Přejít na hlavní obsah
Certyneo

Kritéria pro výběr platformy pro elektronický podpis

S rozšířením řešení SaaS se výběr správné platformy pro elektronický podpis stal strategickou výzvou. Objevte rozhodující kritéria, která je třeba zhodnotit v roce 2026.

Équipe éditoriale Certyneo10 min čtení

Équipe éditoriale Certyneo

Autor — Certyneo · O Certyneo

person holding black ipad near macbook pro

Více než 60 % evropských podniků digitalizovalo alespoň část svých smluvních procesů v roce 2025 (zdroj: Forrester Digital Process Automation Report 2025), takže výběr řešení pro elektronický podpis již není otázkou provozního komfortu: jde o zásadní právní, bezpečnostní a finanční problém. Nabídka na trhu se však značně rozrostla — více než dvacet platforem tvrdí soulad s eIDAS, každá s velmi odlišnými úrovněmi služeb, modely ceníků a možnostmi integrace. Tento článek vám představuje hlavní kritéria pro výběr platformy pro elektronický podpis v roce 2026, která jsou strukturována tak, aby vám umožnila objektivně porovnat řešení a učinit informované rozhodnutí.

1. Právní soulad: nepřevoditelný základ

Úrovně podpisu a právní признание

První kritérium — a zároveň nejzákladnější — je soulad s nařízením eIDAS č. 910/2014 a jeho vývojem eIDAS 2.0. Tento evropský rámec rozlišuje tři úrovně elektronického podpisu:

  • Jednoduchý elektronický podpis (SES): základní hodnota důkazní, použitelná pro běžné dokumenty (objednávky, potvrzení služeb).
  • Pokročilý elektronický podpis (SEA): jednoznačně spojený se podepisujícím, umožňující detekci jakékoli pozdější změny. Použitelný pro většinu komerčních smluv B2B.
  • Kvalifikovaný elektronický podpis (SEQ): právní ekvivalent vlastnoručního podpisu v celé Evropské unii. Povinný pro určité právnické spisy, veřejné zakázky nebo regulované smlouvy.

Důvěryhodná platforma v roce 2026 musí být schopna poskytovat všechny tři úrovně, opírat se o kvalifikovaného poskytovatele služeb důvěry (QTSP) zaregistrovaného na seznamu důvěry EIDAS agentury ANSSI (pro Francii) a poskytovat důkazy auditu, které lze použít v případě sporu. Právní hodnota elektronického podpisu závisí přímo na zvolené úrovni a robustnosti trasování.

Trasování a kvalifikované časové razítko

Kromě úrovně podpisu si ověřte, že platforma integruje kvalifikované elektronické časové razítko v souladu s normou ETSI EN 319 421. Kvalifikované časové razítko zaručuje, že dokument existoval v přesný čas a od té doby nebyl změněn — rozhodující argument v případě soudního sporu. Některá řešení nabízejí pouze jednoduché časové razítko (interní server), které poskytuje operační trasování, ale omezenou právní prosaditelnnost.

2. Bezpečnost dat a soulad s GDPR

Hostování, šifrování a certifikace

V roce 2026 se otázka suverenity dat stala nezbytnou, zejména od zavedení omezení Privacy Shield a debat kolem amerického Cloud Act. Každému vydavateli si tyto otázky explicitně položte:

  • Kde jsou data hostována? Upřednostňujte hostování v Evropské unii, ideálně v Francii pro podniky podléhající francouzské legislativě.
  • Jaká úroveň šifrování? Šifrování AES-256 v klidu a TLS 1.3 během přenosu je minimálním očekávaným standardem.
  • Jaké certifikace? ISO 27001, SOC 2 Type II a pro citlivá odvětví představuje kvalifikace SecNumCloud od ANSSI nejvyšší náročnou úroveň.
  • Subdodavatelé a transfery mimo EU? Platforma kompatibilní s GDPR vám musí poskytovat seznam svých subdodavatelů a garantovat, že nedochází k transferu osobních údajů mimo EHP bez příslušných záruk (standardní smluvní doložky nebo BCR).

Směrnice NIS2, transponovaná do francouzského práva v roce 2024, ukládá kromě toho posílené povinnosti v oblasti správy bezpečnostních incidentů pro podstatné a důležité subjekty — včetně poskytovatelů SaaS, kteří zpracovávají kritická data.

