Versiones de esta política
La versión vigente es la primera de la tabla. Cada firma que lleva registro de evidencias guarda la versión de esta política que estaba vigente cuando se hizo, y su certificado la imprime junto a la dirección de esta página.
| Versión | Fecha | Qué cambia |
|---|---|---|
| 2026-10-04 | 4 de octubre de 2026 | Primera versión publicada. El mismo día se corrigió el recuadro de resumen, que decía "Nivel en uso: Firma simple" en contra del apartado 5. |
Qué regula esta política
Esta política explica cómo funcionan las firmas electrónicas que las personas que trabajan en las empresas clientes de Geozly hacen en la Plataforma, qué pruebas quedan de cada una, cómo se comprueban, cuánto tiempo se guardan y qué pasa con ellas si Geozly deja de prestar el servicio.
La aplica el titular de Geozly, identificado en el apartado 1 de los Términos y Condiciones de Uso. Complementa esos Términos y la Política de Privacidad, que explica qué datos personales se tratan al firmar. El plazo de conservación al que remite el apartado 20.6 de los Términos es el que se describe aquí, en los apartados 10 y 12.
Geozly, prestador no cualificado de servicios de confianza
Crear firmas electrónicas por cuenta de otros es un servicio de confianza según el artículo 3, punto 16, letra c), del Reglamento (UE) n.º 910/2014 (eIDAS), en la redacción del Reglamento (UE) 2024/1183. Geozly presta ese servicio como prestador no cualificado de servicios de confianza. No es un prestador cualificado ni figura en la Lista de Confianza de la UE, no expide certificados electrónicos de ningún tipo y no presta servicios de sellado de tiempo. El sello de tiempo de sus firmas lo emite un tercero (apartado 8).
La Ley 6/2020, de 11 de noviembre, obliga a los prestadores no cualificados a comunicar el inicio de su actividad al ministerio competente. Geozly todavía no ha presentado esa comunicación. Cuando la presente, esta política dirá en qué fecha lo hizo.
Qué se firma en Geozly
- El registro mensual de jornada. Cuando la empresa cierra un mes y pide la conformidad, cada persona firma su registro de ese mes, conforme o no conforme, con sus observaciones. Las dos respuestas se guardan igual. Firmar no es condición de validez del registro, que vale lo mismo firmado que sin firmar.
- El acuse de recibo de un documento. Al entregar una nómina, un finiquito u otro documento, la empresa puede pedir a la persona que confirme que lo ha recibido. Acusar recibo solo deja constancia de eso y de cuándo. No significa estar de acuerdo con lo que dice el documento ni, si es una nómina, haberla cobrado.
- La aceptación de un documento. En un contrato, un anexo o un pacto, la empresa puede pedir que la persona lo firme para aceptarlo. La aceptación no se puede pedir en una nómina, un finiquito ni un certificado de retenciones.
Cuando la empresa pide el acuse de un finiquito con registro de evidencias, antes de firmar la persona indica si firma en presencia de un representante legal de los trabajadores, si no ha usado esa posibilidad o si la empresa ha impedido esa presencia (artículo 49.2 del Estatuto de los Trabajadores). En el acuse de recibo simple de un finiquito, la Plataforma no le pregunta.
Firma siempre la propia persona, desde su cuenta. Ni un responsable de la empresa ni el soporte de Geozly pueden firmar en su nombre, y el PIN del modo kiosco no sirve para firmar. Una firma hecha no se puede deshacer ni modificar. Si un documento tiene un error, se corrige con otro nuevo.
Niveles de firma
Geozly ofrece dos niveles de firma electrónica, simple y avanzada, y la empresa elige cuál pide en cada caso. Una firma pedida como avanzada sale avanzada sólo si se cumplen las seis condiciones de este apartado; si falla alguna, se hace igual como simple y su certificado dice por qué.
Firma simple. Deja constancia de quién firma, desde su cuenta y con su sesión iniciada, cuándo, desde qué dispositivo y dirección IP y sobre qué huella exacta de lo firmado. La firma del registro mensual, la aceptación de un documento y el acuse de recibo que la empresa pida con nivel avanzado llevan además, sea cual sea el nivel que alcancen, un registro de evidencias y un sello de tiempo de un tercero (apartados 7 y 8). El acuse de recibo simple, que es el que se pide normalmente al entregar una nómina, deja su constancia en el rastro de accesos del documento (apartado 7).
