الانتقال إلى المحتوى الرئيسي
Certyneo

تنزيل وحفظ المستندات الموقعة للعقد العام للتوريدات

تتطلب إدارة ما بعد التوقيع للعقود العامة للتوريدات التزامات صارمة بالحفظ وفقاً لـ eIDAS. اكتشف الخطوات الرئيسية لتأمين والحفاظ على مستنداتك الموقعة.

Équipe éditoriale Certyneo10 د قراءة

Équipe éditoriale Certyneo

محرر — Certyneo · حول Certyneo

مقدمة: لماذا يعتبر حفظ المستندات الموقعة حاسماً في العقود العامة للتوريدات

الفوز بعقد عام للتوريدات ليس سوى الخطوة الأولى في عملية إدارية وقانونية صعبة. بمجرد التوقيع الإلكتروني على المستندات التعاقدية — عقد الالتزام، ملحق الشروط الإدارية والتقنية، بطاقة الطلب — يجب تنزيلها والحفاظ عليها وحفظها بما يتوافق بدقة مع الالتزامات القانونية السارية. في فرنسا، تجمع هذه الالتزامات بين قانون الشراء العام، قانون eIDAS رقم 910/2014 ومعايير الحفظ الإلكتروني القابل للإثبات. إن إهمال هذه الخطوة يعرض الجهة الحكومية المشترية والمتعاقد على حد سواء لمخاطر قانونية كبيرة: الطعن في القيمة الإثباتية للعقد، رفض تدقيق ديوان المحاسبة، أو فقدان الحقوق في حالة نزاع حول تنفيذ العقد. تقدم لك هذه المقالة خطوة بخطوة كيفية تنزيل وحفظ مستنداتك الموقعة بكامل الامتثال.

---

فهم الإطار التنظيمي للحفظ في العقود العامة

المدد المفروضة للحفظ بموجب قانون الشراء العام

يحدد قانون الشراء العام (CCP) وتعليمات مديرية أرشيفات فرنسا الحد الأدنى لمدد الحفظ لقطع العقود. بالنسبة للعقد العام للتوريدات، تفرض القاعدة العامة حفظ مدته 10 سنوات من نهاية العقد، وفقاً للتعليمات DAF/DPACI/RES/2009/018. تتوافق هذه المدة مع فترة التقادم لإجراءات المسؤولية التعاقدية المنصوص عليها في المادة 2224 من القانون المدني.

بالنسبة للعقود التي تتجاوز الحدود الأوروبية (حالياً 143000 يورو بدون ضرائب للمشترين العموميين المركزيين و 221000 يورو بدون ضرائب للكيانات الأخرى وفقاً للوائح التفويض الصادرة عن المفوضية الأوروبية الساري العمل بها في 2026)، يُشترط تتبع كامل الإجراءات، بما في ذلك التبادلات الرقمية على منصات المعالجة الرقمية.

القيمة الإثباتية للتوقيعات الإلكترونية وفقاً لـ eIDAS

يميز قانون eIDAS رقم 910/2014 بين ثلاثة مستويات من التوقيع الإلكتروني: البسيط والمتقدم والمؤهل. في سياق العقود العامة للتوريدات، يُنصح بالتوقيع الإلكتروني المتقدم أو المؤهل — وحتى يُفرض في بعض الحالات من قبل بعض الجهات العمومية — لضمان سلامة وأصالة المستند الموقع.

التوقيع الإلكتروني المؤهل بموجب eIDAS يتمتع بافتراض قانوني للموثوقية بموجب المادة 25 من القانون: له تأثير قانوني معادل للتوقيع اليدوي في جميع الدول الأعضاء بالاتحاد الأوروبي. للحفاظ على هذه القيمة الإثباتية عبر الزمن، من الضروري اتخاذ إجراء ختم زمني مؤهل ودمج الملف الموقع في نظام حفظ إلكتروني (SAE) متطابق.

