Escríbenos por WhatsApp
Inicio / Soluciones / Firma Electrónica
Verintia Firma · RGPD

Firma, consiente,archiva.

Recoge consentimientos y firma contratos en tablet o por enlace remoto, con audit trail, hash del documento y retención automática. Diseñado para clínicas, asesorías e inmobiliarias que firman a diario.

  • Firma simple con evidencias
  • OTP por email opcional
  • Tablet o enlace remoto
  • Multiempresa y multiusuario
PlantillaConsentimiento informado
En curso
1

Datos personales

Nombre · DNI · Fecha de nacimiento
2

Documento y RGPD

Lectura completa · Acuse art. 13
3

Firma manuscrita

Verificación OTP por email
Hash PDF
SHA-256 · 8f3a…b71e
Sello UTC
2026-05-06 10:44
Método
drawn · email_otp
RGPD por plantillaFinalidad, base jurídica y plazo
Hash SHA-256Doc fuente y PDF final
Audit trail completoCada paso queda sellado
Retención automáticaPurga programada de datos
Dos modos de firmar

Recepción en tablet o enlace por email. Tú eliges.

Cada plantilla decide cómo se accede a la firma. La tablet trabaja con sesión protegida y se reinicia entre clientes. Los enlaces remotos caducan, pueden ser de un solo uso y guardan únicamente el hash del token.

Modo recepción · Tablet

Kiosco firmable, sin papel ni filas.

Abre la sesión desde el panel y deja la tablet en mostrador. El cliente cumplimenta sus datos, lee el documento y firma. La sesión se reinicia automáticamente para el siguiente.

  • Cookie firmada con HMAC, caducidad 45 min de inactividad
  • Tope absoluto de 8 h por sesión, refresco con actividad
  • Búsqueda de cliente existente por nombre o DNI
  • Pantalla completa, lectura guiada y reinicio entre firmas
Modo remoto · Magic link

Enlace temporal por email, con OTP cuando lo necesites.

El cliente recibe el enlace, abre el documento y firma desde su navegador. El token solo existe en la URL: en base de datos guardamos únicamente su hash SHA-256.

  • Caducidad entre 1 h y 168 h, opción de un solo uso
  • Código OTP por email de 6 dígitos (caduca 10 min)
  • Revocable desde el panel; queda en el audit trail
Flujo del firmante

Tres pasos pensados para alguien que nunca ha visto la app.

Cada paso valida lo que toca antes de avanzar: documento leído al completo, consentimientos respondidos y firma o tutor según corresponda.

  1. 01

    Datos personales

    Nombre, DNI/NIE, fecha de nacimiento y email cuando hace falta. La plantilla puede pedir campos extra: domicilio, teléfono, número de historia, etc.

    • Validación de DNI/NIE español
    • Búsqueda de cliente existente en tablet
    • Avisos antes de pisar una ficha distinta
  2. 02

    Documento y consentimientos

    Texto completo o PDF original con visor de páginas. La aceptación se desbloquea al llegar al final. Después se muestran los avisos RGPD, consentimiento clínico y autorizaciones opcionales.

    • Lectura mínima y progreso visible
    • AUTORIZO / NO AUTORIZO con respuesta obligatoria
    • Información del art. 13 del RGPD por contrato
  3. 03

    Firma y verificación

    Firma dibujada o nombre escrito convertido a imagen. Si la plantilla usa OTP por email se solicita el código antes de confirmar. Si procede tutor, se añade su bloque automáticamente.

    • Canvas táctil generoso para tablet
    • Tutor automático para menores de 18
    • PDF firmado, hash y email al cliente al instante
Plantillas

Sube tu PDF original. Coloca los campos donde tú quieras.

Cada plantilla guarda su propia configuración legal y operativa. Edita una vez y reúsala en cada cita; la versión queda fijada en cada firma para que el histórico sea fiel al texto del momento.

