Ladata ja arkistoi allekirjoitetut asiakirjat julkisen hankinnan toimittajasopimuskilpailuissa
Julkisen hankinnan toimittajasopimuskilpailujen jälkeinen hallinto asettaa tiukat eIDAS-arkistointi-velvoitteet. Tutustu keskeisiin vaiheisiin allekirjoitettujen asiakirjojen turvalliseen säilyttämiseen ja arkistointiin.
Équipe éditoriale Certyneo
Kirjoittaja — Certyneo · Tietoja Certyneon
Johdanto: miksi allekirjoitettujen asiakirjojen arkistointi on kriittistä julkisen hankinnan toimittajasopimuskilpailuissa
Julkisen hankinnan toimittajasopimuskilpailun voittaminen on vain ensimmäinen askel vaativassa hallinnollisessa ja oikeudellisessa prosessissa. Kun sopimuksen asiakirjat on allekirjoitettu sähköisesti — sitoumusvakuutus, CCAP, CCTP, ostotilaus — ne on silti ladattava, säilytettävä ja arkistoitava noudattaen täysin voimassa olevia lainsäädännöllisiä velvoitteita. Ranskassa nämä velvoitteet yhdistävät julkisen hankinnan oikeudet, asetusta (EU) N:o 910/2014 (eIDAS) ja sähköisen arkistoinnin standardit. Tämän vaiheen laiminlyönti altistaa sekä julkisen ostajan että sopimuksensaajan merkittäville riitaisuusriskeille: sopimuksen todistusvoiman kiistäminen, tilintarkastuksellisen valvonnan hylkääminen tai oikeuksien menetys sopimuksen täytäntöönpanoon liittyvän riidan yhteydessä. Tämä artikkeli opastaa sinut askel askeleelta asiakirjojesi lataamiseen ja arkistointiin täysin lainsäädäntöjen mukaisesti.
---
Julkisen hankinnan arkistoinnin säädöskehikon ymmärtäminen
Julkisen hankinnan koodeksissa määritellyt säilytysajat
Julkisen hankinnan koodeksi (CCP) ja Ranskan arkistojen pääjohtajiston ohjeet määrittelevät sopimuksen osien säilyttämisen vähimmäispituuden. Julkisen hankinnan toimittajasopimuskilpailussa yleinen sääntö edellyttää 10 vuoden säilyttämistä sopimuksen päättymisen jälkeen, asetuksen DAF/DPACI/RES/2009/018 mukaisesti. Tämä aika on linjassa sopimuksesta johtuvan vastuun vanhentumisajakson kanssa, kuten julkisen hankinnan koodeksin 2224 artiklassa määrätään.
Eurooppalaisten kynnysarvojen ylittäville sopimuskilpailuille (tällä hetkellä 143 000 euroa nettohinnalla keskushankinnan harjoittajille ja 221 000 euroa muille hankintoihin oikeutetuille tahoille, joiden perusteella Euroopan komission delegoidut asetukset ovat voimassa vuonna 2026), vaaditaan täydellisen menettelyn jäljitettävyys, mukaan lukien demateriaalisen tiedon vaihto hankintojen elektronisilla alustoilla (ostajaprofiilit).
Allekirjoitusten oikeusvoima eIDAS-asetuksen mukaisesti
Asetus (EU) N:o 910/2014 (eIDAS) erottelee kolme sähköisen allekirjoituksen tasoa: yksinkertainen, edistynyt ja pätevä. Julkisen hankinnan toimittajasopimuskilpailujen yhteydessä edistynyt tai pätevä sähköinen allekirjoitus on suositeltava — ja joidenkin hankinnan harjoittajien vaatima — asiakirjan eheyden ja aitouden varmistamiseksi.
Pätevä sähköinen allekirjoitus eIDAS-asetuksen mukaisesti nauttii eIDAS-asetuksen 25 artiklan mukaisesta oikeudellisesta luotettavuuden olettamuksesta: sillä on oikeudellinen vaikutus, joka vastaa käsinkirjoitettua allekirjoitusta kaikissa EU:n jäsenvaltiossa. Tämän oikeusvoiman säilyttämiseksi ajan mittaan on välttämätöntä pätevä aikaleimaus ja tiedoston sisällyttäminen sähköiseen arkistointijärjestelmään (SAE), joka noudattaa standardeja.
Sertifikaatin ja metatietojen säilyttämisen velvoite
PDF-tiedoston lataaminen, joka on allekirjoitettu, ei riitä. Arkiston oikeudellisen arvon varmistamiseksi on säilytettävä:
- Allekirjoitettu tiedosto PAdES-muodossa (PDF Advanced Electronic Signatures, ETSI EN 319 132 -standardi) tai XAdES XML-tiedostoille;
- Allekirjoittajan sertifikaatin täydellinen sertifikaattiketju;
- Pätevä aikaleimausmerkki (RFC 3161);
- Tapahtuman metatiedot: allekirjoittajan henkilöllisyys, päivämäärä ja aika UTC-ajassa, IP-osoite, allekirjoitusistunnon tunnus.
Yksinkertainen PDF-vienti ilman näitä elementtejä ei salli asiakirjan aitouden todistamista tuomioistuimessa tai rahoitustarkastuksessa.