Správa přístupu a ověřování

Ověřování identity podepisujících je kritérium bezpečnosti, které se často podceňuje při porovnávání řešení. Pro pokročilý podpis musí platforma zavést silné ověření podepisujícího (OTP SMS, OTP email, digitální identita eIDAS). Pro kvalifikovaný podpis musí být identifikace provedena face-to-face nebo prostřednictvím odpovídajícího postupu ověření identity na dálku (Video-Ident, IDnow atd.). Ověřte také správu rolí na straně správce: delegování práv, protokoly přístupu, zrušení přístupu.

3. Uživatelské prostředí a vnitřní přijetí

Rozhraní pro podepisujícího a plynulost procesu

Technicky bezchybná, ale ergonomicky nekvalitní platforma bude opuštěna vašimi týmy nebo zpomalí vaše smluvní cykly. Vyhodnoťte proces podepisujícího od začátku do konce: kolik kliknutí trvá podepsání dokumentu? Musí podepisující vytvořit účet? Je platforma přístupná na mobilním zařízení (responzivní nebo nativní aplikace)? V roce 2026 míra opuštění procesu podpisu přesahuje 35 %, když není mobilní cesta optimalizována (zdroj: Gartner Digital Workplace Survey 2025).

Podívejte se na naší srovnění řešení pro elektronický podpis pro podrobnou analýzu UX každé hlavní platformy.

Přizpůsobení a brandování

Pro podniky spravující vysoké objemy smluv je schopnost přizpůsobit e-maily s pozvánkou, rozhraní pro podpis a potvrzovací příjmy svou vizuální identitou kritériem profesionalismu. Některé platformy si tuto možnost účtují jako dodatečný poplatek nebo ji vyhrazují pro plány enterprise.

4. Integrační schopnosti a technická škálovatelnost

REST API a nativní konektory

V čím dál více vzájemně propojeném aplikačním ekosystému platforma pro elektronický podpis v izolaci rychle ztrácí na hodnotě. Systematicky vyhodnoťte:

  • Kvalitu REST API: úplná dokumentace, testovací sandbox, versioning, SLA dostupnosti (minimálně 99,9 % uptime garantovaná smluvně).
  • Nativní konektory: integrace s vaším CRM (Salesforce, HubSpot), vaším ERP, vaší HRMS nebo vaším DMS. Pro právní týmy je integrace s nástroji jako Notion, SharePoint nebo řešeními LegalOps výhodou.
  • Webhooks: nezbytné pro automatické spouštění obchodních akcí (archivace, oznámení CRM, aktualizace stavu) při každé události v cyklu podpisu.

Pokud momentálně používáte konkurenční řešení, schopnost migrace bez ztráty dat je také rozhodujícím kritériem — naš průvodce migrací z DocuSign nebo YouSign na Certyneo podrobně popisuje body, na které si dávat pozor.

Správa objemů a škálovatelnost

Anticipujte svůj růst: malá společnost odesílající 50 dokumentů měsíčně nemá stejné potřeby jako střední podnik spravující 10 000 smluv ročně. Ověřte omezení podle plánu, jednotkové náklady nad prahy a kapacity hromadného odesílání (bulk sending). Některé platformy také nabízejí generátor smluv poháněný AI pro automatizaci vytváření dokumentů před podpisem — podstatný časový úspora pro týmy s vysokým objemem.

5. Ekonomický model a celkové náklady na vlastnictví

Transparentnost ceníku a skryté náklady

Trh elektronického podpisu viděl vznik velmi heterogenních cenových modelů: předplatné na uživatele, fakturaci za obálku, cenu za podepsaný dokument nebo hybridizaci obou. Dejte si pozor na ceníky s přitažlivou vstupní cenou, ale skrývající skryté náklady na používání: další úložiště, kvalifikované časové razítko fakturované za jednotku, prémiová podpora nebo poplatky za integraci API.

Důsledné výpočty ROI musí integrovat nejen náklady na licenci, ale také:

  • Čas ušetřený na správě papírových dokumentů (tisk, odesílání, upomínky, fyzické archivování).
  • Zkrácení lhůt pro podpis (v průměru se elektronický podpis dokončí za méně než 24 hodin v porovnání s 5–7 dny pro vlastnoruční podpis s poštovním odesláním).
  • Snížení chyb a upomínek (méně ztracených nebo špatně podepsaných dokumentů).

Použijte náš kalkulátor ROI pro elektronický podpis pro přesný odhad návratnosti investic podle vašeho objemu dokumentů a oboru.

