Guía práctica: requisitos legales y pasos para enviar notificaciones certificadas electrónicas en España
Table of Contents
TL;DR
- Una notificación electrónica certificada válida en España debe cumplir tres requisitos: prueba de envío, prueba de recepción y prueba de contenido, todos generados por un Prestador de Servicios de Confianza Cualificado (QTSP).
- El Reglamento eIDAS y la Ley 6/2020 establecen el marco legal que dota de efecto jurídico pleno a las notificaciones electrónicas certificadas cualificadas en España y toda la UE.
- Las herramientas más utilizadas para enviar notificaciones certificadas en España son: Lleida.net, Signaturit, Logalty, SealSign y Tecalis.
- El SMS certificado y el correo electrónico certificado tienen validez legal cuando son emitidos por un QTSP reconocido.
- Los errores más comunes son: usar correo ordinario creyendo que tiene valor probatorio, no conservar el informe de auditoría y no incluir en el contrato la cláusula de comunicaciones electrónicas.
¿Qué es una notificación electrónica certificada?
Definición corta: Una notificación electrónica certificada es un mensaje enviado por medios digitales (correo electrónico o SMS) cuyo envío, recepción y contenido quedan acreditados mediante evidencias técnicas y jurídicas generadas por un prestador de servicios de confianza.
Definición ampliada: A diferencia de un correo electrónico o SMS ordinarios, la notificación electrónica certificada genera un expediente de evidencias que incluye: identificación verificada del remitente, fecha y hora exactas del envío y de la recepción (sello de tiempo), registro de apertura o intento de entrega, y huella digital del contenido (hash) que garantiza que no fue alterado. Cuando este servicio es prestado por un QTSP (Prestador de Servicios de Confianza Cualificado), la notificación tiene plena validez jurídica ante tribunales españoles y europeos.[1]
Qué NO es una notificación electrónica certificada:
- Un correo electrónico ordinario con acuse de lectura.
- Un SMS de empresa sin certificación de un prestador cualificado.
- Un mensaje de WhatsApp o Telegram, aunque incluya acuse de recepción.
Marco legal aplicable en España
Reglamento eIDAS (UE) 910/2014
El artículo 43 del Reglamento eIDAS establece que los servicios de entrega electrónica certificada cualificada (QERDS, por sus siglas en inglés) tienen efecto jurídico reconocido en todos los estados miembros de la UE. Este es el estándar más alto para notificaciones electrónicas con valor probatorio pleno.[1]
Ley 6/2020, de 11 de noviembre
Complementa el Reglamento eIDAS en España, deroga la antigua Ley 59/2003 y establece el régimen de los prestadores de servicios de confianza en territorio español. Determina qué plataformas digitales tienen reconocimiento legal pleno para emitir notificaciones certificadas.[2]
Ley 34/2002 (LSSICE)
El artículo 24 reconoce los documentos electrónicos como prueba documental válida en la celebración y acreditación de contratos electrónicos. Fundamental para acreditar la entrega de contratos enviados por medios electrónicos.[3]
Ley 39/2015 y Ley 40/2015
Establecen la obligatoriedad de la notificación electrónica para las personas jurídicas en sus relaciones con la Administración Pública española. Las empresas están obligadas a relacionarse electrónicamente con la administración.[4]
Requisitos legales de una notificación certificada válida en España
Para que una notificación electrónica sea reconocida como prueba válida ante un tribunal o una inspección española, debe cumplir estos requisitos:
1. Prueba de envío
- El mensaje fue enviado desde un sistema identificado y verificado.
- Existe registro de la dirección de origen y la fecha y hora de envío con sello de tiempo cualificado.
- El prestador del servicio está reconocido como QTSP por el Ministerio de Asuntos Económicos de España.
2. Prueba de recepción
- El sistema acredita que el mensaje llegó a la bandeja de entrada del destinatario o al número de teléfono indicado.
- En caso de no apertura, queda constancia del intento de entrega.
- El acuse de recibo generado por el QTSP tiene mayor valor probatorio que el acuse de lectura estándar de los clientes de correo.
3. Prueba de contenido
- El contenido del mensaje queda sellado mediante hash criptográfico en el momento del envío.
- Cualquier alteración posterior del contenido produce un hash diferente, lo que hace detectable cualquier manipulación.
- El informe de auditoría generado por el QTSP incluye el hash del contenido original.
4. Cadena de custodia
- Las evidencias deben ser generadas y custodiadas por el propio QTSP, no por el remitente.
