Semnătura electronică eIDAS: cum să faci un proces de semnare digital, simplu și pe deplin conform
Publicat: 2022-11-03Utilizarea și implementarea soluțiilor de semnătură electronică reprezintă o oportunitate puternică de a crea noi servicii și de a genera o eficiență mai mare în procesele normale de afaceri și de onboarding digital. Această convingere este împărtășită de Uniunea Europeană încă din 2016, anul în care așa-numitul Regulament eIDAS a intrat în vigoare (Regulamentul UE 910/2014).
Regulamentul eIDAS acoperă problema complexă a identificării electronice și a serviciilor electronice de încredere, care includ semnăturile electronice. Scopul este de a oferi un cadru comun tuturor țărilor Uniunii Europene și de a crea cel mai bun mediu pentru tranzacțiile și cooperarea transfrontalieră. În prezent, Regulamentul eIDAS trece printr-un proces de revizuire și se așteaptă ca o nouă versiune a acestuia să fie aprobată până în primele luni ale anului 2023, sau chiar până la sfârșitul lui 2022.
Când ne referim la digitalizarea proceselor, semnătura electronică reprezintă un instrument de activare formidabil. De aceea, în această contribuție, vom împărtăși câteva fapte despre diferitele tipuri de semnături electronice definite de Regulamentul eIDAS și despre modul de implementare a semnăturilor electronice pentru a crea procese simple, digitale și pe deplin conforme.
Ce înțelegem prin semnături electronice?
Când vorbim despre semnături electronice, ne referim în general la diferite moduri prin care este posibil să semnezi un contract fără a-l imprima și fără a aplica o semnătură de mână pe el.
În general, atunci când semnăm un contract electronic, asociem un set de date electronice, care formează semnătura electronică în sine, unui alt set de date electronice, care formează documentul sau contractul pe care trebuie să-l semnăm. Acest lucru se poate face pur și simplu făcând clic pe un buton, de exemplu.
Valoarea juridică a unui contract semnat depinde de o serie de elemente care pot fi rezumate astfel:
- dovezi de intentie;
- identitate, și
- integritate .
Pentru ca un document semnat să fie obligatoriu din punct de vedere juridic, aceste trei aspecte trebuie să fie întotdeauna prezente și clare, indiferent de formatul documentului – hârtie sau digital.
De ce aveți nevoie pentru a face un contract obligatoriu din punct de vedere juridic?
După cum am menționat anterior, intenția semnatarului ar trebui să fie întotdeauna evidentă: arată clar că partea semnatară înțelege conținutul și termenii documentului pe care urmează să-l semneze.
Dar identificarea contrapartidei – pentru a putea asocia documentul subsemnat semnatarului său – este la fel de importantă. Acest lucru se poate face cu ușurință prin intermediul adresei de e-mail sau al numărului de telefon mobil care sunt aferente semnatarului și sunt folosite pentru a le trimite invitația de a semna documentul. De asemenea, este posibilă asigurarea identificării omologului prin intermediul identificării electronice (eID) sau prin solicitarea acestora să încarce o copie a unui act de identitate, atunci când circumstanțele impun o formă mai puternică de identificare. .
Nu în ultimul rând, ar putea fi necesară probarea validității unui contract, ca în cazul unui litigiu. În acest caz, pentru a dovedi că documentul nu a fost manipulat în mod intenționat, va trebui să demonstrați integritatea acestuia.
Dar cum poți asigura toate aceste caracteristici ?
Acest lucru se poate face cu ușurință prin colectarea dovezilor tuturor evenimentelor care definesc ciclul de viață al unui document semnat – din momentul în care acesta este partajat cu omologul, până la momentul în care este semnat.
Scrive, care este partenerul Doxee pentru semnătura electronică, asigură evidența celor „3 I”-uri datorită Pachetului de dovezi, un set de informații care descrie toate evenimentele diferite prin care documentul este supus și care este atașat documentului semnat în sine.
Dovezile colectate în Pachetul de dovezi constau din jurnalele de audit care arată, de exemplu:
- o captură de ecran a acordului în UI Scrive, pentru a demonstra intenția;
- dovada identificării semnatarului, care ar putea fi adresa de e-mail sau numărul de telefon al acestuia, sau un mijloc de identificare electronică;
- referințe de timp care arată data și ora exactă a evenimentelor precum identificarea, deschiderea documentului, semnarea.
În cele din urmă, pe documentul semnat este aplicată o semnătură digitală (sau sigiliu digital): acest lucru va preveni manipularea acestuia și va asigura integritatea acestuia.
Există însă diferite tipuri de semnătură electronică, cu caracteristici diferite atât din punct de vedere tehnologic, cât și din punct de vedere juridic. Deci, să încercăm să ne dăm seama cum arată o semnătură electronică conform eIDAS.

Semnături electronice în Regulamentul eIDAS
Fiecare țară poate avea propriul regulament atunci când vine vorba de semnarea unui document sau a unui contract, dar atunci când vorbim despre semnături electronice în orice țară din UE, ar trebui să luăm întotdeauna în considerare mai întâi Regulamentul eIDAS. Asta pentru că Regulamentul eIDAS este un regulament al UE și asta înseamnă că trebuie aplicat în toate țările UE la un prim nivel. Apoi, fiecare țară poate avea normele sale cu privire la subiect, dar întotdeauna ținând cont de cadrul Regulamentului eIDAS.
