Conformidade e Estruturas Jurídicas
O Swiss Trust Layer é construído sobre três estruturas jurídicas sobrepostas que cobrem a Suíça, a UE e 181 países globalmente.
Cada selo emitido na plataforma é suportado pela Swisscom Trust Services, um prestador qualificado de serviços de confiança (QTSP) acreditado tanto ao abrigo do ZertES suíço como do eIDAS europeu. O resultado é um único fluxo de trabalho que produz provas juridicamente exigíveis de autoria e integridade documental em vários ordenamentos em simultâneo.
ZertES suíço
O ZertES, formalmente a Bundesgesetz über Zertifizierungsdienste im Bereich der elektronischen Signatur (SR 943.03), é a lei federal suíça que regula as assinaturas eletrónicas qualificadas e avançadas. Nos termos do art. 2.º do ZertES, uma assinatura eletrónica qualificada emitida por um prestador de serviços de certificação acreditado produz o mesmo efeito jurídico que uma assinatura manuscrita. Para as organizações sujeitas ao direito suíço, este é o padrão máximo de autenticidade documental.
A infraestrutura de assinatura do Swiss Trust Layer assenta na Swisscom Trust Services, uma das três autoridades de certificação acreditadas pelo ZertES na Suíça (a par da SwissSign e da QuoVadis). Isto significa que cada selo organizacional emitido através da plataforma é qualificado ao nível mais elevado reconhecido pelo direito suíço, sem token de hardware adicional, sem certificação de terceiros e sem submissão manual junto de uma repartição pública.
Para as empresas suíças, os profissionais de propriedade intelectual e os juristas, a conformidade com o ZertES é determinante porque é o quadro que os tribunais suíços aplicam ao avaliar a autenticidade de documentos assinados ou selados eletronicamente. Um selo qualificado ZertES inverte o ónus da prova: cabe à parte contrária demonstrar que o selo é inválido, e não ao criador provar que é válido.
Guia completo da conformidade com o ZertES →eIDAS europeu
O Regulamento (UE) n.º 910/2014, conhecido como eIDAS, estabelece o quadro jurídico para a identificação eletrónica, a autenticação e os serviços de confiança nos 27 Estados-Membros da UE. O artigo 41.º do eIDAS confere aos selos temporais eletrónicos qualificados a presunção legal de exatidão da data e da hora que indicam e da integridade dos dados a que estão associados. Esta presunção aplica-se em todas as jurisdições da UE sem qualquer outra formalidade.
Uma vez que a Swisscom Trust Services opera como QTSP reconhecido ao abrigo do eIDAS, os documentos selados através do Swiss Trust Layer beneficiam automaticamente desta presunção legal europeia. Para as empresas que operam além-fronteiras na UE (contratos, obras criativas, especificações técnicas ou divulgações de PI), um selo do Swiss Trust Layer é prova imediatamente admissível, sem necessidade de reconhecimento notarial ou legalização separada no país de destino.
O quadro eIDAS é também a norma técnica que sustenta o mercado único digital da UE. À medida que as empresas submetem mais documentos a organismos reguladores europeus, portais de contratação pública e tribunais transfronteiriços, a conformidade com o eIDAS passa de fator distintivo a requisito de base. O Swiss Trust Layer cumpre este requisito por força da sua cadeia QTSP, e não através de um registo de presença no mercado.
Guia completo da conformidade com o eIDAS →UAE Pass
O UAE Pass é a plataforma nacional de identidade digital dos Emirados Árabes Unidos, regida pelo Decreto-Lei Federal n.º 46 de 2021 sobre transações eletrónicas e serviços de confiança. A lei atribui às transações eletrónicas autenticadas através do UAE Pass o mesmo peso jurídico das transações equivalentes em papel ao abrigo do direito federal dos Emirados, tornando as assinaturas autenticadas por UAE Pass admissíveis nos tribunais do Dubai, de Abu Dhabi e de todos os restantes emirados.
O Swiss Trust Layer integra o UAE Pass através de OAuth, permitindo que utilizadores domiciliados nos Emirados se autentiquem com a sua identidade digital nacional antes de selar um documento. Assim, o selo resultante fica ancorado tanto na cadeia criptográfica da Swisscom como na identidade jurídica emiradense do utilizador, conferindo-lhe validade em duas jurisdições, algo relevante para empresas ativas no corredor Suíça-Emirados, sociedades de zonas francas do CCG e entidades registadas no ADGM.
Guia completo da integração com o UAE Pass →Convenção de Berna: 181 países
A Convenção de Berna para a Proteção das Obras Literárias e Artísticas é o principal tratado internacional em matéria de direito de autor. Com 181 Estados membros em 2025, abrange praticamente todos os países com um sistema jurídico de PI em funcionamento. Nos termos do artigo 5.º, a proteção pelo direito de autor é automática, não sendo exigido registo. Os autores gozam em cada país membro dos mesmos direitos que a lei local concede aos seus próprios nacionais.
