a los sellos de tiempo electrónicos cualificados la presunción legal de exactitud de la fecha y hora que indican y de la integridad de los datos a los que están vinculados. Esta presunción se aplica en cada jurisdicción de la UE sin más formalidad.

Dado que Swisscom Trust Services opera como QTSP reconocido conforme al eIDAS, los documentos sellados a través de Swiss Trust Layer llevan automáticamente esta presunción legal europea. Para las empresas que operan a través de fronteras de la UE (contratos, obras creativas, especificaciones técnicas o divulgaciones de PI), un sello de Swiss Trust Layer es prueba inmediatamente admisible, sin necesidad de notarización o legalización separada en el país de destino.

El marco eIDAS es además la norma técnica que sustenta el mercado único digital de la UE. A medida que las empresas presentan más documentos ante organismos reguladores europeos, portales de contratación pública y tribunales transfronterizos, el cumplimiento del eIDAS pasa de ser un elemento diferenciador a un requisito básico. Swiss Trust Layer satisface este requisito en virtud de su cadena QTSP, no mediante un registro de presencia en el mercado.

Guía completa del cumplimiento de eIDAS →

UAE Pass

UAE Pass es la plataforma nacional de identidad digital de los Emiratos Árabes Unidos, regida por el Decreto-Ley Federal n.º 46 de 2021 sobre transacciones electrónicas y servicios de confianza. La ley otorga a las transacciones electrónicas autenticadas mediante UAE Pass el mismo peso jurídico que a las transacciones equivalentes en papel conforme al derecho federal emiratí, lo que hace que las firmas autenticadas con UAE Pass sean admisibles ante los tribunales de Dubái, Abu Dabi y el resto de emiratos.

Swiss Trust Layer integra UAE Pass mediante OAuth, permitiendo que los usuarios domiciliados en los EAU se autentiquen con su identidad digital nacional antes de sellar un documento. Así, el sello resultante queda anclado tanto a la cadena criptográfica de Swisscom como a la identidad jurídica emiratí del usuario, lo que le confiere validez en dos jurisdicciones, algo relevante para empresas activas en el corredor Suiza-EAU, sociedades de zonas francas del CCG y entidades registradas en ADGM.

Guía completa de la integración de UAE Pass →

Convenio de Berna: 181 países

El Convenio de Berna para la Protección de las Obras Literarias y Artísticas es el principal tratado internacional en materia de derechos de autor. Con 181 Estados miembros en 2025, abarca prácticamente todos los países con un sistema jurídico de PI en funcionamiento. Conforme al artículo 5, la protección por derechos de autor es automática, no se requiere registro. Los autores disfrutan en cada país miembro de los mismos derechos que la ley local concede a sus propios nacionales.

Suiza y los EAU son ambos signatarios del Convenio de Berna, por lo que una obra creada en cualquiera de esas jurisdicciones ya está protegida en los 181 países miembros, sin registro, presentación ni legalización. Esa protección no la confiere un sello; existe se selle algo o no. El sello responde a la pregunta que el Convenio de Berna deja abierta, que es la que un tribunal pregunta realmente: qué tenía usted exactamente, y en qué fecha. Sellar le da una respuesta cualificada y verificable de forma independiente que puede presentar en cualquiera de esos países.

Protección de datos

Swiss Trust Layer almacena todos los documentos sellados y los metadatos asociados en la región Switzerland North de Microsoft Azure. En operación normal, los datos nunca salen de las fronteras suizas o de la UE. Esta arquitectura está diseñada para cumplir simultáneamente los requisitos de dos regímenes de protección de datos.

El Reglamento General de Protección de Datos de la UE (GDPR) se aplica a todo tratamiento de datos personales que afecte a interesados de la UE. Al alojar en Suiza, país al que la Comisión Europea reconoce un nivel adecuado de protección de datos, Swiss Trust Layer evita la complejidad de las cláusulas contractuales tipo en sus operaciones principales de almacenamiento.

La propia Ley Federal de Protección de Datos suiza (nFADP), en vigor desde el 1 de septiembre de 2023, impone obligaciones en gran medida equivalentes al GDPR, incluidas la minimización de datos, la limitación de la finalidad y la notificación obligatoria de brechas. La arquitectura de Swiss Trust Layer, con recogida mínima de datos personales, almacenamiento cifrado y transparencia del registro de auditoría, se diseñó con el cumplimiento del nFADP como punto de partida, no como añadido posterior.

