Portant Docs

Vereinigtes Königreich: eIDAS-Verordnung und Electronic Communications Act 2000

Ist Portant konform: Ja.

Portants eSignaturen erfüllen die Anforderungen der im Vereinigten Königreich beibehaltenen eIDAS-Verordnung sowie des Electronic Communications Act 2000 auf der Ebene der einfachen elektronischen Signatur (Simple Electronic Signature, SES), wobei auch mehrere Merkmale der fortgeschrittenen elektronischen Signatur (Advanced Electronic Signature, AES) unterstützt werden. Gemeinsam bestätigen diese Gesetze die rechtliche Gültigkeit elektronischer Signaturen im Vereinigten Königreich.

Überblick über das britische Recht zur elektronischen Signatur

eIDAS-Verordnung (EU-Verordnung Nr. 910/2014, im britischen Recht beibehalten)

  • Geltungsbereich: Vereinigtes Königreich und Europäische Union (nach dem Brexit ins britische Recht übernommen).
  • Kernpunkt: Legt drei Ebenen elektronischer Signaturen fest (Simple, Advanced, Qualified), die die rechtliche Anerkennung und Sicherheit elektronischer Transaktionen gewährleisten.

Electronic Communications Act 2000

  • Geltungsbereich: Vereinigtes Königreich.
  • Kernpunkt: Erkennt elektronische Signaturen als rechtsgültig an, sofern die Absicht zur Authentifizierung besteht, und unterstützt damit die Durchsetzbarkeit elektronischer Vereinbarungen.

Wann und wo diese Gesetze gelten

  • Art der Transaktionen: Die meisten kommerziellen, privaten und behördlichen Transaktionen, die traditionell eine handschriftliche Unterschrift erfordern, einschließlich Verträge, Vereinbarungen und Bestätigungen.
  • Rechtsgebiete: Die eIDAS-Verordnung wurde nach dem Brexit ins britische Recht übernommen und gilt neben dem Electronic Communications Act 2000.
  • Einwilligung: Alle Parteien müssen der Verwendung elektronischer Signaturen zustimmen.

Compliance-Anforderungen und wie Portant ihnen gerecht wird

Compliance-Anforderung Beschreibung Compliance-Funktionen von Portant
Einwilligung der Nutzenden Die Parteien müssen elektronischen Transaktionen und Signaturen zustimmen. Portant fordert die Nutzenden auf, die Einwilligung vor dem Unterzeichnen zu bestätigen.
Dokumentenintegrität Dokumente dürfen nach dem Unterzeichnen nicht verändert werden. Unterzeichnete Dokumente werden gesperrt und können nicht geändert werden.
Audit-Protokolle Protokolle des Unterzeichnungsprozesses dienen als Nachweis der Authentizität. Portant führt detaillierte Protokolle jeder Aktion während des Unterzeichnens.
Zeitstempel Ein nachweisbares Datum mit Uhrzeit ist für die rechtliche Authentizität erforderlich. Jedes unterzeichnete Dokument erhält einen Zeitstempel.
Datenschutz Personenbezogene Daten müssen gemäß der britischen DSGVO geschützt werden. Portant verwendet Verschlüsselung und sichere Speicherung.
Rollenbasierte Zugriffskontrolle Steuert, wer Dokumente aufrufen, unterzeichnen und verwalten darf. Der Zugriff auf Dokumente und deren Verwaltung sind auf autorisierte Nutzende beschränkt.

eIDAS-Signaturebenen

Die eIDAS-Verordnung unterteilt elektronische Signaturen in drei Ebenen: Simple Electronic Signature (SES), Advanced Electronic Signature (AES) und Qualified Electronic Signature (QES). Portant unterstützt SES vollständig und bietet mehrere mit AES kompatible Funktionen, die die meisten alltäglichen Geschäftsanwendungsfälle abdecken.

Signaturebene Beschreibung Konformität von Portant
Simple Electronic Signature (SES) Grundlegende Ebene, geeignet für die meisten Geschäftstransaktionen. Konform. Portant stellt SES-Funktionalität mit Einwilligung, Integrität und Audit-Protokollen bereit.
Advanced Electronic Signature (AES) Höhere Sicherheitsstufe. Erfordert strenge Identifikations- und Kontrollkriterien zur eindeutigen Identifizierung der unterzeichnenden Person. Teilweise konform. Portant unterstützt Audit-Protokolle, Integritätsprüfung und Zeitstempel, umfasst jedoch keine biometrische Verifizierung oder erweiterte Identifizierung der unterzeichnenden Person.
Qualified Electronic Signature (QES) Höchste Ebene. Rechtlich gleichwertig mit einer handschriftlichen Unterschrift vor Gericht. Erfordert ein qualifiziertes Zertifikat eines Vertrauensdienstanbieters. Nicht konform. Portant stellt derzeit keine QES bereit, da diese Zertifikate eines qualifizierten Vertrauensdienstanbieters erfordert.

Hinweis: SES deckt die meisten Geschäftstransaktionen im Vereinigten Königreich ab. AES oder QES können für Transaktionen mit hohem Sicherheitsbedarf erforderlich sein, die eine eindeutige Identifizierung der unterzeichnenden Person voraussetzen. Für vollständige AES- oder QES-Konformität müssen Sie möglicherweise eine externe Verifizierung oder einen qualifizierten Vertrauensdienstanbieter hinzuziehen.

Praktische Hinweise

  1. Einwilligung der Nutzenden bestätigen. Die Einwilligungsaufforderung von Portant bestätigt die Absicht jeder Person, elektronisch zu unterzeichnen.
  2. Dokumente sicher aufbewahren. Die Dokumentenintegritätsfunktion von Portant sperrt das unterzeichnete Dokument, um Änderungen zu verhindern.
  3. Umfassende Audit-Protokolle führen. Lesen Sie Audit trail, um zu erfahren, wie Sie ein vollständiges Unterzeichnungsprotokoll für einen Workflow aktivieren.
  4. Die richtige Signaturebene wählen. SES eignet sich für die meisten Transaktionen und wird vollständig unterstützt. AES wird teilweise unterstützt. QES erfordert einen externen qualifizierten Vertrauensdienstanbieter.
  5. Ausnahmen beachten. Bestimmte Rechtsdokumente (Testamente, Urkunden, Eigentumsübertragungen) können weiterhin eine handschriftliche Unterschrift erfordern.

Fazit

Portants eSignaturen unterstützen die im Vereinigten Königreich beibehaltene eIDAS-Verordnung sowie den Electronic Communications Act 2000 und bieten rechtsgültige Signaturen für ein breites Spektrum an Transaktionen. Einwilligung, Dokumentensicherheit, Audit-Protokolle, Zeitstempel und rollenbasierte Zugriffskontrolle sind alle integriert.

Wenn Sie Fragen zur Compliance haben, nehmen Sie Kontakt auf.