Firma avanzada. Está diseñada para cumplir los cuatro requisitos de la firma electrónica avanzada del artículo 26 del Reglamento (UE) n.º 910/2014 (eIDAS). No es una firma electrónica cualificada ni la emite un prestador cualificado de servicios de confianza, así que no tiene la equivalencia con la firma manuscrita del artículo 25.2 de eIDAS. Quien firma confirma cada firma avanzada con un código de un solo uso que recibe sólo en su correo de acceso, el correo con el que entra en Geozly. Una firma pedida como avanzada sale avanzada sólo si se cumplen a la vez estas seis condiciones, que el servidor comprueba en cada firma y guarda con ella.
- La cuenta la ha activado la propia persona, y su correo de acceso lo ha verificado ella, con un código o entrando con Google, y no el soporte de Geozly.
- El buzón de ese correo es personal. El correo no pertenece a un dominio de la empresa y la persona ha declarado que solo ella entra en ese buzón.
- El correo de acceso no ha cambiado en los 7 días anteriores.
- La persona ha iniciado o confirmado su sesión con su contraseña o con Google en los 30 minutos anteriores a pedir el código.
- El código solo sirve para esa operación concreta, es decir, para quien firma, la huella exacta de lo que firma y el texto que ha leído y, en el registro mensual, su respuesta y sus observaciones.
- Nadie firma por otra persona. No se puede firmar desde una sesión de soporte ni con el PIN del modo kiosco.
Si falla alguna, la firma se hace igual, como firma simple, y su certificado dice cuál falló. Una firma nunca se bloquea por esto. Queda un riesgo que no se esconde. Que solo la persona controla su buzón se sostiene con esas condiciones, pero no se puede comprobar desde fuera, así que si otra persona entra en ese buzón sin que ella lo haya dicho, la firma no sería de verdad avanzada.
Cómo se verifica la identidad de quien firma
Este apartado describe el método de verificación de la identidad que pide el artículo 4.3.a del Reglamento de Ejecución (UE) 2025/2160.
- La identidad de cada persona la aporta su empresa, que la da de alta con su nombre, su NIF y la dirección de correo a la que la invita. Geozly no comprueba documentos de identidad ni hace videoidentificación.
- La cuenta la activa la propia persona con un código de un solo uso que recibe en esa dirección, o entrando con la cuenta de Google de esa misma dirección. Una cuenta que nadie ha activado no puede firmar.
- Cada firma sale de una sesión que la persona ha iniciado con su contraseña o con Google, y se atribuye a su cuenta, nunca a la ficha que escribe la empresa.
- Una firma avanzada exige además el correo de acceso verificado por la propia persona, la autenticación reciente con contraseña o Google y el código de un solo uso enviado a ese correo y atado a la operación (apartado 5).
El registro de evidencias de cada firma dice de dónde sale cada dato de identidad, es decir, quién dio de alta la ficha y cuándo, cuándo y cómo se verificó el correo, cómo se activó la cuenta y cuándo cambiaron por última vez el correo de acceso y la contraseña. Un dato que no consta se imprime como "No consta" y nunca se rellena.
El registro de evidencias
Cada firma del registro mensual, cada aceptación de un documento y cada acuse de recibo pedido con nivel avanzado llevan un registro de evidencias. Es un documento en formato JSON que se escribe una sola vez, en el momento de firmar, y no se modifica después. Su huella SHA-256 se guarda con la firma, se sella con el sello de tiempo de un tercero y se vuelve a calcular cada noche para comprobar que nada ha cambiado. Guarda lo siguiente.
- Qué se firmó. El tipo de firma, el mes o el documento, la huella SHA-256 de los bytes exactos que se firmaron y, en un documento, quién lo subió y lo publicó y qué firma pidió la empresa.
- Quién firmó. El nombre y el NIF tal como constan en la empresa, la cuenta con su correo de acceso, y la empresa con su razón social y su CIF.
- De dónde salen la identidad y el canal (apartado 6).
- La autenticación. Cómo se inició la sesión y cuándo, un identificador seudónimo de la sesión y la constancia de que no era una sesión de soporte ni el PIN del modo kiosco.
- El código de un solo uso, si lo hubo. Por qué vía se envió y a qué dirección, siempre enmascarada, qué autorizaba, cuándo se emitió, cuándo caducaba, cuándo se validó, cuántos intentos fallaron y el identificador del correo que lo llevó.
- El acto. El texto íntegro que la persona leyó antes de firmar, con su huella, el botón que pulsó, sus observaciones o la elección del finiquito, y la hora de cada paso.
