Verenigd Koninkrijk: eIDAS-verordening en Electronic Communications Act 2000
Is Portant compliant: Ja.
Portant's eSignatures voldoen aan de vereisten van de in het VK gehandhaafde eIDAS-verordening en de Electronic Communications Act 2000 op het niveau van de Simple Electronic Signature (SES), waarbij ook verschillende Advanced Electronic Signature (AES)-functies worden ondersteund. Samen bevestigen deze wetten de juridische geldigheid van elektronische handtekeningen in het VK.
Overzicht van de Britse wetgeving inzake elektronische handtekeningen
eIDAS-verordening (EU-verordening nr. 910/2014, gehandhaafd in het VK-recht)
- Locatie: Verenigd Koninkrijk en Europese Unie (na de Brexit gehandhaafd in het VK-recht).
- Kernpunt: Stelt drie niveaus van elektronische handtekeningen vast (Simple, Advanced, Qualified) die zorgen voor juridische erkenning en beveiliging van elektronische transacties.
Electronic Communications Act 2000
- Locatie: Verenigd Koninkrijk.
- Kernpunt: Erkent elektronische handtekeningen als juridisch geldig wanneer er sprake is van de intentie om te authenticeren, en ondersteunt daarmee de afdwingbaarheid van elektronische overeenkomsten.
Wanneer en waar deze wetten van toepassing zijn
- Type transacties: De meeste commerciële, persoonlijke en overheidstransacties waarvoor traditioneel een schriftelijke handtekening vereist is, waaronder contracten, overeenkomsten en bevestigingen.
- Rechtsgebieden: eIDAS is na de Brexit gehandhaafd in het VK-recht en is van toepassing naast de Electronic Communications Act 2000.
- Toestemming: Alle partijen moeten instemmen met het gebruik van elektronische handtekeningen.
Nalevingsvereisten en hoe Portant daaraan voldoet
| Nalevingsvereiste | Beschrijving | Nalevingsfuncties van Portant |
|---|---|---|
| Gebruikerstoestemming | Partijen moeten instemmen met elektronische transacties en handtekeningen. | Portant vraagt gebruikers om toestemming te bevestigen vóór het ondertekenen. |
| Documentintegriteit | Documenten mogen na ondertekening niet worden gewijzigd. | Ondertekende documenten worden vergrendeld en kunnen niet worden gewijzigd. |
| Audittrails | Logs van het ondertekeningsproces dienen als bewijs van authenticiteit. | Portant onderhoudt gedetailleerde logs van elke actie tijdens het ondertekenen. |
| Tijdstempel | Een verifieerbare tijd en datum zijn vereist voor juridische authenticiteit. | Elk ondertekend document krijgt een tijdstempel. |
| Gegevensbescherming | Persoonsgegevens moeten worden beschermd conform de UK GDPR. | Portant maakt gebruik van versleuteling en veilige opslag. |
| Rolgebaseerde toegangscontrole | Bepaalt wie documenten kan raadplegen, ondertekenen en beheren. | Toegang tot en beheer van documenten zijn beperkt tot geautoriseerde gebruikers. |
eIDAS-handtekeningniveaus
eIDAS categoriseert elektronische handtekeningen in drie niveaus: Simple Electronic Signature (SES), Advanced Electronic Signature (AES) en Qualified Electronic Signature (QES). Portant ondersteunt SES volledig en bevat verschillende functies die compatibel zijn met AES, waarmee de meeste alledaagse zakelijke toepassingen worden gedekt.
| Handtekeningniveau | Beschrijving | Naleving door Portant |
|---|---|---|
| Simple Electronic Signature (SES) | Basisniveau, geschikt voor de meeste zakelijke transacties. | Compliant. Portant biedt SES-functionaliteit met toestemming, integriteit en audittrails. |
| Advanced Electronic Signature (AES) | Hoger beveiligingsniveau. Vereist strikte identificatie- en controiecriteria om de ondertekenaar uniek te identificeren. | Gedeeltelijke naleving. Portant ondersteunt audittrails, integriteitsverificatie en tijdstempels, maar bevat geen biometrische verificatie of geavanceerde identificatie van de ondertekenaar. |
| Qualified Electronic Signature (QES) | Hoogste niveau. Juridisch gelijkwaardig aan een handgeschreven handtekening voor de rechter. Vereist een gekwalificeerd certificaat van een vertrouwensdienstverlener. | Niet compliant. Portant biedt momenteel geen QES, waarvoor certificaten van een gekwalificeerde vertrouwensdienstverlener vereist zijn. |
Opmerking: SES dekt de meeste zakelijke transacties in het VK. AES of QES kan nodig zijn voor transacties met hoge zekerheid waarvoor unieke identificatie van de ondertekenaar vereist is. Voor volledige AES- of QES-naleving kan het nodig zijn externe verificatie of een gekwalificeerde vertrouwensdienstverlener toe te voegen.
Praktische overwegingen
- Bevestig de toestemming van de gebruiker. De toestemmingsvraag van Portant bevestigt de intentie van elke gebruiker om elektronisch te ondertekenen.
- Houd documenten beveiligd. De documentintegriteitsfunctie van Portant vergrendelt het ondertekende document om wijzigingen te voorkomen.
- Onderhoud uitgebreide audittrails. Zie Audit trail voor informatie over het inschakelen van een volledige ondertekeningsaudit in een workflow.
- Kies het juiste handtekeningniveau. SES is geschikt voor de meeste transacties en wordt volledig ondersteund. AES wordt gedeeltelijk ondersteund. QES vereist een externe gekwalificeerde vertrouwensdienstverlener.
- Let op uitzonderingen. Bepaalde juridische documenten (testamenten, akten, eigendomsoverdrachten) vereisen mogelijk nog steeds een handgeschreven handtekening.
Conclusie
Portant's eSignatures ondersteunen de in het VK gehandhaafde eIDAS-verordening en de Electronic Communications Act 2000, en bieden juridisch geldige handtekeningen voor een breed scala aan transacties. Toestemming, documentbeveiliging, audittrails, tijdstempels en rolgebaseerde toegangscontrole zijn allemaal ingebouwd.
Als u vragen heeft over compliance, neem dan contact op.