Podpora, SLA a asistence při zavádění

Úroveň poskytované podpory je odlišujícím kritériem, zejména pro nasazení v podniku. Nad rámec tradičního ticketu podpory vyhodnoťte: dostupnost podpory (pracovní doba, jazyky), existenci věnovaného Customer Success Managera pro podnikové účty, bohatost technické dokumentace a tutoriálů a lhůty řešení garantované smluvně. Strukturované zavádění a školení zahrnuté v balíčku výrazně zkracují dobu přijetí a tím i dobu dosažení hodnoty.

Právní rámec použitelný na výběr platformy pro elektronický podpis

Výběr platformy pro elektronický podpis angažuje právní odpovědnost podniku na několika úrovních. Zde jsou základní texty, které musíte zvládat, než finalizujete své rozhodnutí.

Francouzský občanský zákoník — články 1366 a 1367 Článek 1366 občanského zákoníku stanoví zásadu ekvivalence: "Elektronický dokument má stejnou důkazní hodnotu jako dokument na papírovém nosiči, s výhradou, že lze řádně identifikovat osobu, od níž pochází, a že je vytvořen a uchovávám v podmínkách, které zaručují jeho integritu." Článek 1367 upřesňuje, že elektronický podpis spočívá v "použití spolehlivého postupu identifikace zaručujícího jeho vazbu na akt, ke kterému se vztahuje." Spolehlivost postupu se domňívá, až do důkazu opaku, když je elektronický podpis vytvořen, identita podepisujícího zajištěna a integrita aktu garantována v podmínkách stanovených dekretem Státní rady.

Nařízení eIDAS č. 910/2014 Evropského parlamentu Toto nařízení stanovuje jednotný právní rámec služeb důvěry v Evropské unii. Rozlišuje tři úrovně podpisu (jednoduchý, pokročilý, kvalifikovaný) a vytváří status Kvalifikovaného poskytovatele služeb důvěry (QTSP). V roce 2024 revize eIDAS 2.0 (nařízení EU 2024/1183) rozšířila rámec o Evropskou peněženku digitální identity (EUDIW) a posílila požadavky na interoperabilitu mezi členskými státy. Platforma, která není v seznamu důvěry Kvalifikovaného poskytovatele služeb Kvalifikovaného poskytovatele služeb (QTSP) v národním seznamu (ve Francii spravováno ANSSI), nemůže poskytovat právně prosaditelné kvalifikované podpisy.

Nařízení GDPR č. 2016/679 Každý proces elektronického podpisu zahrnuje zpracování osobních údajů podepisujících (identita, e-mailová adresa, metadata připojení, IP adresa). Vybraná platforma musí poskytovat kompatibilní DPA (Data Processing Agreement), který specifikuje dobu uchovávání, práva dotčených osob a mechanismy mazání. Správce zpracování zůstává vaše společnost — riziko postihu CNIL v případě porušení (až 4 % světového obratu nebo 20 milionů €) leží na vaší organizaci.

Příslušné normy ETSI Norma ETSI EN 319 132 definuje formáty pokročilého elektronického podpisu (XAdES, CAdES, PAdES). ETSI EN 319 421 upravuje zásady chování pro služby kvalifikovaného časového razítka. ETSI EN 319 401 stanovuje obecné požadavky na poskytovatele služeb důvěry. Ověřte, že vybraná platforma vytváří formáty podpisů v souladu s těmito normami — to je podmínka sine qua non pro interoperabilitu a dlouhodobé uchovávání podepsaných dokumentů.

Směrnice NIS2 (EU 2022/2555) Transponovaná do francouzského práva zákonem ze 26. července 2024 NIS2 ukládá operátorům podstatných a důležitých služeb posílené povinnosti v oblasti kybernetické bezpečnosti: správa rizik, hlášení incidentů do 24 hodin, bezpečnost dodavatelského řetězce. Pokud se vaše společnost na tuto otázku vztahuje, váš poskytovatel elektronického podpisu musí být schopen prokázat svou soulad s NIS2 jako kritického subdodavatele.

Scénáře použití: kritéria výběru v reálných situacích

Scénář 1 — Poradenská společnost s 40 zaměstnanci spravující smlouvy o vysokém objemu missí

Poradenská společnost v oblasti strategické a číslicové transformace s přibližně čtyřiceti konzultanty vydává v průměru 150 až 200 komerčních nabídek a dopisů o mise měsíčně. Před digitalizací proces podpisu — tisk, poštovní odeslání nebo skenování, upomínka — trval průměrně 6 až 8 pracovních dní a mobilizoval 0,3 ekvivalentu na plný úvazek na čistě administrativních úkoly.

