bezpieczenstwo

🔒 Seguridad

Tus documentos están seguros con nosotros.

AutoSignly es un producto de una empresa polaca que opera exclusivamente dentro de la infraestructura de la Unión Europea. Aplicamos los estándares cualificados de eIDAS, nos preparamos para la certificación ISO 27001:2022 y contamos con un seguro de responsabilidad civil de 1.000.000 PLN. A continuación explicamos con transparencia cómo trabajamos.

Sin tarjeta de credito · Sin suscripción · Sin compromiso

eIDAS · PAdES-B-LTA

Sello cualificado de KIR · sello de tiempo TSA · registro de auditoría inmutable

📋

ISO 27001:2022 – en curso

Procedimientos ya implantados · certificación prevista: Q4 2026

💲

Cobertura de Lloyd’s de hasta 1.000.000 PLN

Seguro de responsabilidad civil profesional con extensión RGPD y ciberseguridad

🇪🇺

Datos almacenados solo en la UE

Servidores y procesamiento dentro de la Unión Europea

Tus datos, protegidos

Qué hacemos para mantener seguros tus documentos.

Sin jerga técnica – solo lo que realmente te importa, en pocas palabras.

🔒

Acceso solo para ti y las personas que invites

Tus documentos solo son visibles para ti y las personas que invites a firmar. Los datos sensibles – como datos personales o números de cuenta – se cifran en la base de datos, y la clave se guarda por separado: ver la base de datos por sí sola no revela nada.

🇪🇺

Tus datos se quedan en Europa

Almacenamos tus documentos exclusivamente en servidores de la Unión Europea, con una copia de seguridad en un segundo país. Nada sale de la UE.

👁

Monitorizado las 24 horas

Nuestros sistemas se supervisan permanentemente, y los datos se respaldan con regularidad. Si algo genera dudas, respondemos de inmediato.

Tu documento sigue siendo tuyo, para siempre

Puedes descargar tu documento firmado como un archivo PDF independiente en cualquier momento – conserva su validez legal pase lo que pase con AutoSignly.

Una empresa polaca, ley de la UE

AutoSignly es un producto de la empresa polaca 16IT sp. z o.o. Tus datos están protegidos por la legislación polaca y el RGPD – no por leyes extranjeras que permiten a otros gobiernos acceder a los datos (como la Cloud Act de EE. UU.).

Tres tipos de firma · eIDAS

Un documento, tres niveles de seguridad jurídica.

Tres niveles de firma electrónica, con verificación creciente de la identidad del firmante. Todos conformes al reglamento eIDAS de la Unión Europea (910/2014).

SES

Firma simpleSimple Electronic Signature

El firmante hace clic en „Acepto” – sin verificación de identidad. El documento se sella con el sello electrónico no cualificado de AutoSignly, que certifica el momento y la integridad del consentimiento.

Cómo funciona

El destinatario recibe un enlace por correo → abre el documento en el navegador → arrastra el sello a su sitio → hace clic en „Firmar”. Sin código, sin instalación, sin registro.

Sin verificación de identidad Sello no cualificado desde 0,25 PLN neto / firma
Identidad verificada

Firma con identidad verificadaLa más elegida

La identidad del firmante se verifica adicionalmente – por ejemplo, con un código SMS enviado a su teléfono. El documento se sella tres veces con un sello cualificado de KIR (Krajowa Izba Rozliczeniowa, la cámara de compensación nacional polaca).

Cómo funciona

Enlace por correo → navegador → verificación por SMS OTP → „Firmar”. Un código de un solo uso enviado al teléfono, que se puede reenviar pasados 5 minutos. Funciona en muchos países.

SMS OTP · Nodo Nacional próximamente Sello cualificado Registro de auditoría de 6 años · RGPD desde 0,60 PLN neto / firma
QES

Firma cualificadaQualified Electronic Signature

Equivalente a una firma manuscrita en todos los países de la UE (artículo 25 eIDAS, artículo 78² del Código Civil polaco). Requiere un certificado cualificado – adquirido en cualquier QTSP (KIR Szafir, CenCert, Asseco eCert). La clave privada nunca sale de la tarjeta USB del firmante.

Cómo funciona

Enlace por correo → aplicación de escritorio AutoSignly → tarjeta USB QSCD + PIN → la firma se crea localmente. Alternativamente, un certificado personal en tarjeta puede vincularse a la aplicación mObywatel (5 firmas gratuitas – solo para particulares; no se pueden firmar acuerdos de empresa de esta forma). AutoSignly orquesta el proceso – nosotros no emitimos certificados.

Tu propia firma cualificada Tarjeta USB QSCD Forma escrita desde 0,99 PLN neto / firma
¿No sabes qué tipo elegir? Si tienes dudas, la opción más segura es la firma cualificada (QES) – es equivalente a una firma manuscrita.

Certificación y responsabilidad

Nos preparamos para ISO 27001 y respondemos económicamente.

