Tus documentos están seguros con nosotros.
AutoSignly es un producto de una empresa polaca que opera exclusivamente dentro de la infraestructura de la Unión Europea. Aplicamos los estándares cualificados de eIDAS, nos preparamos para la certificación ISO 27001:2022 y contamos con un seguro de responsabilidad civil de 1.000.000 PLN. A continuación explicamos con transparencia cómo trabajamos.
Sin tarjeta de credito · Sin suscripción · Sin compromiso
eIDAS · PAdES-B-LTA
Sello cualificado de KIR · sello de tiempo TSA · registro de auditoría inmutable
ISO 27001:2022 – en curso
Procedimientos ya implantados · certificación prevista: Q4 2026
Cobertura de Lloyd’s de hasta 1.000.000 PLN
Seguro de responsabilidad civil profesional con extensión RGPD y ciberseguridad
Datos almacenados solo en la UE
Servidores y procesamiento dentro de la Unión Europea
Tus datos, protegidos
Qué hacemos para mantener seguros tus documentos.
Sin jerga técnica – solo lo que realmente te importa, en pocas palabras.
Acceso solo para ti y las personas que invites
Tus documentos solo son visibles para ti y las personas que invites a firmar. Los datos sensibles – como datos personales o números de cuenta – se cifran en la base de datos, y la clave se guarda por separado: ver la base de datos por sí sola no revela nada.
Tus datos se quedan en Europa
Almacenamos tus documentos exclusivamente en servidores de la Unión Europea, con una copia de seguridad en un segundo país. Nada sale de la UE.
Monitorizado las 24 horas
Nuestros sistemas se supervisan permanentemente, y los datos se respaldan con regularidad. Si algo genera dudas, respondemos de inmediato.
Tu documento sigue siendo tuyo, para siempre
Puedes descargar tu documento firmado como un archivo PDF independiente en cualquier momento – conserva su validez legal pase lo que pase con AutoSignly.
Una empresa polaca, ley de la UE
AutoSignly es un producto de la empresa polaca 16IT sp. z o.o. Tus datos están protegidos por la legislación polaca y el RGPD – no por leyes extranjeras que permiten a otros gobiernos acceder a los datos (como la Cloud Act de EE. UU.).
Un documento, tres niveles de seguridad jurídica.
Tres niveles de firma electrónica, con verificación creciente de la identidad del firmante. Todos conformes al reglamento eIDAS de la Unión Europea (910/2014).
Firma simpleSimple Electronic Signature
El firmante hace clic en „Acepto” – sin verificación de identidad. El documento se sella con el sello electrónico no cualificado de AutoSignly, que certifica el momento y la integridad del consentimiento.
Cómo funciona
El destinatario recibe un enlace por correo → abre el documento en el navegador → arrastra el sello a su sitio → hace clic en „Firmar”. Sin código, sin instalación, sin registro.
Firma con identidad verificadaLa más elegida
La identidad del firmante se verifica adicionalmente – por ejemplo, con un código SMS enviado a su teléfono. El documento se sella tres veces con un sello cualificado de KIR (Krajowa Izba Rozliczeniowa, la cámara de compensación nacional polaca).
Cómo funciona
Enlace por correo → navegador → verificación por SMS OTP → „Firmar”. Un código de un solo uso enviado al teléfono, que se puede reenviar pasados 5 minutos. Funciona en muchos países.
Firma cualificadaQualified Electronic Signature
Equivalente a una firma manuscrita en todos los países de la UE (artículo 25 eIDAS, artículo 78² del Código Civil polaco). Requiere un certificado cualificado – adquirido en cualquier QTSP (KIR Szafir, CenCert, Asseco eCert). La clave privada nunca sale de la tarjeta USB del firmante.
Cómo funciona
Enlace por correo → aplicación de escritorio AutoSignly → tarjeta USB QSCD + PIN → la firma se crea localmente. Alternativamente, un certificado personal en tarjeta puede vincularse a la aplicación mObywatel (5 firmas gratuitas – solo para particulares; no se pueden firmar acuerdos de empresa de esta forma). AutoSignly orquesta el proceso – nosotros no emitimos certificados.
