Zum Hauptinhalt springen
Certyneo
Kostenloses Tool · 5 Minuten

Sind Sie eIDAS-konform? Bewerten Sie Ihr KMU in 5 Minuten

12 gezielte Fragen zu Ihrem Prozess der elektronischen Signatur. Erhalten Sie eine Punktzahl von 100, eine Liste Ihrer Schwachstellen und konkrete Empfehlungen — kostenlos und ohne Registrierung.

Ohne Registrierung · Ihre Antworten werden nicht gespeichert · 100 % kostenlos

Warum die eIDAS-Compliance Ihres KMU bewerten?

Die eIDAS-Verordnung (EU Nr. 910/2014) regelt die elektronische Signatur in der gesamten Europäischen Union. Für ein KMU bedeutet Compliance, dass Ihre online unterzeichneten Verträge denselben Rechtswert haben wie ein Papiervertrag — ein entscheidender Vorteil im Streitfall. Umgekehrt exposieren fehlerhafte Praktiken (einfache E-Mail, gescannte Signatur, fehlender Zeitstempel) das Unternehmen dem Risiko, dass seine Verträge vor Gericht für ungültig befunden werden.

Dieses Tool wurde von unserem Rechtsteam und unseren technischen Experten entwickelt. Es deckt die 12 Punkte ab, die eine elektronische Signatur zwischen 'zulässig' und 'anfechtbar' entscheiden. Am Ende des Fragebogens wissen Sie genau, wo Sie stehen — und was Sie ggf. ändern müssen.

Beantworten Sie die 12 Fragen unten. Alle sind erforderlich, um Ihre Punktzahl zu berechnen.

  1. 1

    Werden Ihre elektronisch unterzeichneten Verträge über eine eIDAS-konforme Lösung (und nicht über eine einfache gescannte E-Mail) ausgestellt?

    Rechtlich · 12 Punkte

  2. 2

    Sind die elektronischen Signaturen Ihres Unternehmens mindestens auf AES-Niveau (Fortgeschritten)?

    Rechtlich · 10 Punkte

  3. 3

    Werden Ihre signierten Dokumente im PAdES-Format (signiertes PDF) oder einem gleichwertigen Standard archiviert?

    Technisch · 10 Punkte

  4. 4

    Werden Ihre Signaturen mit einem Zeitstempel eines vertrauenswürdigen Dritten (RFC 3161) versehen?

    Technisch · 8 Punkte

  5. 5

    Verfügen Sie über einen herunterladbaren Audit-Trail (Audit Trail) für jedes signierte Dokument?

    Technisch · 8 Punkte

  6. 6

    Wird die Identität des Unterzeichners durch mindestens einen starken Faktor überprüft (OTP SMS, KYC-Video, Zertifikat)?

    Prozess · 10 Punkte

  7. 7

    Sind Ihre Mitarbeiter in den Prozess der elektronischen Signatur geschult (wer kann was unterzeichnen, für welche Beträge)?

    Prozess · 8 Punkte

  8. 8

    Erwähnen Ihre AGB oder Kundenverträge die elektronische Signatur ausdrücklich?

    Prozess · 7 Punkte

  9. 9

    Bewahren Sie Ihre signierten Dokumente mindestens 10 Jahre lang auf (gesetzliche Aufbewahrungsfrist für französische Handelskontakte)?

    Nachweise · 10 Punkte

  10. 10

    Sind Ihre signierten Dokumente im Falle einer Steuerprüfung oder eines Rechtsstreits zugänglich?

    Nachweise · 7 Punkte

  11. 11

    Haben Sie einen Reversibilitätsplan, falls Ihr Signaturanbieter seine Geschäftstätigkeit einstellte?

    Nachweise · 5 Punkte

  12. 12

    Ist Ihr Dienstleister in der Europäischen Union gehostet (außerhalb des Anwendungsbereichs des Cloud Act)?

    Nachweise · 5 Punkte

0 / 12 Fragen beantwortet

So lesen Sie Ihren Score

Drei Compliance-Bänder, berechnet auf 100 Punkte gewichtet nach rechtlichem Risiko.

Punktzahl ≥ 80

Solide Compliance

Ihr eIDAS-System ist ausgereift. Ihre Signaturen sind durchsetzbar und die meisten Best Practices sind implementiert. Achten Sie besonders auf regulatorische Entwicklungen (eIDAS 2.0 / EUDI Wallet).

Punktzahl 50 — 79

Teilweise Compliance

Die Grundlagen sind vorhanden, aber einige Schwachstellen können einen Vertrag im Streitfall gefährden. Konzentrieren Sie sich vorrangig auf die Fragen, die Sie mit Nein beantwortet haben — das sind die blinden Flecken.