Seguridad de la infraestructura

Cada firma emitida a través de Swiss Trust Layer utiliza firma de nivel PAdES (PDF Advanced Electronic Signatures) o CMS (Cryptographic Message Syntax), los formatos que las decisiones de ejecución del eIDAS señalan como referencia para las firmas electrónicas cualificadas sobre documentos. Estos formatos incrustan la prueba criptográfica directamente en el archivo, de modo que el sello sobrevive a cambios de formato, envíos por correo electrónico e impresión, a diferencia de los enfoques basados solo en metadatos.

Las claves privadas empleadas en el proceso de firma las gestiona Swisscom Trust Services y nunca se exponen a la capa de aplicación de Swiss Trust Layer. El flujo de firma sigue una arquitectura de módulo de seguridad de hardware (HSM), lo que garantiza que el material de clave cumpla los requisitos de ZertES y eIDAS para firmas cualificadas, en particular que la clave privada se genere y se utilice dentro de un dispositivo cualificado de creación de firma certificado (SSCD).

Azure Key Vault se usa para la gestión de secretos a nivel de aplicación. Toda la comunicación entre servicios dentro del clúster de Kubernetes de Swiss Trust Layer se realiza por canales cifrados. La plataforma se somete a auditoría continua de dependencias y sigue un modelo de red de confianza cero en todas las llamadas entre microservicios.

Preguntas frecuentes

¿Cumple Swiss Trust Layer con eIDAS?

Sí. Swiss Trust Layer emite sellos a través de Swisscom Trust Services, un QTSP reconocido conforme al Reglamento (UE) n.º 910/2014 (eIDAS). Según el artículo 41, los sellos de tiempo electrónicos cualificados gozan de presunción legal de exactitud en los 27 Estados miembros de la UE.

¿Qué es ZertES y cómo lo cumple Swiss Trust Layer?

El ZertES (SR 943.03) es la Ley Federal suiza sobre firma electrónica. Swiss Trust Layer utiliza Swisscom Trust Services, un prestador acreditado por ZertES, de modo que cada sello tiene, conforme al derecho federal suizo, el valor jurídico de una firma manuscrita.

¿Cumple Swiss Trust Layer con el GDPR y el nFADP?

Sí. Todos los documentos sellados y los metadatos se almacenan en la región Switzerland North de Microsoft Azure, cumpliendo tanto el GDPR (decisión de adecuación de la UE para Suiza) como el nFADP suizo (en vigor desde 2023).

¿Cuántos países reconocen un sello de Swiss Trust Layer?

Los derechos de autor sobre su obra se reconocen automáticamente, desde la creación y sin registro alguno, en los 181 países miembros del Convenio de Berna (OMPI). Eso lo hace el tratado, no el sello. Lo que aporta el sello es justo lo que el Convenio de Berna deja abierto: una prueba cualificada y verificable de forma independiente de qué tenía exactamente y en qué fecha, que puede presentar en cualquiera de esos países.

Qué cubre cada sello de Swiss Trust Layer

  • ZertES (SR 943.03): estándar de firma cualificada en el derecho federal suizo
  • eIDAS europeo (Reglamento n.º 910/2014): presunción de sello de tiempo cualificado en 27 Estados miembros
  • Decreto-Ley Federal emiratí n.º 46 de 2021: autenticación de identidad digital admisible ante tribunales
  • Convenio de Berna (OMPI): reconocimiento automático de derechos de autor en 181 países
  • GDPR y nFADP: datos almacenados en Azure Switzerland North, sin salir nunca de las fronteras suizas o de la UE
  • Firma criptográfica de nivel PAdES/CMS mediante el QTSP Swisscom Trust Services

Fuentes normativas primarias

Todas las afirmaciones de cumplimiento de esta página remiten a estos documentos oficiales.

¿Listo para sellar su primer documento con cobertura de cumplimiento completa?

¿Se pregunta cómo se compara Swiss Trust Layer con DocuSign? Ver la comparación completa →

¿Swiss Trust Layer cumple con el RGPD?

Sí, solo se procesan metadatos y hashes, alojados en Azure UE/EEE, no se almacena ningún contenido de documentos.

¿Qué leyes rigen el sellado de propiedad intelectual?

ZertES (CH), eIDAS 910/2014 (UE), Ley Federal UAE n.º 1 de 2006 (UAE), Convenio de Berna 181 países.

¿Qué es un sello de tiempo cualificado?

Un registro criptográfico de una autoridad de confianza que prueba que un documento existió en un momento específico, creando presunción legal bajo ZertES y eIDAS.