- El contexto técnico. La dirección IP y, cuando llega, el puerto de origen, el navegador o la versión de la app, y la hora del servidor.
- La plataforma. La versión del software, la versión de esta política y que lo emite Geozly, que no es un prestador cualificado.
El registro nunca guarda el código de un solo uso, ni su huella, ni la dirección completa a la que se envió. Del código, Geozly guarda solo su huella, en la petición del código, para poder comprobarlo. Esa petición se borra entera 90 días después de que el código caduque, haya acabado o no en una firma, porque lo que la firma necesita de ella queda copiado en su registro de evidencias al firmar.
Lo que pasa después de firmar no se escribe en el registro, que no cambia. Si una firma del registro mensual queda superada porque ese registro cambió, o si un documento se retira, lo dice el certificado de la firma, que también cuenta cuántas veces se ha descargado.
El acuse de recibo simple no lleva registro de evidencias ni sello de tiempo. Su constancia está en el rastro de accesos del documento, que no se modifica y guarda quién acusó recibo, cuándo, desde qué dirección IP y qué dispositivo, y sobre qué archivo, que queda identificado por su huella SHA-256. Ese rastro se descarga como certificado.
El sello de tiempo
Cada registro de evidencias se sella con un sello de tiempo RFC 3161 que emite FreeTSA (freetsa.org), una autoridad de sellado de tiempo gratuita. Es un sello no cualificado, porque FreeTSA no figura en la Lista de Confianza de la UE. Acredita que el registro existía en ese momento con esa huella, no quién lo creó.
A FreeTSA solo viaja la huella SHA-256 del registro, 32 bytes que no permiten saber nada de su contenido. Nunca recibe un nombre, una empresa, un documento ni ningún otro dato.
El sello se pide justo después de firmar y nunca retrasa ni bloquea la firma. Si FreeTSA no contesta, la firma queda con el sello pendiente, se vuelve a pedir automáticamente y el certificado lo dice. Cuando llega, el certificado imprime también el tiempo que pasó entre la firma y el sello. Nunca se presenta la hora del servidor como si fuera un sello.
Geozly comprueba cada sello contra el certificado de FreeTSA que tiene fijado, y no da por bueno uno que no supere esa comprobación.
Cómo se comprueba una firma
Quien firmó descarga el certificado de su firma y su paquete de evidencias desde su cuenta, en la web o en la app, mientras tenga acceso en esa empresa: su ficha activa y, en un documento, que la empresa no lo haya retirado. Cuando ya no lo tiene, se los pide a su empresa, que los puede descargar todos porque es la responsable. En la firma del registro mensual los descargan el propietario y los administradores de la empresa, y en un documento, los responsables de la empresa que pueden ver ese documento.
El paquete de evidencias es un archivo ZIP que trae evidencias.json (el registro de evidencias, con los mismos bytes cuya huella se guardó al firmar), sello.tsr (el sello de tiempo) y tsa-cadena.pem (los certificados de la autoridad de sellado) cuando el sello ya ha llegado, certificado.pdf y LEEME.txt, con estas mismas instrucciones. Dos órdenes comprueban, sin depender de Geozly, que el registro de evidencias existía sin cambios a la hora del sello y, en un documento, que el documento es el de la huella. No prueban por sí solas quién firmó: eso lo sostiene lo que guarda el registro de evidencias (apartados 7 y 8).
sha256sum evidencias.jsontiene que dar la huella del registro de evidencias que imprime el certificado.openssl ts -verify -data evidencias.json -in sello.tsr -CAfile tsa-cadena.pemtiene que responderVerification: OK. El certificado raíz detsa-cadena.pemse puede comparar con el que publica FreeTSA. Si el certificado de la autoridad ya ha caducado (el de FreeTSA vence en 2040), se añade a la orden-attimecon la hora del sello en segundos desde 1970, que elLEEME.txtde cada paquete trae ya calculada.
En la firma de un documento, además, la huella SHA-256 del documento firmado (por ejemplo, con sha256sum y el nombre del fichero) tiene que coincidir con la que imprime el certificado. El documento no va dentro del paquete, porque ya lo tienen la persona y su empresa. Si alguna huella no coincide, el registro o el documento no son los que se firmaron.
Las firmas del registro mensual anteriores a esta versión de la política no tienen registro de evidencias ni paquete. Su certificado lleva la huella del registro sellado y un enlace de verificación, y se comprueban en ese enlace. El acuse de recibo simple se comprueba con el certificado de su rastro de accesos, cuya huella tiene que coincidir con la del documento.
