Rodzaje podpisów elektronicznych

Jakie są rodzaje podpisów elektronicznych? Czy ma znaczenie, jakiego podpisu elektronicznego używamy?

W analogowym świecie dopuszczalny jest czytelny podpis lub parafka nawiązująca np. do inicjałów. W cyfrowej rzeczywistości sprawy mają się zupełnie inaczej. Tu waga podpisu i jego zastosowanie zależy od prawa i technologii. Przedstawiamy rodzaje podpisów elektronicznych.

Rodzaje podpisów elektronicznych w prawie

Choć trudno w to uwierzyć, pojęcie podpisu elektronicznego w prawie Unii Europejskiej funkcjonuje już prawie 24 lata. Zostało nakreślone w czasach, gdy e-maile nie były powszechne, a większość użytkowników komputerów w Polsce funkcjonowała w trybie offline. Mowa o Dyrektywie o Wspólnotowej Infrastrukturze Podpisów Elektronicznych (1999/93/WE). Nota bene RP nie należała wówczas jeszcze do UE.

Przepisy te jako archaiczne zastąpiono Rozporządzeniem Parlamentu Europejskiego i Rady w sprawie identyfikacji elektronicznej i usług zaufania w odniesieniu do transakcji elektronicznych na rynku wewnętrznym (eIDAS). Co do zasady na gruncie obecnie obowiązującego prawa można wyróżnić następujące rodzaje e-podpisów: zwykły podpis elektroniczny, zaawansowany podpis elektroniczny, oraz kwalifikowany podpis elektroniczny

Czym jest zwykły podpis elektroniczny?

Wyobraźmy sobie osobę wysyłającą CV w procesie rekrutacyjnym, która podpisuje się pod dokumentem „Jan Nowak”. W takim wypadku możemy uznać, że właśnie zastosowała ona zwykły podpis elektroniczny. Prawo precyzuje go jako dane w postaci cyfrowej, które są dołączone bądź logicznie powiązane z innymi danymi, jakie znalazły się np. w pliku tekstowym.

To oznacza, że definicję tę spełnia imię i nazwisko zapisane pod mailem. Prawo precyzuje jednak, że aby korzystać ze skutków prawnych na gruncie rozporządzenia eIDAS, podpis o którym mówimy musi zostać złożony w ramach… usługi zaufania. Funkcjonują różne platformy, np. w środowisku wewnątrzfirmowym, które umożliwiają złożenie takiego e-podpisu za pośrednictwem usługi chmurowej. Z takiego rozwiązania korzysta dziś coraz więcej firm.

Czym jest zaawansowany podpis elektroniczny?

Tutaj mamy do czynienia z wyższym stopniem wykorzystania technologii. Prawo bowiem stawia przed zaawansowanym podpisem elektronicznym konkretne wymagania. Po pierwsze musi być on unikanie podporządkowany konkretnej osobie, która podpisuje dokument. Chodzi o możliwość ustalenia jego tożsamości.

Po drugie, powinien być składany przy użyciu danych, które służą do składania podpisu elektronicznego. Ten zapis zabezpiecza interesy użytkownika e-podpisu. Podpisujący powinien mieć pewność, że podpisu może użyć osobiście i wyłącznie pod swoją kontrolą.

Mało tego. Rozporządzenie eIDAS w artykule 26. zakłada, że taki podpis musi być powiązany z podpisanymi danymi w taki sposób, że jakakolwiek zmiana dokonana później, była rozpoznawalna. M.in z tego powodu dokumenty podpisane zaawansowanym podpisem elektronicznym są traktowane przez sądy jako silny dowód, który pozwala w sposób jednoznaczny potwierdzić, kto, kiedy i na jakim etapie się podpisał.

Czym jest kwalifikowany podpis elektroniczny?

Rozporządzenie eIDAS wyróżnia jeszcze jeden e-podpisu, czyli „kwalifikowany podpis elektroniczny”. W tym wypadku mamy dużo podobieństw do zaawansowanego podpisu opisanego wcześniej. Różnica polega jednak na tym, że złożyć go można za pomocą „kwalifikowanego urządzenia przeznaczonego składaniu podpisów elektronicznych”. Musi ono być powiązane ze stosownym certyfikatem podpisu elektronicznego.

W przypadku podpisu kwalifikowanego mówimy o niezaprzeczalnym potwierdzeniu, kto i kiedy uwierzytelnił dokument. Kluczowa jest tutaj rola kwalifikowanego dostawcy usługi zaufania, który potwierdza, że tożsamość podpisującego została zweryfikowana, a następnie zautoryzowana we wspomnianym certyfikacie.

Dlaczego jest w tym przypadku konieczne zastosowanie kwalifikowanego urządzenia? Chodzi o to, by dane użyte do złożenia podpisu nie zostały przez nikogo skopiowane. Są one przypisane wyłącznie do urządzenia i znajdują się wyłącznie w jego pamięci. Taki zestaw zabezpieczeń gwarantuje, że kwalifikowanego podpisu po prostu nie da się podrobić, czy w jakikolwiek sposób sfałszować. Tego typu e-podpis jest traktowany na równi z podpisem własnoręcznym, a jego ważność obowiązuje na terenie całej UE.

Czytaj również

Najchętniej czytane

Działalność nierejestrowa...

Firma na próbę, zarabiani...

Czy można mieć dwie dział...

Czy można posiadać więcej...

Czynny żal. Jak działa? W...

Czynny żal pozwala unikną...
Mała Księgowość

Najnowsze

Zadatek czy zaliczka

Zadatek i zaliczka to poj...

Kalkulator odsetek ustawo...

Kalkulator odsetek ustawo...

Mały ZUS i działalność go...

Czy działalność gospodar...

Chcesz być na bieżąco z najnowszymi wiadomościami?

Wpisz tylko swój email, a będziemy w kontakcie. To takie proste!