A Suíça e os Emirados Árabes Unidos são ambos signatários da Convenção de Berna, pelo que uma obra criada em qualquer destas jurisdições já está protegida nos 181 países membros, sem registo, submissão ou legalização. Essa proteção não é conferida por um selo; existe quer venha a selar algo quer não. O selo responde à pergunta que a Convenção de Berna deixa em aberto, aquela que um tribunal realmente faz: o que tinha exatamente, e em que data. Selar dá-lhe uma resposta qualificada e verificável de forma independente, que pode apresentar em qualquer desses países.
Proteção de dados
O Swiss Trust Layer armazena todos os documentos selados e respetivos metadados na região Switzerland North da Microsoft Azure. Em funcionamento normal, os dados nunca saem das fronteiras suíças ou da UE. Esta arquitetura foi concebida para satisfazer em simultâneo os requisitos de dois regimes de proteção de dados.
O Regulamento Geral sobre a Proteção de Dados da UE (GDPR) aplica-se a qualquer tratamento de dados pessoais que envolva titulares na UE. Ao alojar na Suíça, à qual a Comissão Europeia reconheceu um nível adequado de proteção de dados, o Swiss Trust Layer evita a complexidade das cláusulas contratuais-tipo nas operações centrais de armazenamento.
A própria Lei Federal suíça de Proteção de Dados (nFADP), em vigor desde 1 de setembro de 2023, impõe obrigações em larga medida equivalentes às do GDPR, incluindo minimização dos dados, limitação da finalidade e notificação obrigatória de violações. A arquitetura do Swiss Trust Layer, com recolha mínima de dados pessoais, armazenamento cifrado e transparência do registo de auditoria, foi desenhada com a conformidade com o nFADP como ponto de partida, e não como acréscimo posterior.
Segurança da infraestrutura
Cada assinatura emitida através do Swiss Trust Layer utiliza assinatura de nível PAdES (PDF Advanced Electronic Signatures) ou CMS (Cryptographic Message Syntax), os formatos indicados nas decisões de execução do eIDAS como referência para assinaturas eletrónicas qualificadas em documentos. Estes formatos incorporam a prova criptográfica diretamente no ficheiro, pelo que o selo sobrevive a mudanças de formato, envio por correio eletrónico e impressão, ao contrário das abordagens baseadas apenas em metadados.
As chaves privadas usadas no processo de assinatura são geridas pela Swisscom Trust Services e nunca são expostas à camada aplicacional do Swiss Trust Layer. O fluxo de assinatura segue uma arquitetura de módulo de segurança de hardware (HSM), assegurando que o material de chave cumpre os requisitos do ZertES e do eIDAS para assinaturas qualificadas, em particular que a chave privada é gerada e utilizada dentro de um dispositivo qualificado de criação de assinatura certificado (SSCD).
O Azure Key Vault é utilizado para a gestão de segredos ao nível da aplicação. Toda a comunicação entre serviços dentro do cluster Kubernetes do Swiss Trust Layer decorre em canais cifrados. A plataforma é sujeita a auditoria contínua de dependências e segue um modelo de rede de confiança zero em todas as chamadas entre microsserviços.
Perguntas frequentes
O Swiss Trust Layer está em conformidade com o eIDAS?
O que é o ZertES e como o Swiss Trust Layer o cumpre?
O Swiss Trust Layer cumpre o GDPR e o nFADP?
Quantos países reconhecem um selo do Swiss Trust Layer?
O que cada selo do Swiss Trust Layer cobre
- ZertES (SR 943.03): padrão de assinatura qualificada no direito federal suíço
- eIDAS europeu (Regulamento n.º 910/2014): presunção de selo temporal qualificado em 27 Estados-Membros
- Decreto-Lei Federal dos Emirados n.º 46 de 2021: autenticação de identidade digital admissível em tribunal
- Convenção de Berna (OMPI): reconhecimento automático do direito de autor em 181 países
- GDPR e nFADP: dados armazenados no Azure Switzerland North, sem nunca sair das fronteiras suíças ou da UE
- Assinatura criptográfica de nível PAdES/CMS através do QTSP Swisscom Trust Services
Fontes regulamentares primárias
Todas as afirmações de conformidade desta página remetem para estes documentos oficiais.
Pronto para selar o seu primeiro documento com cobertura de conformidade completa?
Quer saber como o Swiss Trust Layer se compara ao DocuSign? Ver a comparação completa →
Respostas rápidas
O Swiss Trust Layer está em conformidade com o RGPD?
Sim, apenas metadados e hashes são processados, hospedados no Azure UE/EEE, nenhum conteúdo de documento é armazenado.
Quais leis regem a selagem de propriedade intelectual?
ZertES (CH), eIDAS 910/2014 (UE), Lei Federal UAE n.º 1 de 2006 (UAE), Convenção de Berna 181 países.
O que é um carimbo de tempo qualificado?
Um registo criptográfico de uma autoridade de confiança que comprova que um documento existiu num momento específico, criando presunção legal ao abrigo do ZertES e do eIDAS.