التزام الحفاظ على الختم والبيانات الوصفية

تنزيل ملف PDF موقع ليس كافياً. لضمان القيمة القانونية للأرشيف، يجب الحفاظ على:

  • الملف الموقع بصيغة PAdES (توقيعات PDF المتقدمة، معيار ETSI EN 319 132) أو XAdES للملفات XML؛
  • سلسلة الشهادة الكاملة لشهادة الموقع؛
  • رمز الختم الزمني المؤهل (RFC 3161)؛
  • البيانات الوصفية للمعاملة: هوية الموقع، التاريخ والوقت UTC، عنوان IP، معرّف جلسة التوقيع.

تصدير PDF بسيط بدون هذه العناصر لن يسمح بإثبات أصالة المستند أمام قاضٍ أو أثناء فحص ديوان المحاسبة.

---

الخطوة 1 — تنزيل المستندات الموقعة من منصة التوقيع

تحديد صيغ التصدير المتاحة

بعد توقيع جميع الأطراف (الجهة الحكومية والمتعاقد)، يجب أن تسمح لك منصة التوقيع الإلكتروني بتنزيل عدة عناصر:

  1. المستند الموقع بصيغة PAdES (PDF يدمج التوقيعات في البيانات الوصفية للملف)؛
  2. تقرير التوقيع أو «شهادة التوقيع» — ملف منفصل يسرد الموقعين والأوقات المختومة والبصمات المشفرة (SHA-256 hash) والمراجع إلى الشهادات المستخدمة؛
  3. أرشيف ZIP الكامل يشمل المستند + التقرير + أدلة التدقيق.

على سبيل المثال، تسمح Certyneo بتصدير أرشيف ZIP معياري يحتوي على كل هذه العناصر لكل وثيقة من وثائق عقدك بنقرة واحدة. لفهم الاختلافات بين حلول السوق، استشر مقارنة حلول التوقيع الإلكتروني.

التحقق من سلامة الملف المنزّل

قبل أي حفظ، من الضروري التحقق من صحة التوقيع على الملف المنزّل. يمكن إجراء هذا التحقق من خلال:

  • Adobe Acrobat Reader (لوحة «التوقيعات»)؛
  • أداة التحقق عبر الإنترنت من LTANS أو المفوضية الأوروبية (قائمة الثقة TSL)؛
  • واجهة برمجة تطبيقات التحقق من مزود التوقيع.

سيعرض الملف الصالح حالة توقيع «Valid» مع سلسلة الثقة الكاملة حتى مزود خدمات الثقة المؤهل (QSTP) المسجل على قائمة الثقة الأوروبية.