Certificación y responsabilidad
Nos preparamos para ISO 27001 y respondemos económicamente.
Estamos construyendo un Sistema de Gestión de Seguridad de la Información (SGSI) conforme a ISO/IEC 27001:2022. Independientemente de la etapa de certificación, contamos con un seguro de responsabilidad civil de 1.000.000 PLN a través de Lloyd’s of London.
Sistema de Gestión de Seguridad de la Información
16IT sp. z o.o. se está preparando para la certificación ISO/IEC 27001:2022 a través de un organismo de certificación acreditado. El SGSI cubre todo el ciclo de vida de los datos: desde la incorporación de empleados, pasando por la operación de los sistemas, hasta la respuesta a incidentes y la recuperación ante desastres.
1.000.000 PLN
Suma del seguro de responsabilidad civil – póliza de Lloyd’s of London
Sección 1 – Responsabilidad profesional
Protección frente a reclamaciones por error profesional, servicio defectuoso o negligencia en la prestación del servicio de firma electrónica y procesamiento de documentos.
Sección 2 – Responsabilidad por RGPD y ciberseguridad
Cubre los costes de un incidente de violación de datos personales (RGPD), delitos cibernéticos, recuperación de sistemas y cualquier reclamación de las partes afectadas.
Asegurador: Lloyd’s of London · Responsabilidad profesional ampliada con cobertura RGPD y ciberseguridad
Preguntas frecuentes
Preguntas sobre seguridad.
Respuestas a lo que merece la pena comprobar antes de firmar tu primer documento.
¿No encontraste tu pregunta? Escríbenos – respondemos de forma clara y directa.
¿Tienes una pregunta que no aparece aqui? Contactanos – respondemos el mismo día habil.
Contactar →¿AutoSignly o 16IT pueden acceder a mis documentos?+
Solo tú y las personas que invites a firmar pueden ver el documento. Los datos sensibles – como datos personales o números de cuenta – se guardan en la base de datos de forma cifrada, y la clave necesaria para leerlos se conserva por separado, de modo que consultar la base de datos por sí sola no revela nada. Nuestro equipo no examina tus documentos como parte del trabajo diario, y cada acceso queda registrado. Solo revelamos tus datos cuando lo ordena un tribunal polaco – nunca a petición de un gobierno extranjero.
¿Cómo protegéis los datos frente a ataques y brechas de seguridad?+
Tus datos están protegidos por varias salvaguardas independientes: la conexión al sitio siempre está cifrada, los datos en los servidores están cifrados, y un cortafuegos filtra el tráfico para proteger frente a ataques. Nuestros sistemas se supervisan las 24 horas, y respondemos de inmediato en cuanto algo genera dudas. Si a pesar de todo se produjera una violación de tus datos personales, la notificamos a la autoridad de control (UODO) en un plazo de 72 horas – tal como exige el RGPD.
¿Qué significa que sois „ISO 27001 ready”?+
Ya hemos implantado los procedimientos y salvaguardas que exige el estándar ISO 27001 – incluyendo gestión de riesgos, control de acceso, respuesta a incidentes y planes de recuperación ante desastres. El certificado en sí lo emite una entidad auditora independiente y acreditada tras una auditoría formal – nuestro objetivo es someternos a ella en el Q4 de 2026. Así que „ISO 27001 ready” significa que los procedimientos ya están implantados en nuestra empresa, y el certificado será su confirmación formal.
¿Cómo funciona la verificación de identidad en la firma electrónica?+
Con una firma electrónica de identidad verificada, el firmante confirma que realmente es él mediante un código SMS de un solo uso enviado a su teléfono. Registramos cada una de estas confirmaciones de identidad en el historial del documento. La verificación mediante el nodo nacional (perfil de confianza / mObywatel) y la confirmación en una aplicación bancaria – próximamente.