Cuánto se conservan las firmas y sus evidencias
Una firma y su registro de evidencias se conservan lo mismo que lo firmado.
- La firma del registro mensual se conserva con la copia sellada del mes que cita, cinco años desde que se emitió esa copia.
- La firma de un documento con registro de evidencias vive lo que el documento en la Plataforma. Ese documento no se puede borrar a mano, y su firma no se retira antes de cuatro años desde que se publicó el documento, cinco en nóminas y finiquitos, ni, en un contrato, antes de cuatro años desde el fin de la relación cuando la empresa ha registrado la fecha de baja. Si no la ha registrado, la firma del contrato se conserva.
- El acuse de recibo simple vive con su documento, en su rastro de accesos. Si la empresa borra el documento, el rastro se va con él, y su registro de auditoría conserva que se borró, con la huella del archivo y la fecha del acuse.
- Las peticiones de código se borran 90 días después de que el código caduque, hayan acabado o no en una firma.
Cuánto se conserva cada documento lo decide la empresa, que es quien tiene la obligación legal de conservarlo. Como referencia, estos son el mínimo legal y el plazo recomendado para cada tipo de documento.
| Documento | Mínimo legal | Recomendado |
|---|---|---|
| Nómina y finiquito | 5 años (art. 3 de la Orden de 27 de diciembre de 1994) | 6 años (art. 30 del Código de Comercio) |
| Contrato y pactos | La relación más 4 años | La relación más 6 años |
| Registro mensual de jornada | 4 años (art. 34.9 del Estatuto de los Trabajadores) | 5 años desde la copia sellada, que es lo que aplica Geozly |
Lo que Geozly se compromete a hacer
Mientras presta el servicio, Geozly conserva cada firma, su registro de evidencias y su sello sin alterarlos durante su plazo de conservación, comprueba cada noche que siguen dando su huella y que cada sello sigue siendo válido. Mientras presta el servicio, Geozly trata esos datos por encargo de la empresa, así que los entrega a la empresa, que es la responsable y quien atiende a la persona que firmó y a la autoridad judicial que los pida. Después de un cese, los entrega como dice el apartado siguiente.
Si Geozly deja de prestar el servicio
Si Geozly decide dejar de prestar el servicio, o solo su servicio de firma electrónica, hará lo siguiente.
- Lo avisará a cada empresa y a cada persona que haya firmado o acusado recibo de documentos en la Plataforma con al menos dos meses de antelación.
- Hasta la fecha del cese, cada empresa podrá descargar sus firmas, los certificados, los registros de evidencias y los acuses de recibo, y cada persona podrá descargar los suyos desde su cuenta, también si ya no tiene acceso en esa empresa.
- Después del cese, Geozly conservará sin alterarlas las evidencias de cada firma y de cada acuse de recibo durante el plazo que indica este mismo apartado, y las entregará a la empresa, a la persona que firmó o a la autoridad judicial que las pida en la dirección de contacto.
- Cada firma que tiene paquete de evidencias se puede comprobar sin Geozly, con las órdenes que trae el propio paquete (apartado 9).
- Si el servicio se transmite a otro prestador, Geozly lo avisará con la misma antelación, y la empresa que se oponga podrá descargar sus datos y resolver los Términos antes de la transmisión.
Plazo de conservación después del cese. Cada firma y cada acuse de recibo se conservan el tiempo que tendrían si su empresa se diera de baja en Geozly el día del cese. La firma del registro mensual, cinco años desde su copia sellada. La de un contrato con la fecha de baja registrada, cuatro años desde esa fecha, y la de un contrato cuya relación no conste terminada el día del cese, seis años desde el cese. La de cualquier otro documento, el plazo de conservación que la empresa haya fijado para sus documentos o, si no fijó ninguno, el mínimo legal, que son cuatro años desde que se publicó el documento y cinco en nóminas y finiquitos. El cese no alarga la vida de ninguna, y lo conservado se va borrando a medida que vence cada cosa.
Si cesa sólo el servicio de firma, los documentos firmados y todo lo demás siguen en la Plataforma como hasta entonces, con Geozly como encargado de cada empresa. Si cesa todo el Servicio, los documentos firmados no forman parte de esas evidencias y, desde la fecha del cese, se tratan conforme al apartado 20.4 de los Términos.
Contacto
Para pedir una evidencia, o para cualquier consulta sobre esta política, escriba a contact@geozly.com. Responde el titular de Geozly, Erick Moises Hernández Quiñones.