تنظيم تسمية الملفات

اعتمد اتفاقية تسمية منهجية للعثور على مستنداتك بسرعة:

``` [YYYY-MM-DD]_[رقم-العقد]_[نوع-المستند]_[موقع].[الامتداد] مثال: 2026-05-26_2026-MP-042_Acte-Engagement_Signé.pdf ```

تساعد هذه الدقة في عمليات التدقيق والبحث في نظام إدارة المستندات الرقمي.

---

الخطوة 2 — حفظ المستندات الموقعة بما يتوافق مع المعايير

الاختيار بين الحفظ في نظام إدارة مستندات آمن أو نظام حفظ معتمد

هناك نهجان كبيران لحفظ المستندات الموقعة في إطار العقود العامة:

نظام إدارة المستندات الآمن: مناسب للعقود ذات الأهمية المنخفضة والهياكل التي تتمتع بإنشاءات تكنولوجيا معلومات قوية. يضمن سلامة الملفات عن طريق التجزئة لكنه لا يوفر دائماً الافتراض القانوني لنظام حفظ معتمد.

نظام الحفظ الإلكتروني (SAE) NF Z 42-013 / ISO 14641: معيار مرجعي للحفظ الإثباتي في فرنسا. يضمن نظام حفظ معتمد عدم قابلية أرشيفاتك للتغيير وتتبع الوصول والهجرة الرقمية على المدى الطويل. هذا هو الحل الموصى به للعقود العامة الكبيرة.

في القطاع العام، يمكن للمشغلين الاعتماد على برنامج Vitam (برنامج حفظ مفتوح المصدر طورته الوزارات الفرنسية) أو على مزودي خدمات حفظ خارجيين معتمدين.

ضمان استمرارية التوقيعات عبر الزمن: إعادة الختم الزمني

أحد المخاطر التي يتم تجاهلها غالباً هو انتهاء صلاحية شهادات التوقيع. شهادة التوقيع الإلكترونية المؤهلة عادة ما يكون لها عمر محدود من 1 إلى 3 سنوات. ومع ذلك، يجب الحفاظ على عقدك لمدة 10 سنوات.

الحل التقني هو إعادة الختم الزمني الدورية (تُسمى أيضاً «archival time-stamp» في معيار CAdES/PAdES-LTA، المحدد بواسطة ETSI EN 319 122). تتمثل هذه العملية في فرض ختم زمني مؤهل جديد على الأرشيف قبل انتهاء الختم السابق، مما يحافظ على سلسلة الثقة التشفيرية.

يجب أن يؤتمت نظام الحفظ الخاص بك أو مزود خدمات التوقيع هذه العملية. يدمج Certyneo آلياً هذه الآلية لأرشيفات المستندات الموقعة، وفقاً لمستوى PAdES LTA (الحفظ طويل الأجل).

إدارة حقوق الوصول وتتبع استشارات الوثائق

وفقاً للقانون العام لحماية البيانات رقم 2016/679 (المادة 32) والممارسات الجيدة لأمان أنظمة المعلومات، يجب التحكم في الوصول إلى أرشيفات المستندات الموقعة وتتبعه:

  • مصادقة قوية (MFA) للمستخدمين المصرح لهم؛
  • دفتر وصول مؤرخ يسجل كل عملية استشارة أو تنزيل أو تعديل؛
  • تشفير في الراحة وأثناء النقل (TLS 1.3، AES-256)؛
  • خطة نسخ احتياطي تتبع قاعدة 3-2-1 (3 نسخ، دعمين مختلفين، نسخة واحدة خارج الموقع).

بالنسبة للجهات الحكومية التي تدير حجماً كبيراً من العقود، من المفيد استكشاف ميزات التوقيع الإلكتروني في المؤسسات التي تدمج هذه المتطلبات بشكل طبيعي.

---

الخطوة 3 — تنظيم سير عمل الإدارة بعد التوقيع للتوريدات

دمج الحفظ في عملية الشراء والتموين

تتطلب إدارة العقود العامة للتوريدات غالباً عدة وثائق متتالية بعد التوقيع على عقد الالتزام الأولي: طلبات، تعديلات، محاضر استقبال، فواتير مقبولة. قد يشكل كل من هذه المستندات وثيقة تعاقدية أو إثباتية.

يُنصح بهيكلة بنية أرشيفك حسب العقد ثم حسب نوع المستند:

``` /العقود-العامة/ └── 2026-MP-042-توريدات-تكنولوجيا-المعلومات/ ├── 01_الإجراء/ ├── 02_التعاقدية/ │ ├── عقد-الالتزام_موقع.pdf │ ├── ملحق-الشروط-الإدارية_موقع.pdf │ └── ملحق-الشروط-التقنية_موقع.pdf ├── 03_التنفيذ/ │ ├── طلب-001_موقع.pdf │ └── محضر-استقبال-001_موقع.pdf └── 04_الفواتير/ ```

أتمتة التذكيرات بانتهاء الصلاحية والحذف

حدد تنبيهات تلقائية في نظام إدارة المستندات أو نظام الحفظ لـ:

  • تذكير بإعادة الختم الزمني قبل 6 أشهر من انتهاء آخر ختم زمني مؤهل؛
  • تذكير بالحذف بعد انتهاء مدة الحفظ القانونية (مع التحقق اليدوي قبل الحذف)؛
  • تنبيه السلامة في حالة محاولة تعديل أرشيف محمي.

تقلل هذه الأتمتة بشكل كبير من الحمل الإداري ومخاطر النسيان، خاصة للهياكل التي تدير عشرات العقود في نفس الوقت. لتقييم كسب الإنتاجية المحتمل في مؤسستك، يمكنك استخدام حاسبة العائد على الاستثمار للتوقيع الإلكتروني.