- El informe de auditoría debe estar firmado digitalmente por el prestador de servicios, garantizando su integridad.
Paso a paso: cómo enviar una notificación electrónica certificada
Paso 1 — Elige el canal certificado adecuado
- Correo electrónico certificado: Recomendado para notificaciones con contenido extenso (contratos, documentos adjuntos, comunicaciones formales). Permite adjuntar archivos y generar evidencias de apertura.
- SMS certificado: Recomendado para notificaciones urgentes, avisos de plazos, comunicaciones cortas que requieren constancia de recepción. Menor capacidad de contenido pero mayor tasa de apertura inmediata.
Paso 2 — Selecciona un prestador cualificado (QTSP)
Verifica que la plataforma elegida esté reconocida en la lista de prestadores cualificados del Ministerio de Asuntos Económicos de España o en la lista de confianza europea (TSSL). Las plataformas más utilizadas en España son:
- Lleida.net: Especializada en correo electrónico y SMS certificados. Reconocida en resoluciones de varias Audiencias Provinciales españolas.[5]
- Signaturit: Correo electrónico certificado y firma electrónica cualificada integrados. Pertenece al grupo Namirial, QTSP europeo.[6]
- Logalty: Especializada en notificaciones certificadas de alto valor jurídico: burofax electrónico, correo electrónico certificado y SMS certificado.[7]
- SealSign: Plataforma española reconocida como QTSP con certificaciones de seguridad nacionales (ENS). Apta para entornos empresariales con altos requisitos de seguridad.[8]
- Tecalis: Plataforma integral de firma, notificación e identidad digital. Orientada a empresas en crecimiento con necesidades múltiples.[9]
Paso 3 — Redacta la notificación con criterios jurídicos
- Identifica claramente al remitente (nombre, cargo, empresa, CIF).
- Identifica claramente al destinatario (nombre completo, dirección de correo o número de teléfono verificados).
- Incluye la fecha, el objeto de la comunicación y la referencia del documento o contrato al que hace referencia.
- Si se adjunta un documento, asegúrate de que el sistema registra el hash del archivo adjunto, no solo del cuerpo del mensaje.
Paso 4 — Envía y registra el acuse
- El sistema del QTSP gestiona el envío y genera automáticamente las evidencias.
- Descarga o archiva el informe de auditoría inmediatamente después del envío. Algunas plataformas lo envían por correo automáticamente al remitente.
- Verifica que el informe incluye: sello de tiempo, hash del contenido, registro de entrega y certificado firmado por el QTSP.
Paso 5 — Conserva el expediente de evidencias
- Archiva el informe de auditoría junto con una copia del contenido enviado en el momento del envío.
- Define el plazo de conservación según el tipo de documento: mínimo 3 años para comunicaciones laborales, 5 años para documentos mercantiles.
- Verifica que el sistema de archivo permite recuperar y exportar los informes en caso de necesidad (litigio, inspección, auditoría).
Errores comunes que invalidan una notificación electrónica
- Usar correo electrónico ordinario creyendo que tiene valor probatorio: El acuse de lectura estándar de Gmail, Outlook o similares no es una prueba fehaciente de entrega ni de contenido. Solo los servicios de un QTSP generan evidencias con valor jurídico reconocido.
- No conservar el informe de auditoría: Enviada la notificación, el informe debe archivarse inmediatamente. Si la plataforma cambia de condiciones o deja de operar, recuperar un informe antiguo puede ser difícil o imposible.
- No incluir la cláusula de comunicaciones electrónicas en los contratos: Sin esta cláusula, el destinatario podría alegar que no consintió expresamente recibir comunicaciones formales por medios electrónicos. La cláusula debe incluirse en el contrato laboral o mercantil antes de usar este sistema.
- Usar la dirección de correo incorrecta: Si el mensaje se envía a una dirección que el destinatario ya no utiliza, la prueba de envío existe pero la de recepción efectiva puede ser cuestionada. Verifica siempre las direcciones antes de enviar notificaciones críticas.
- Confundir el SMS de empresa con el SMS certificado: Un SMS enviado desde una plataforma de marketing masivo no tiene valor probatorio. Solo el SMS enviado por un QTSP con generación de evidencias certificadas es válido como prueba.