Maquetación PDF

Coloca firma, fechas y casillas sobre el documento original

Abre el editor, elige la página y arrastra los campos. La firma del cliente se imprime sobre la línea de tu PDF, los checkbox aparecen donde toca y los datos del firmante se rellenan automáticamente.

  • Tipos texto, fecha, checkbox, elección Sí/No y firma visible
  • Bindings: nombre, DNI, fecha, campos extra, consentimientos
  • El servidor rechaza la firma si falta un campo obligatorio
Configuración legal

Cada plantilla nace cumpliendo el RGPD

Antes de activarla defines finalidad, base jurídica, plazo de conservación textual y destinatarios. Esa información acompaña al cliente durante la firma y queda incrustada en el PDF de evidencias.

  • Acuse del aviso de privacidad y consentimiento clínico
  • Autorizaciones opcionales (imagen, comunicaciones, etc.)
  • Versionado: cada firma guarda la versión vigente del contrato
Agenda y recordatorios

Cita programada hoy. Documento firmado antes de que llegue.

La agenda y la firma trabajan juntas. Asocia el cliente a la cita, envía el documento desde el propio evento y deja que los recordatorios de 48 y 24 horas hagan el resto.

Calendario por trabajador, multi-empresa

Cada usuario ve sus citas. Estados pendiente, confirmada, completada y cancelada con color por agenda. Slots de 30 minutos entre 08:00 y 21:00, notas internas, búsqueda rápida de cliente por DNI o nombre.

  • Vista de calendario y creación con un clic en el hueco
  • Envío de magic link al cliente desde la propia cita
  • Recordatorios automáticos a 48 h y 24 h vía cron horario
  • Sincronización de ficha de cliente al firmar (con confirmación si cambia)
Evidencias y trazabilidad

Cada firma genera un PDF con su propia caja negra.

Identidad, dispositivo, momento y huella digital del documento se registran y se imprimen al final del PDF. Si alguien pregunta, contestas con el detalle exacto, no con un “debería estar por aquí”.

Huella digital del documento

SHA-256 del PDF original y del PDF firmado, calculados en el momento de la firma.

SHA-256
IP y user agent

Dispositivo y red desde donde se firmó, registrados al recibir la firma en el servidor.

IPv4 / IPv6
Sello de tiempo del servidor

Fecha y hora UTC verificadas por Verintia, no por el reloj del firmante.

ISO-8601
Método de firma y autenticación

Dibujada o escrita, OTP por email o sin OTP. Snapshots de campos PDF y consentimientos persistidos.

method · auth
Audit trail por evento

Inicio de sesión de firma, lectura completa, OTP solicitada/verificada, descarga, exportación, revocación.

append-only
Audit trail · firma #f3a4{ id: 9821 · empresa: 12 · v: 4 }
signing_session_started
firma desde tablet · 192.0.2.14
signer_identified
María Soler · 12345678Z
document_read_completed
4/4 páginas · 38 s
gdpr_acknowledged
aviso art. 13 aceptado
otp_requested
email maria@…
otp_verified
intentos: 1
signature_received
method: drawn · auth: email_otp
pdf_signed_uploaded
firmas/2026-05/8f3ad2.pdf
Retención y borrado

Conservas lo que tienes que conservar. Borras lo que no.

Cada plantilla puede tener su propio plazo en días. Cuando vence, un cron seguro borra el PDF firmado de Backblaze B2, anonimiza los campos personales y conserva un audit trail redactado.

Retención por plantilla

Define los días desde la firma. La fecha de purga se calcula y se guarda en el registro al firmar.

Purga automática segura

El cron requiere bearer token, procesa hasta 100 firmas vencidas, borra el PDF y vacía datos personales.

Revocación con motivo

Cambia el estado a revoked y deja el evento signature_revoked. No se puede revocar un registro ya purgado.