توثيق سياسة الحفظ في وثيقة جودة أو إجراء داخلي

بالنسبة للجهات الخاضعة لعمليات تدقيق منتظمة (المجالس المحلية والمستشفيات والمؤسسات العامة)، يُنصح بشدة بتوثيق سياسة الحفظ والمحافظة (PAC) توثق:

  • أنواع المستندات الخاضعة للحفظ؛
  • مدد الحفظ حسب الفئة؛
  • المسؤولون عن إدارة الأرشيفات؛
  • الأدوات والمزودون المستخدمون؛
  • إجراءات التحقق الدورية من السلامة.

تشكل هذه التوثيق دليلاً على الاحتياط في حالة نزاع وتسهل تدريب الموظفين الجدد. يضع مركز مساعدة Certyneo نماذج الإجراءات المتاحة المكيفة مع العقود العامة.

الإطار القانوني الساري على حفظ مستندات العقود العامة الموقعة إلكترونياً

القانون المدني والقيمة الإثباتية

يضع القانون المدني الفرنسي الأساس للقيمة الإثباتية للمستندات الإلكترونية. تنص المادة 1366 على أن «للمستند الإلكتروني نفس قوة الإثبات للمستند على الورق، بشرط أن يكون بالإمكان تحديد هوية الشخص الذي صدر عنه بشكل صحيح وأن يتم إنشاؤه والحفاظ عليه بطريقة تضمن سلامته». تحدد المادة 1367 التوقيع الإلكتروني بأنه «استخدام إجراء موثوق للتعريف يضمن ارتباطه بالعمل الذي يرتبط به».

تقر هاتان المادتان بأن الحفاظ في ظروف تضمن السلامة ليس خياراً، بل شرط لازم وكافي للقيمة الإثباتية للأرشيف.

قانون eIDAS رقم 910/2014 وأعماله التنفيذية

يشكل قانون eIDAS رقم 910/2014 (وتطوره eIDAS 2.0 قيد النقل) الأساس التنظيمي الأوروبي. تقر مادته 25 بافتراض موثوقية التوقيع الإلكتروني المؤهل، بينما تحدد مواده 41 و 42 المتطلبات المطبقة على خدمات الثقة المؤهلة، لا سيما مزودو خدمات الختم الزمني الإلكتروني المؤهل.

تحدد معايير ETSI EN 319 132 (XAdES)، ETSI EN 319 122 (CAdES) و ETSI EN 319 162 (PAdES) صيغ التوقيعات الإلكترونية المتقدمة والمؤهلة التي تحافظ على القيمة الإثباتية طويلة الأجل. المستوى PAdES-LTA (الحفظ طويل الأجل) هو الموصى به لأرشيفات العقود العامة.

قانون الشراء العام وتعليمات الحفظ

تضع مرسوم 2018-1074 المتعلق بقانون الشراء العام و المرسوم 2016-360 المتعلق بالعقود العامة إطار المعالجة الرقمية. تحدد تعليمات DAF/DPACI/RES/2009/018 من مديرية أرشيفات فرنسا مدد الحفظ المطبقة على وثائق العقود العامة: 10 سنوات بعد نهاية العقد للعقود، 5 سنوات للوثائق المحاسبية المرتبطة.

القانون العام لحماية البيانات رقم 2016/679

ينطبق القانون العام لحماية البيانات (GDPR) عند احتواء المستندات المحفوظة على بيانات شخصية (اسم الموقع والإحداثيات وما إلى ذلك). تفرض المادة 5(1)(ه) مبدأ تحديد مدة الاحتفاظ: لا يمكن الاحتفاظ بالبيانات إلى ما بعد المدة الضرورية لتحقيق الأغراض التي تم جمعها من أجلها. يجب توثيق سجل أنشطة المعالجة (المادة 30) أرشفة المستندات التعاقدية. بعد انتهاء المدة القانونية، يجب تطبيق إجراء الحذف أو إلغاء تحديد الهوية.