Acestea fiind spuse, să vedem câte tipuri diferite de semnături electronice avem în Regulamentul eIDAS și cum funcționează.
O semnătură electronică simplă sau de bază (BES) poate fi orice fel de semnătură realizată într-un mediu electronic în care semnatarul și-a manifestat intenția (de exemplu, făcând clic pe un buton sau bifând o casetă, așa cum am menționat anterior) de a fi de acord cu conținutul a documentului.
Conform eIDAS, un AES sau o semnătură electronică avansată trebuie să respecte următoarele cerințe suplimentare:
- este legat în mod unic de semnatar;
- este capabil să identifice semnatarul;
- este creat folosind date de creare a semnăturii electronice pe care semnatarul le poate utiliza, cu un nivel ridicat de încredere, sub controlul său exclusiv; și
- este legată de datele semnate în așa fel încât orice modificare ulterioară a datelor în sine să fie detectabilă, asigurându-se astfel imuabilitatea datelor semnate.
Aceste elemente pe care tocmai le-am descris pot fi realizate prin diferite mijloace indiferent de tehnologia utilizată (principiul neutralității tehnologice). De asemenea, menționăm că identificarea în scopul semnării poate fi o identificare electronică (eID), dar ar putea fi valabile și alte forme de verificare a identității într-un mediu digital. Utilizarea unui eID recunoscut pentru a asigura autentificarea sigură a identității semnatarului oferă posibilitatea de a digitaliza întregul proces de semnare, evitând soluțiile hibride.
În cele din urmă, un QES sau semnătură electronică calificată înseamnă o semnătură electronică avansată care este creată de un dispozitiv calificat de creare a semnăturii electronice și care se bazează pe un certificat calificat pentru semnături electronice. Utilizarea semnăturilor electronice calificate este legată de un nivel suplimentar de asigurare (sau încredere) care are ca rezultat un efect juridic special care va fi recunoscut de instanțele din UE.
În unele cazuri, semnăturile electronice calificate se pot baza pe tehnologia criptografică. De exemplu, Codul italian de administrare digitală (d.lgs nr. 82/2005, denumit în mod obișnuit CAD) prevede definirea unui tip specific de QES, care este definit în regulamentul italian ca „semnătură digitală”. Conform legislației italiene, acest tip de semnătură nu trebuie să se bazeze doar pe certificate calificate, ci și pe utilizarea criptografiei cu chei asimetrice. .
De ce aveți nevoie de o semnătură electronică pentru a vă simplifica procesele digitale?
Implementarea unei semnături electronice poate ajuta la simplificarea unui proces digital atunci când vine vorba de colectarea semnăturii unui omolog pe un document. De fapt, o semnătură electronică ajută la accelerarea proceselor de semnare, deoarece face posibilă semnarea unui contract în orice moment, oriunde și de pe orice dispozitiv, fie el un computer personal sau un smartphone.
În funcție de procesul specific și de tipul contractului, este posibil să alegem soluția de semnătură electronică care se potrivește cel mai bine cerințelor și ne poate ajuta să atingem obiectivul final.
Semnăturile electronice de bază și semnăturile electronice avansate sunt de obicei cea mai bună opțiune atunci când vine vorba de digitalizarea proceselor de onboarding sau semnare, deoarece combină nevoia de eficiență cu nevoia de a avea documente obligatorii din punct de vedere juridic. BES și AES sunt ușor de utilizat și sunt gratuite pentru semnatari. În plus, utilizatorii nu trebuie să gestioneze noi acreditări sau parole personale – au nevoie doar de adresa lor de e-mail sau de telefonul mobil și de un mijloc valid de identificare pentru AES.
Crearea unei experiențe mai bune pentru clienți datorită semnăturilor electronice: un parteneriat de succes
Integrarea este adesea cheia succesului: de aceea Doxee a ales Scrive ca partener pentru semnătura electronică, pentru a digitaliza procesele de semnare a contractelor. Semnătura electronică este acum un element indispensabil atunci când companiile aleg calea digitalizării progresive , având în vedere că îmbunătățirea experienței clienților este un factor atât de critic pentru dezvoltarea afacerii.
Integrarea soluției Scrive cu Platforma nativă Doxee permite eliminarea totală a hârtiei la fiecare pas, reducând timpii de așteptare la doar câteva clicuri și făcând întregul proces de semnare a contractelor absolut fiabil și complet trasabil din punct de vedere legal.
Din 2010, Scrive este lider în domeniul digitalizării, oferind semnături electronice și soluții de identificare, permițând companiilor din întreaga lume să semneze acorduri cu clienții, partenerii și angajații lor; toate acestea, combinând securitatea, conformitatea și calitatea datelor cu accent pe experiența clienților.
Atenția pentru centrarea pe client este, de asemenea, ceva ce Scrive și Doxee au în comun: de mai bine de 20 de ani, Doxee sprijină companiile în digitalizarea proceselor lor, ajutându-le să ofere o experiență valoroasă, personalizată și eficientă pentru clienți .
Acest articol a fost scris în colaborare cu Scrive