Gå til hovedindhold
Certyneo
Gratis værktøj · 5 minutter

Er du eIDAS-konform?

12 spørgsmål, der er målrettet din e-signeringsproces. Få en score på 100, en liste over dine svagheder og konkrete anbefalinger gratis og uden registrering.

Uden registrering · Dine svar gemmes ikke · 100% gratis

Hvorfor skal du vurdere din SMVs eIDAS-overensstemmelse?

eIDAS-forordningen (EU nr. 910/2014) fastlægger rammerne for elektroniske signaturer i hele Den Europæiske Union. For en SMV betyder overholdelse af forordningen, at jeres onlineunderskrevne kontrakter har samme juridiske gyldighed som en papirkontrakt — en afgørende fordel i tilfælde af en tvist. Omvendt udsætter mangelfulde fremgangsmåder (almindelig e-mail, scannet underskrift, manglende tidsstempling) virksomheden for, at dens kontrakter bliver erklæret ugyldige i retten.

Dette værktøj er designet af vores juridiske team og tekniske eksperter. Det dækker de 12 punkter, der gør en elektronisk signatur skifte mellem "tilladelig" og "afvigerlig".

Svar på12Alle spørgsmålene er nødvendige for at beregne din score.

  1. 1

    Er dine e-kontrakter udstedt via en eIDAS-kompatibel løsning (ikke blot en scannet e-mail)?

    Juridisk · 12 af

  2. 2

    Er din virksomheds elektroniske signaturer på mindst AES-niveau (Advanced)?

    Juridisk · 10 af

  3. 3

    Er dine underskrevne dokumenter arkiveret i PAdES (PDF signeret) eller standardiseret tilsvarende format?

    Teknik · 10 af

  4. 4

    Er dine signaturer tidstemplet af en tillidsfuld tredjepart (RFC 3161)?

    Teknik · 8 af

  5. 5

    Har du en downloadabel audit trail for hvert underskrevet dokument?

    Teknik · 8 af

  6. 6

    Er underskriverens identitet bekræftet med mindst én stærk faktor (SMS-OTP, videokYC, certifikat)?

    Proces · 10 af

  7. 7

    Er dine medarbejdere uddannet i e-signeringsprocessen (hvem kan underskrive hvad, hvor meget)?

    Proces · 8 af

  8. 8

    Er der udtrykkeligt tale om e-signering i dine GTC eller kundekontrakter?

    Proces · 7 af

  9. 9

    Opbevarer De Deres underskrevne dokumenter i mindst 10 år (den franske lovmæssige varighed for kommercielle kontrakter)?

    Bevis · 10 af

  10. 10

    Er dine underskrevne dokumenter tilgængelige i tilfælde af skattekontrollen eller retssagen?

    Bevis · 7 af

  11. 11

    Har du en reversibel plan, hvis din underskriver afgiver sin virksomhed?

    Bevis · 5 af

  12. 12

    Er din tjenesteudbyder hostet i EU (uden for Cloud Act)?

    Bevis · 5 af

0- Hvad?12spørgsmål om livet besvaret

Hvordan man læser din score

Tre overensstemmelsesbånd, beregnet på 100 point, vægtet efter juridisk betydning.

Score ≥ 80

Stærk overensstemmelse

Din eIDAS-system er moden, dine signaturer er opgørbare og de fleste af de bedste praksis er på plads.

Afslag 50 79

Delvis overensstemmelse

Grundlæggende er der, men der er nogle svagheder, der kan svække en kontrakt i tilfælde af en tvist.

Score < 50

Risikofyldt overensstemmelse

Der mangler flere kritiske elementer: den konkrete risiko: at en vigtig kontrakt bliver erklæret ugyldig i retten.

eIDAS-rammen for SMV'er det vigtigste

eIDAS-forordningen (EU nr. 910/2014) trådte i kraft i 2016 og blev styrket af eIDAS 2.0 i 2024. Den definerer tre niveauer af elektroniske signaturer: enkel (SES), avanceret (AES) og kvalificeret (QES). For en SMV er AES-niveauet tilstrækkeligt i 95 % af tilfældene — det giver en formodning om pålidelighed, der kan sammenlignes med en håndskrevet underskrift, og accepteres som bevis ved franske domstole.

Ud over valg af signaturniveau er overholdelsen baseret på fem søjler: identifikation af den, der underskriver (KYC, OTP), dokumentets integritet (hashing, tidsstempel), bevis for audit (hvem, hvornår, hvorfra), opbevaringsperiode (10 år for kommercielle kontrakter) og tilgængelighed (evnen til at levere dokumenterne til myndighederne eller en domstol).

De specifikke udfordringer for SMV'er

SMV’er står over for tre tilbagevendende faldgruber i forbindelse med eIDAS-overholdelse. For det første: brugen af scannede underskrifter, der sendes via e-mail, og som ikke har nogen forstærket beviskraft. For det andet: manglen på en intern politik for, hvem der må underskrive hvad (en junior-salgsmedarbejder underskriver en kontrakt på 200 k€ uden bemyndigelse, og kontrakten annulleres). For det tredje: afhængigheden af en amerikansk tjenesteudbyder, der er underlagt Cloud Act, hvilket udgør et problem for følsomme data (HR, sundhed, forsvar).

Hvad gør vi efter denne vurdering?

Hvis din score er i rødt, så start med de spørgsmål, du svarede nej på på de juridiske dimensioner og beviser disse er de punkter, der skifter en kontrakt mellem acceptabel og tvivlsom. Hvis du er i orange, så fokuser på de identificerede blindpunkter. Hvis du er i grøn, så hold øje med udviklingen i eIDAS 2.0 (EUDI Wallet, kvalificeret arkivering), der udvider kravene fra 2027.

Spørgsmålene er ikke til at få

Er dette værktøj en erstatning for en professionel juridisk revision?

Nej, det er en lærerig selvvurdering, der hurtigt viser dine styrker og svagheder.For en formel revision, der kan gøres gældende (f.eks. som svar på en retssag eller en udbudsprocedure), kan du henvende dig til en specialiseret advokat eller et firma, der har ansvar for at kontrollere, at du overholder kravene.

Er mine svar optaget?

Nej. Værktøjet kører udelukkende i din browser. Ingen svar sendes til vores servere. Hvis du lukker siden, går dine svar tabt. Det er frivilligt, din data forbliver strengt hos dig.

Hvilke kilder er denne tjekliste baseret på?

eIDAS-forordningen (EU 910/2014), eIDAS 2.0 (EU 2024/1183), den franske civillovbog (art. 1366 og 1367), handelsloven (art. L123-22) samt de tekniske standarder ETSI EN 319 122 (PAdES) og ETSI TS 119 511 (signaturpolitik). Offentlige, verificerbare kilder.

Hvor lang tid tager det at gå fra rød til grøn?

For en standard SMV tager det normalt 1 til 4 uger at komme i overensstemmelse, hvoraf størstedelen af tiden går til intern uddannelse og opdatering af GTC.

Er eIDAS 2.0 / EUDI Wallet-scoren allerede medtaget?

Denne version 1 af tjeklisten fokuserer på eIDAS 1.0 (2016), som dækker 100% af de nuværende krav. En version 2 udgives i 2027 for at inkludere eIDAS 2.0 (European Identity Wallet) krav.