Exportaciones auditables

CSV o resumen PDF desde el panel; cada firma exportada acumula el evento admin_export_generated.

Multiempresa con ownership

Roles admin y user. Los usuarios solo ven datos de su empresa; los endpoints validan empresaId en cada llamada.

Sesiones y cookies firmadas

Better Auth en el panel y cookies HMAC para la sesión de firma. Tokens de magic link guardados solo como hash.

Almacenamiento S3-compatible

PDFs en Backblaze B2 con claves organizadas por mes y descarga siempre a través de endpoints propios con auditoría.

Cabeceras y bloqueos

X-Frame-Options DENY, nosniff, registro público bloqueado, intentos de OTP limitados, descarga bloqueada en registros purgados.

Quién firma con Verintia

Pensado para sectores que recogen consentimientos a diario.

Sanitario

Clínicas y centros sanitarios

Consentimientos informados, autorizaciones de imagen y datos clínicos firmados antes de la consulta, con tutor automático en menores y copia por email al paciente.

Profesional

Asesorías y despachos

Mandatos, autorizaciones AEAT y contratos de servicios firmados a distancia con audit trail completo y exportación CSV/PDF para tu archivo legal.

Servicios

Inmobiliarias y arrendamientos

Hojas de visita, arras y contratos de alquiler con maquetación de campos sobre el PDF original, OTP por email y huella digital del documento.

Preguntas frecuentes

Las dudas que más nos hacen.

¿Qué tipo de firma electrónica usa Verintia Firma?

Firma electrónica simple con un paquete completo de evidencias: identificación del firmante, audit trail con sello de tiempo, IP, user agent, hash SHA-256 del documento original y del PDF firmado. El marco eIDAS (Reglamento UE 910/2014) reconoce este tipo de firma como prueba documental válida; no se trata de firma cualificada ni avanzada con certificado digital.

¿El firmante necesita instalar algo o crear una cuenta?

No. Recibe un enlace temporal por email y firma desde el navegador del móvil, tablet u ordenador. En modo presencial, la tablet de recepción ya tiene la sesión abierta y el cliente solo introduce sus datos y firma.

¿Cómo verificáis la identidad del firmante?

Cada plantilla puede activar un código OTP por email de 6 dígitos con caducidad a 10 minutos. Sin OTP, se registran nombre, DNI/NIE, IP y momento exacto. Para menores o documentos que lo requieran, se recoge además la firma del tutor o representante legal con sus datos.

¿Qué pasa con los menores de 18 años?

Si la fecha de nacimiento informada indica menor de edad, la app activa automáticamente un segundo bloque para que el padre, madre o tutor introduzca sus datos, su DNI/NIE y su firma manuscrita. Todo queda registrado en el PDF de evidencias.

¿Cómo se gestionan los consentimientos RGPD?

Cada plantilla configura su finalidad, base jurídica, plazo de conservación y destinatarios. Antes de firmar, el cliente ve esta información, acusa recibo del aviso de privacidad y responde a las autorizaciones opcionales (comunicaciones comerciales, uso de imagen, etc.) con un AUTORIZO / NO AUTORIZO trazable.

¿Puedo borrar los datos automáticamente cuando ya no los necesite?

Sí. Cada plantilla puede tener una retención operativa en días. Cuando se cumple el plazo, el sistema elimina el PDF firmado de Backblaze B2, sustituye los datos personales por placeholders y deja un audit trail redactado con el evento data_retention_purge.

¿Funciona sin conexión?

La app es una PWA instalable en tablet con pantalla offline para consultas. La firma en sí requiere conexión, ya que se generan hashes y se sube el PDF firmado a almacenamiento seguro al instante.

¿Puedo enviar el documento desde la agenda?

Sí. Si la cita tiene un cliente con email y la plantilla está configurada como enlace remoto, desde la propia cita se envía el documento al cliente. El sistema recuerda automáticamente la cita 48 y 24 horas antes por email.