Volver al inicio
Documento legal · COMPLY360

Sobre la firma electrónica en Comply360

Qué tipo de firma usamos, qué validez tiene, y qué NO podemos garantizar.

Última actualización: 20 de abril de 2026· Base legal: Ley 27269, D.S. 052-2008-PCM, R.M. 199-2016-TR

Documento borrador (v0). Este contenido está pendiente de revisión y certificación por abogado laborista + datos personales. La versión final será publicada con indicación expresa.

1. Qué es una "firma electrónica" en Comply360

Cuando firmás un contrato o boleta desde el portal del trabajador, usamos WebAuthn — el estándar abierto para autenticación biométrica del navegador. En la práctica, tu dispositivo (iPhone, Android, Windows, Mac) valida tu identidad localmente con:

Tus datos biométricos NO salen de tu dispositivo. El sensor valida localmente y le devuelve a Comply360 solo una prueba criptográfica firmada — zero-knowledge desde el servidor.

2. Qué registramos como evidencia

Por cada firma biométrica guardamos en nuestro audit log:

3. Validez legal ante la Ley 27269

La Ley N° 27269 (Ley de Firmas y Certificados Digitales) y su reglamento reconocen dos tipos principales:

3.1. Firma digital con certificado (RENIEC / ECA acreditada)

Es la firma con certificado digital emitido por una Entidad de Certificación Acreditada (ECA). Requiere Time Stamping Autorizado (TSA). Tiene valor probatorio pleno equivalente a la firma manuscrita. Es exigida para algunos trámites ante entidades públicas.

Comply360 NO implementa esto todavía. Está en el roadmap de Fase 3 con ECA peruana por confirmar.

3.2. Firma electrónica (no certificada)

Es cualquier mecanismo que permita identificar al firmante + verificar la integridad del documento, con consentimiento documentado del firmante.

Nuestra firma biométrica WebAuthn califica como firma electrónica fuerte: requiere validación biométrica del firmante, genera prueba criptográfica verificable, y registra contexto (IP, dispositivo, timestamp).

4. ¿Qué validez tiene en la práctica?

5. Liberación de responsabilidad

Al activar el portal del trabajador en tu empresa, asumís que:

6. Roadmap

7. Preguntas frecuentes

¿La huella del trabajador queda guardada en Comply360?

NO. La biometría (huella, rostro, iris) es procesada localmente por el sensor de su dispositivo. Comply360 solo recibe la prueba criptográfica firmada (un hash) + el credential ID. No podemos recuperar ni replicar la huella.

¿Qué pasa si el trabajador pierde el celular?

El credential WebAuthn queda atado al dispositivo perdido. Para firmar nuevos documentos con biometría, el trabajador debe registrar el nuevo dispositivo al primer login. Los documentos ya firmados mantienen su validez.

¿Puede un trabajador impugnar su firma?

Sí, como con cualquier tipo de firma. La defensa de la empresa descansa en el audit trail (IP, dispositivo, timestamp) + la presunción de que el titular del dispositivo es quien firmó. La fuerza probatoria de esta firma es menor que la de RENIEC certificada.

¿Dudas o consultas sobre este documento? Escribinos a datos@comply360.pe · Para solicitudes de portabilidad o eliminación de datos (Ley 29733 Art. 22), usá los controles de tu perfil o escribinos.