Estamos construyendo un Sistema de Gestión de Seguridad de la Información (SGSI) conforme a ISO/IEC 27001:2022. Independientemente de la etapa de certificación, contamos con un seguro de responsabilidad civil de 1.000.000 PLN a través de Lloyd’s of London.

📋 ISO 27001:2022

Sistema de Gestión de Seguridad de la Información

16IT sp. z o.o. se está preparando para la certificación ISO/IEC 27001:2022 a través de un organismo de certificación acreditado. El SGSI cubre todo el ciclo de vida de los datos: desde la incorporación de empleados, pasando por la operación de los sistemas, hasta la respuesta a incidentes y la recuperación ante desastres.

Análisis formal de riesgos y Declaración de Aplicabilidad (SoA) frente al Anexo A del estándar – 93 controles en cuatro áreas: organizativa, de personas, física y tecnológica
Políticas documentadas de seguridad de la información que cubren todo el ciclo de vida de los datos
Planes de continuidad de negocio y recuperación ante desastres (BCP/DRP) con pruebas periódicas
Procedimientos de gestión de incidentes y notificación de brechas a la autoridad de control conforme al RGPD en un plazo de 72 horas
Control de acceso basado en el mínimo privilegio, política de pantalla y mesa limpia, incorporación y baja de personal
Ciclo de vida de desarrollo de software seguro con revisiones de código
Trabajo remoto en dispositivos gestionados, acceso administrativo bajo un modelo de confianza cero
Objetivo: auditoría formal de certificación por un organismo acreditado · Q4 2026
Para ser transparentes: el certificado ISO 27001 está en preparación – todavía no lo poseemos. Los procedimientos descritos aquí ya están en uso operativo – la certificación es su confirmación formal por parte de un auditor externo.
💲

1.000.000 PLN

Suma del seguro de responsabilidad civil – póliza de Lloyd’s of London

Sección 1 – Responsabilidad profesional

Protección frente a reclamaciones por error profesional, servicio defectuoso o negligencia en la prestación del servicio de firma electrónica y procesamiento de documentos.

Sección 2 – Responsabilidad por RGPD y ciberseguridad

Cubre los costes de un incidente de violación de datos personales (RGPD), delitos cibernéticos, recuperación de sistemas y cualquier reclamación de las partes afectadas.

Asegurador: Lloyd’s of London · Responsabilidad profesional ampliada con cobertura RGPD y ciberseguridad

El seguro de responsabilidad civil es la última línea de defensa – nuestro objetivo es no tener que usarlo nunca. Invertimos en prevención: monitorización, cifrado y procedimientos – no solo en compensación a posteriori.

Preguntas frecuentes

Preguntas sobre seguridad.

Respuestas a lo que merece la pena comprobar antes de firmar tu primer documento.

Buho de AutoSignly

¿No encontraste tu pregunta? Escríbenos – respondemos de forma clara y directa.

¿Tienes una pregunta que no aparece aqui? Contactanos – respondemos el mismo día habil.

Contactar →
¿AutoSignly o 16IT pueden acceder a mis documentos?+

Solo tú y las personas que invites a firmar pueden ver el documento. Los datos sensibles – como datos personales o números de cuenta – se guardan en la base de datos de forma cifrada, y la clave necesaria para leerlos se conserva por separado, de modo que consultar la base de datos por sí sola no revela nada. Nuestro equipo no examina tus documentos como parte del trabajo diario, y cada acceso queda registrado. Solo revelamos tus datos cuando lo ordena un tribunal polaco – nunca a petición de un gobierno extranjero.

¿Cómo protegéis los datos frente a ataques y brechas de seguridad?+

Tus datos están protegidos por varias salvaguardas independientes: la conexión al sitio siempre está cifrada, los datos en los servidores están cifrados, y un cortafuegos filtra el tráfico para proteger frente a ataques. Nuestros sistemas se supervisan las 24 horas, y respondemos de inmediato en cuanto algo genera dudas. Si a pesar de todo se produjera una violación de tus datos personales, la notificamos a la autoridad de control (UODO) en un plazo de 72 horas – tal como exige el RGPD.

¿Qué significa que sois „ISO 27001 ready”?+

Ya hemos implantado los procedimientos y salvaguardas que exige el estándar ISO 27001 – incluyendo gestión de riesgos, control de acceso, respuesta a incidentes y planes de recuperación ante desastres. El certificado en sí lo emite una entidad auditora independiente y acreditada tras una auditoría formal – nuestro objetivo es someternos a ella en el Q4 de 2026. Así que „ISO 27001 ready” significa que los procedimientos ya están implantados en nuestra empresa, y el certificado será su confirmación formal.

¿Cómo funciona la verificación de identidad en la firma electrónica?+

Con una firma electrónica de identidad verificada, el firmante confirma que realmente es él mediante un código SMS de un solo uso enviado a su teléfono. Registramos cada una de estas confirmaciones de identidad en el historial del documento. La verificación mediante el nodo nacional (perfil de confianza / mObywatel) y la confirmación en una aplicación bancaria – próximamente.