المخاطر القانونية في حالة عدم الامتثال

يعرض عدم الحفظ المتوافق لعدة مخاطر رئيسية: عدم قبول الإثبات أمام المحاكم الإدارية أو المدنية، رفض المستندات أثناء عمليات فحص ديوان المحاسبة أو الغرفة الإقليمية للحسابات، عقوبات CNIL قد تصل إلى 4٪ من الإيرادات السنوية العالمية في حالة انتهاك GDPR، و تحمل المسؤولية الشخصية لموظفي الدولة المكلفين بالحفاظ على الأرشيفات العامة.

سيناريوهات الاستخدام العملية لحفظ العقود العامة للتوريدات

السيناريو 1 — مجلس محلي يدير حوالي عشرين عقد توريدات سنوياً

يمرر مجلس محلي بحجم متوسط (حوالي 50000 نسمة) حوالي عشرين عقد عام للتوريدات كل سنة: مستهلكات تكنولوجيا المعلومات والأثاث المكتبي والمستلزمات المدرسية لمؤسساته والمنظفات. قبل المعالجة الرقمية، تم تخزين قطع المستندات الورقية في ملفات يتم أرشفتها فعلياً، مع خطر حقيقي للفقدان أو التدهور.

من خلال نشر حل توقيع إلكتروني مؤهل مقترن بنظام حفظ معتمد NF Z 42-013، يقوم المجلس بتنزيل تلقائي لكل مستند موقع بصيغة PAdES-LTA ودمجه في هيكل أرشيفه المعالج رقمياً. يتم أتمتة فحوصات السلامة ربع سنوية. النتيجة: تقليل حوالي 70٪ من الوقت المخصص لإدارة الوثائق بعد التوقيع (تقدير متوافق مع تقارير الخبرة المنشورة من قبل DINUM في مقياس المعالجة الرقمية 2025) و لا وجود للمستندات غير المتاحة أثناء آخر عمليتي تدقيق من الغرفة الإقليمية للحسابات.

السيناريو 2 — مجموعة شراء مستشفى تعقد عقود توريدات المستلزمات الطبية

تجمع مجموعة مستشفى تضم عدة منشآت صحية (حوالي 1200 سرير إجمالي) عملياتها الشرائية للمستلزمات الطبية والأجهزة الطبية غير المعقمة من خلال مجموعة شراء مركزية. يتضمن كل عقد عدة موقعين: منسق المجموعة ومدير الشراء وأحياناً ممثل السلطة الإقليمية.

تتضاعف مشكلة الحفظ هنا بسبب الالتزامات القطاعية الخاصة بالصحة (تتبع الأجهزة الطبية وفحص الهيئة الوطنية لسلامة الأدوية) وتعدد المؤسسات المتعاقدة. من خلال الاعتماد على منصة توقيع تدمج وحدة حفظ مع حقوق وصول مختلفة حسب المؤسسة، تضمن المجموعة أن تتمكن كل مستشفى عضو من الوصول إلى مستنداتها الخاصة مع الحفاظ على أرشيف مركزي آمن. يتم تقليل وقت المعالجة الإدارية بعد الإسناد من 3 أيام إلى أقل من 4 ساعات لنشر وحفظ الوثائق التعاقدية.

السيناريو 3 — شركة متوسطة الحجم تفوز بعقود عامة للتوريدات

تفوز شركة متوسطة الحجم من القطاع الصناعي (حوالي 400 موظف، 80 مليون يورو في رقم الأعمال) بشكل منتظم بعقود عامة للتوريدات من عدة جهات مشترية حكومية مختلفة. كمتعاقد، يجب عليها الاحتفاظ بعقود الالتزام وطلبات الشراء الصادرة ومحاضر الاستقبال الموقعة، خاصة لتبرير مطالباتها أثناء تحصيل الفواتير والتحوط من أي نزاع على التنفيذ.

من خلال دمج حل التوقيع في نظام تخطيط موارد المؤسسات عبر واجهة برمجة التطبيقات، تقوم الشركة بأتمتة تنزيل وتصنيف المستندات الموقعة في

جرّبوا Certyneo مجاناً

أرسلوا أول ظرف توقيع خاص بكم في أقل من 5 دقائق. 5 أظرف مجانية شهرياً، دون بطاقة مصرفية.

التعمق في الموضوع

أدلتنا الشاملة لإتقان التوقيع الإلكتروني.