Po výběru platformy pro pokročilý podpis integrující nativní konektory CRM a dokumentovanou REST API společnost automatizovala odesílání dokumentů k podpisu ze svého nástroje pro správu prodeje. Průměrná doba podpisu klesla na méně než 18 hodin. Míra ruční upomínky byla snížena o 78 %. Návratnost investic byla dosažena za méně než 4 měsíce s odhadnutým ročním ziskem mezi 15 000 a 22 000 € v přímých nákladech (tisk, poštovné, administrativní čas). Rozhodujícím kritériem při výběru byla kvalita API a dostupnost testovacího sandboxu umožňující integraci za méně než dva týdny.

Scénář 2 — Středně velký průmyslový podnik spravující citlivé dodavatelské smlouvy

Středně velký průmyslový podnik s přibližně 350 zaměstnanci a portfoliem 500 aktivních dodavatelů musel každý rok obnovit několik stovek smluv-rámců, dodatků a dohod o důvěrnosti. Právní oddělení identifikovalo dvě hlavní rizika: obtíž prokázat jistý termín podpisů v případě sporu s dodavatelem a nemožnost zaručit autentičnost podpisů přijatých e-mailem ve formě skenů.

Výběr platformy se řídil dvěma prioritními kritérii: kvalifikovaným časovým razítkem (ETSI EN 319 421) a schopností ověřit externí podepisující prostřednictvím OTP SMS s horodatovaným protokolováním. Vybraná platforma musela být také hostována výhradně v EU a certifikována ISO 27001. Výsledek: nula nevyřešených sporů souvisejících s napadením podpisu od uvedení do provozu. Oddělení nákupu navíc snížilo průměrnou dobu obnovy dodavatelských smluv o 40 %.

Scénář 3 — Sdružení soukromých klinik digitalizující souhlas pacienta

Sdružení soukromých klinik o celkovém počtu přibližně 1 200 lůžek chtělo digitalizovat formuláře informovaného souhlasu pro naprogramované chirurgické zákroky. Otázka byla dvoustranná: zlepšit zkušenost pacienta (podpis na tabletu při přijetí) a vytvořit právně prosaditelný archiv v případě medikolegilní sporu.

Kritérium suverenity dat zde nebylo vyjednatelné: hostování HDS (Správce dat zdravotnictví) certifikované v souladu s články L.1111-8 francouzského zdravotnického zákoníku. Vybraná platforma musela také umožnit jednoduché podpisy na straně pacienta (mobilní cesta UX na první místo bez povinného vytvoření účtu) při zajištění pokročilého trasování na straně instituce. Od nasazení se míra správně archivovaných dokumentů zvýšila z 67 % na 99,3 %. Doba přijetí byla zkrácena v průměru o 12 minut.

Závěr

Výběr platformy pro elektronický podpis v roce 2026 se neomezuje na porovnání cenových grilles. Rozhodující kritéria — soulad eIDAS a úroveň podpisu vhodná pro vaše akty, bezpečnost dat a suverenita hostování, kvalita uživatelského prostředí, bohatost integrací API a transparentnost celkových nákladů na vlastnictví — tvoří nerozlučný celek. Zanedbání kteréhokoli z nich vystavuje vaši organizaci právním rizikům, operačním třením nebo zklamavému ROI.

Certyneo byl navržen přesně pro splnění těchto požadavků: soulad s pokročilým a kvalifikovaným eIDAS, suverénní hostování ve Francii, úplné REST API a vyhrazená podpora. Ať jste v počáteční fázi hodnocení nebo hledáte alternativu k vašemu současnému řešení, zvou vás, abyste vyzkoušeli Certyneo zdarma nebo si vyžádali demonstraci — a vypočítali si svůj potenciální zisk pomocí našeho kalkulátoru ROI.

Vyzkoušejte Certyneo zdarma

Odešlete svou první podpisovou obálku za méně než 5 minut. 5 obálek zdarma měsíčně, bez platební karty.

Prohloubení tématu

Naše kompletní průvodce pro zvládnutí elektronického podpisu.

Komunita Certyneo

Máte otázku o elektronickém podpisu?

Připojte se ke komunitě Certyneo: položte své otázky, sdílejte své odpovědi a komunikujte s tisíci uživateli a naším týmem.