Comparativa de canales: correo certificado vs. SMS certificado
| Criterio | Correo electrónico certificado | SMS certificado |
|---|---|---|
| Capacidad de contenido | Alta (texto + adjuntos) | Baja (texto corto) |
| Tasa de apertura inmediata | Media (20–40%) | Alta (>90% en 3 min) |
| Prueba de contenido | Sí (hash del mensaje y adjuntos) | Sí (hash del texto) |
| Prueba de recepción | Sí (apertura o intento) | Sí (entrega o intento) |
| Coste por envío | 1–5 € | 0,50–2 € |
| Uso recomendado | Contratos, comunicaciones formales extensas | Avisos, plazos, confirmaciones urgentes |
Preguntas frecuentes
1. ¿El correo electrónico certificado tiene la misma validez que el burofax postal?
Sí, cuando es prestado por un QTSP reconocido bajo eIDAS. El artículo 43 del Reglamento eIDAS equipara la entrega electrónica certificada cualificada al burofax postal en toda la UE. Lleida.net, Logalty y Signaturit ofrecen este servicio con pleno reconocimiento legal en España.[5]
2. ¿Un SMS certificado es válido para comunicar un despido?
Jurídicamente, un SMS certificado puede ser un medio válido si el QTSP genera evidencias de envío, recepción y contenido, y si el contrato laboral incluye la cláusula de comunicaciones electrónicas. No obstante, para comunicaciones de esta trascendencia, se recomienda el correo electrónico certificado o el burofax electrónico, que permiten adjuntar el documento completo. Consulta siempre con asesoría jurídica para cada caso concreto.
3. ¿Qué pasa si el destinatario no abre el correo certificado?
La plataforma genera evidencia del intento de entrega: fecha, hora, dirección IP del servidor destinatario y estado de entrega. En muchos casos, la práctica jurídica considera que la notificación es válida si el destinatario tuvo posibilidad de acceder a ella. Es recomendable establecer en el contrato el protocolo a seguir en caso de no apertura.
4. ¿Debo informar al destinatario de que voy a usar notificaciones electrónicas certificadas?
Sí. La cláusula de comunicaciones electrónicas en el contrato es el instrumento habitual para obtener este consentimiento. Sin ella, el destinatario podría impugnar la validez del método de notificación, aunque tenga plena validez técnica y jurídica.
5. ¿Las plataformas de envío masivo de correo (Mailchimp, Brevo) sirven para notificaciones certificadas?
No. Estas plataformas están diseñadas para comunicaciones de marketing, no para generación de evidencias jurídicas. Solo las plataformas reconocidas como QTSP o que trabajan con un QTSP generan las evidencias necesarias para que una notificación tenga valor probatorio reconocido.
Conclusión: tres pasos para empezar a enviar notificaciones certificadas hoy
- Elige el canal y la plataforma: Decide si necesitas correo electrónico certificado, SMS certificado o ambos. Verifica que la plataforma elegida está reconocida como QTSP en España.
- Añade la cláusula de comunicaciones electrónicas a tus contratos laborales y mercantiles para que las notificaciones certificadas tengan plena cobertura jurídica desde el primer envío.
- Implementa el sistema de archivo del expediente de evidencias antes de enviar la primera notificación crítica. Define quién descarga y archiva los informes de auditoría y durante cuánto tiempo.
Fuentes utilizadas
- Reglamento eIDAS — Comisión Europea: https://digital-strategy.ec.europa.eu/es/policies/eidas-regulation
- Ley 6/2020 — BOE: https://www.boe.es/buscar/act.php?id=BOE-A-2020-14046
- LSSICE — Ley 34/2002: https://www.boe.es/buscar/act.php?id=BOE-A-2002-13758
- Ley 39/2015 — Procedimiento Administrativo Común: https://www.boe.es/buscar/act.php?id=BOE-A-2015-10565
- Lleida.net — Burofax por correo electrónico: https://blog.lleida.net/es/enviar-un-burofax-por-correo-electronico/
- Signaturit — Validez jurídica de contratos con firma avanzada: https://www.signaturit.com/es/blog/la-validez-juridica-de-un-contrato-firmado-con-firma-electronica-avanzada/
- Logalty — Plataforma de notificaciones y comunicaciones certificadas (ICAB): https://www.icab.es/es/servicios-y-tramites-colegiales/tramites-colegiales/tramite/Plataforma-de-notificaciones-y-comunicaciones-certificadas-seguras-Logalty-Group
- SealSign — Plataforma para firma y transacciones digitales: https://www.sealsign.es/
- Tecalis — Alternativa a Lleida.net: https://www.tecalis.com/es/alternativas/lleida-net-firma-electronica-click-sign-comunicaciones-notificacion-e-kyc-contratacion-validacion