Portant Docs

Europäische Union: eIDAS-Verordnung

Ist Portant konform: Ja.

Portants eSignaturen erfüllen die Anforderungen der eIDAS-Verordnung der EU (Electronic Identification, Authentication and Trust Services) auf der Ebene der einfachen elektronischen Signatur (Simple Electronic Signature, SES), wobei auch mehrere Funktionen der fortgeschrittenen elektronischen Signatur (Advanced Electronic Signature, AES) unterstützt werden. Diese Seite erläutert, wann die eIDAS-Verordnung gilt, die drei Signaturebenen und wie Portant diese erfüllt.

Überblick über die eIDAS-Verordnung

Die eIDAS-Verordnung (EU-Verordnung Nr. 910/2014) bildet den Rahmen für die sichere elektronische Identifizierung und Vertrauensdienste in allen EU-Mitgliedstaaten. Sie legt die rechtlichen Standards für elektronische Signaturen, elektronische Siegel und andere Vertrauensdienste fest, damit elektronische Transaktionen innerhalb der EU frei zirkulieren können.

  • Geltungsbereich: Gilt für alle Mitgliedstaaten der Europäischen Union.
  • Zweck: Verleiht elektronischen Signaturen dieselbe rechtliche Anerkennung wie handschriftlichen Unterschriften, sofern sie die entsprechenden Kriterien erfüllen.
  • Wesentliche Bestandteile: Unterteilt elektronische Signaturen in drei Ebenen: einfache elektronische Signatur (Simple Electronic Signature, SES), fortgeschrittene elektronische Signatur (Advanced Electronic Signature, AES) und qualifizierte elektronische Signatur (Qualified Electronic Signature, QES).

Wann und wo die eIDAS-Verordnung gilt

  • Art der Transaktionen: Die meisten kommerziellen, behördlichen und privaten Transaktionen, die traditionell eine schriftliche Unterschrift erfordern, einschließlich Verträge, Vereinbarungen und Bestätigungen.
  • Rechtsgebiete: Alle EU-Mitgliedstaaten. Elektronische Signaturen, die die eIDAS-Kriterien erfüllen, sind in der gesamten EU rechtlich bindend.
  • Einwilligung: Alle Parteien müssen der Verwendung elektronischer Signaturen zustimmen.

Konformitätsanforderungen und deren Erfüllung durch Portant

Konformitätsanforderung Beschreibung Konformitätsfunktionen von Portant
Einwilligung der Nutzer Die Parteien müssen der Verwendung elektronischer Signaturen zustimmen. Portant fordert die Nutzer auf, ihre Einwilligung vor der Unterzeichnung zu bestätigen.
Dokumentenintegrität Dokumente müssen nach der Unterzeichnung sicher und unverändert bleiben. Unterzeichnete Dokumente werden gesperrt und können nicht geändert werden.
Prüfpfade Aufzeichnungen des Unterzeichnungsprozesses liefern Nachweise zur Gültigkeit. Portant führt Protokolle über jeden Schritt im Unterzeichnungsprozess mit Zeitstempeln.
Zeitstempel Überprüfbare Zeitstempel unterstützen die rechtliche Authentizität. Jedes unterzeichnete Dokument erhält einen Zeitstempel.
Datenschutz Der Umgang mit Daten muss der EU-DSGVO entsprechen. Portant verwendet Verschlüsselung und sichere Speicherung, um die DSGVO einzuhalten.
Rollenbasierte Zugriffssteuerung Der Zugriff muss auf autorisierte Personen beschränkt sein. Berechtigungen zum Anzeigen, Unterzeichnen und Verwalten sind auf bestimmte Nutzer beschränkt.

eIDAS-Signaturebenen

Gemäß eIDAS werden elektronische Signaturen in drei Sicherheitsstufen unterteilt. Portant unterstützt SES vollständig und bietet mehrere mit AES kompatible Funktionen, die die meisten alltäglichen geschäftlichen Anwendungsfälle abdecken.

Signaturebene Beschreibung Konformität von Portant
Einfache elektronische Signatur (Simple Electronic Signature, SES) Grundlegende Ebene, geeignet für die meisten geschäftlichen Transaktionen. Konform. Portant stellt SES-Funktionalität mit Einwilligung, Integrität und Prüfpfaden bereit.
Fortgeschrittene elektronische Signatur (Advanced Electronic Signature, AES) Höhere Sicherheitsstufe. Erfordert strenge Identifikations- und Kontrollkriterien zur eindeutigen Identifizierung des Unterzeichners. Teilweise konform. Portant unterstützt Prüfpfade, Integritätsprüfung und Zeitstempel, enthält jedoch keine biometrische Verifizierung oder erweiterte Unterzeichneridentifikation, die für die vollständige AES-Konformität erforderlich sind.
Qualifizierte elektronische Signatur (Qualified Electronic Signature, QES) Höchste Ebene. Rechtlich gleichwertig mit einer handschriftlichen Unterschrift vor Gericht. Erfordert ein qualifiziertes Zertifikat eines Vertrauensdienstanbieters. Nicht konform. Portant stellt derzeit keine QES bereit, die Zertifikate eines qualifizierten Vertrauensdienstanbieters erfordert.

Hinweis: Portants eSignaturen sind in erster Linie auf der SES-Ebene angesiedelt, die die meisten Transaktionen abdeckt. Für Anwendungsfälle mit höherem Sicherheitsbedarf, die AES oder QES erfordern, sind möglicherweise zusätzliche Verifizierungsmethoden oder ein externer qualifizierter Anbieter erforderlich.

Praktische Hinweise

  1. Klare Einwilligung einholen. Alle Parteien müssen der Verwendung elektronischer Mittel zustimmen. Die Benutzeroberfläche von Portant enthält Einwilligungsaufforderungen, um dies zu unterstützen.
  2. Unterzeichnete Dokumente sperren. Die Dokumentenintegritätsfunktion von Portant versiegelt unterzeichnete Dokumente, um ihre Authentizität zu wahren.
  3. Umfassende Prüfpfade führen. Weitere Informationen zur Aktivierung eines vollständigen Unterzeichnungs-Prüfpfads für einen Workflow finden Sie unter Audit trail.
  4. Die richtige Signaturebene wählen. SES eignet sich für die meisten Transaktionen und wird vollständig unterstützt. AES wird teilweise unterstützt. QES erfordert einen externen qualifizierten Vertrauensdienstanbieter.
  5. Ausnahmen beachten. Bestimmte rechtliche Dokumente (Testamente, Eigentumsübertragungen, notariell beglaubigte Dokumente) erfordern möglicherweise weiterhin eine handschriftliche Unterschrift.

Fazit

Portants eSignatures erfüllen die eIDAS-Verordnung der EU auf der SES-Ebene, mit teilweiser Unterstützung für AES. Das deckt die gesetzlichen Anforderungen für die meisten Geschäftstransaktionen in der EU ab. Für Transaktionen mit hohem Sicherheitsbedarf, die AES oder QES erfordern, kann eine zusätzliche Verifizierung oder ein externer qualifizierter Anbieter erforderlich sein.

Wenn Sie Fragen zur Compliance haben, nehmen Sie Kontakt auf.