Punktzahl < 50

Riskante Compliance

Mehrere kritische Elemente fehlen. Das konkrete Risiko: Ein wichtiger Vertrag wird vor Gericht für ungültig erklärt. Die Compliance-Umsetzung muss schnell in Angriff genommen werden — die gute Nachricht ist, dass sie normalerweise schnell zu realisieren ist.

Das eIDAS-Framework für KMU — das Wesentliche

Die eIDAS-Verordnung (EU Nr. 910/2014) trat 2016 in Kraft und wurde durch eIDAS 2.0 im Jahr 2024 gestärkt. Sie definiert drei Stufen der elektronischen Signatur: einfach (SES), fortgeschritten (AES) und qualifiziert (QES). Für ein KMU ist die Stufe AES in 95 % der Fälle ausreichend — sie bietet eine Zuverlässigkeitsvermutung vergleichbar mit handschriftlicher Unterschrift und wird als Beweis vor französischen Gerichten akzeptiert.

Jenseits der Wahl der Signaturstufe basiert die Compliance auf fünf Säulen: Identifikation des Unterzeichners (KYC, OTP), Dokumentenintegrität (Hashing, Zeitstempel), Audit-Nachweis (wer, wann, von wo), Aufbewahrungsdauer (10 Jahre für Geschäftsverträge) und Zugänglichkeit (Fähigkeit, Dokumente der Verwaltung oder einem Richter vorzulegen).

Spezifische Fallstricke für KMU

KMU sind mit drei wiederkehrenden Compliance-Fallen bei eIDAS konfrontiert. Erstens: die Verwendung gescannter Signaturen, die per E-Mail versendet werden und keinen verstärkten Beweiswert haben. Zweitens: das Fehlen einer internen Richtlinie darüber, wer was unterzeichnen darf (ein Junior-Mitarbeiter unterzeichnet einen Vertrag über 200 k€ ohne Vollmacht, der Vertrag wird annulliert). Drittens: die Abhängigkeit von einem amerikanischen Anbieter, der dem Cloud Act unterliegt, was bei sensiblen Daten (HR, Gesundheit, Verteidigung) problematisch ist.

Was ist nach dieser Bewertung zu tun?

Wenn Ihre Punktzahl rot ist, beginnen Sie mit den Fragen, die Sie in den Dimensionen Rechtlich und Nachweise mit Nein beantwortet haben — das sind die Punkte, die einen Vertrag zwischen zulässig und anfechtbar entscheiden. Wenn Sie orange sind, konzentrieren Sie sich auf die identifizierten blinden Flecken. Wenn Sie grün sind, überwachen Sie die eIDAS 2.0-Entwicklungen (EUDI Wallet, qualifizierte Archivierung), die die Anforderungen ab 2027 erweitern.

Häufig gestellte Fragen

Ersetzt dieses Tool ein professionelles Rechtsprüfung-Audit?

Nein. Es handelt sich um eine Selbstbewertung für Schulungszwecke, um schnell Ihre Stärken und Schwächen zu identifizieren. Für ein formelles, bindend nachweisbares Audit (z. B. als Reaktion auf ein Gerichtsverfahren oder eine Ausschreibung) wenden Sie sich an einen spezialisierten Anwalt oder ein Compliance-Audit-Büro.

Werden meine Antworten gespeichert?

Nein. Das Tool läuft vollständig in Ihrem Browser. Keine Antworten werden an unsere Server gesendet. Wenn Sie die Seite schließen, gehen Ihre Antworten verloren. Dies ist beabsichtigt — Ihre Daten bleiben streng bei Ihnen.

Auf welchen Quellen basiert diese Checkliste?

Die Verordnung eIDAS (EU 910/2014), eIDAS 2.0 (EU 2024/1183), der französische Zivilgesetzbuch (Art. 1366 und 1367), der französische Handelgesetzbuch (Art. L123-22) und die technischen Standards ETSI EN 319 122 (PAdES) und ETSI TS 119 511 (Signaturrichtlinie). Öffentliche, überprüfbare Quellen.

Wie lange dauert es, von rot zu grün zu wechseln?

Für ein Standard-KMU dauert die Compliance-Umsetzung in der Regel 1 bis 4 Wochen, wobei der Großteil der Zeit für interne Schulungen und Aktualisierung der AGB aufgewendet wird. Die technische Bereitstellung einer Lösung wie Certyneo erfolgt innerhalb weniger Stunden.

Ist die eIDAS 2.0 / EUDI Wallet-Punktzahl bereits enthalten?

Diese Version 1 der Checkliste konzentriert sich auf eIDAS 1.0 (2016), das 100 % der aktuellen Anforderungen abdeckt. Eine Version 2 wird 2027 veröffentlicht, um die eIDAS 2.0-Anforderungen (Europäischer Identitäts-Wallet) einzubeziehen. Vorerst bleibt eIDAS 1.0 das geltende Referenzsystem.