---
Vaihe 1 — Allekirjoitettujen asiakirjojen lataaminen allekirjoitusalustalta
Käytettävissä olevien vientiformaattien tunnistaminen
Kun kaikki osapuolet (julkinen ostaja ja sopimuksensaaja) ovat allekirjoittaneet asiakirjat, sähköisen allekirjoituksen alusta tulee sallia useiden elementtien lataaminen:
- Allekirjoitettu asiakirja PAdES-muodossa (PDF, joka sisältää allekirjoitukset tiedoston metatiedoissa);
- Allekirjoitusraportti tai "allekirjoitussertifikaatti" — erillinen tiedosto, jossa luetellaan allekirjoittajat, aikaleimaukset, salausavaimet (SHA-256-hash) ja viitteet käytettyihin sertifikaatteihin;
- Täydellinen ZIP-arkisto, joka sisältää asiakirjan + raportin + auditointitodistamat.
Certyneo sallii esimerkiksi yhdellä napsautuksella viedä standardoitua ZIP-arkistoa, joka sisältää kaikki elementit jokaiselle sopimuksesi toimitukselle. Ymmärtääksesi erot markkinoiden ratkaisujen välillä, katso meidän sähköisen allekirjoitusratkaisujen vertailua.
Ladatun tiedoston eheyden tarkistaminen
Ennen arkistointia on tarkistettava allekirjoituksen kelpoisuus ladatusta tiedostosta. Tämä tarkistus voidaan suorittaa:
- Adobe Acrobat Reader -ohjelmassa ("Allekirjoitukset"-paneeli);
- LTANS:n tai Euroopan komission verkkosivuston validointipalvelun kautta (luottamusluettelo TSL);
- Allekirjoituspalveluntarjoajasi validointi-API:n kautta.
Kelvollinen tiedosto näyttää allekirjoituksen statuksena "Valid" täydellisellä luottamusketjulla pätevään luottamuspalveluntarjoajaan (QSTP), joka on merkitty Euroopan luottamusluetteloon.
Tiedostonimityskäytännön järjestäminen
Sovella systemaattista nimeämiskäytäntöä löytääksesi dokumenttisi nopeasti:
``` [AAAA-MM-JJ]_[N°Sopimus]_[Asiakirjatyyppi]_[Allekirjoitettu].[laajennus] Esim: 2026-05-26_2026-MP-042_Sitoumusvakuutus_Allekirjoitettu.pdf ```
Tämä järjestelmällisyys helpottaa tilintarkastuksia ja hakuja dokumentin hallintajärjestelmässäsi (GED).
---
Vaihe 2 — Allekirjoitettujen asiakirjojen arkistointi standardien mukaisesti
Valinta sähköisen dokumentinhallintajärjestelmän (GED) tai sertifioidun arkistointijärjestelmän (SAE) välillä
Allekirjoitettujen asiakirjojen arkistoinnille julkisen hankinnan puitteissa on kaksi pääasiallista lähestymistapaa:
Turvallinen GED: sopiva pienempiarvoisille sopimuksille ja organisaatioille, joilla on vankka IT-infrastruktuuri. Se varmistaa tiedostojen eheyden hajautuksella, mutta ei aina tarjoa sertifioidun SAE:n oikeudellista olettamusta.
Sähköinen arkistointijärjestelmä (SAE) NF Z 42-013 / ISO 14641: Ranskan arkistoinnin vertailustandardi. Sertifioitu SAE takaa arkistojen muuttumattomuuden, pääsyn jäljitettävyyden ja muotojen muutoksen pitkällä aikavälillä. Tämä on suositeltava ratkaisu merkittäville julkisille hankinnoille.
Julkisella sektorilla organisaatiot voivat luottaa Vitam-ohjelmaan (sähköisen arkistoinnin avoimen lähdekoodin ohjelmisto, jonka kehittivät Ranskan ministerit) tai ulkoisiin sertifioituihin arkistopalveluntarjoajiin.
Allekirjoitusten kestävyyden varmistaminen ajan mittaan: uudelleen-aikaleimaus
Usein huomiotta jätetty riski on allekirjoituskertifikaattien vanhentuminen. Pätevän sähköisen allekirjoituskertifikaatin käyttöaika on yleensä rajoitettu 1-3 vuoteen. Sopimuksesi on kuitenkin säilytettävä 10 vuotta.
Tekninen ratkaisu on määräaikainen uudelleen-aikaleimaus (kutsutaan myös "arkistoinnin aikaleimaus" CAdES/PAdES-LTA-standardissa, määritelty ETSI EN 319 122:ssa). Tämä toimenpide sisältää uuden pätevän aikaleiman asettamisen arkistoihin ennen edellisen vanhentumista, säilyttäen samalla salausavainketjun luotettavuuden.
SAE tai allekirjoituspalveluntarjoajasi tulee automatisoida tämä toimenpide. Certyneo sisältää natiivisti tämän mekanismin allekirjoitettujen asiakirjojen arkistoille, noudattaen PAdES-tasoa LTA (Long-Term Archival).
Pääsyoikeuksien hallinta ja konsultaatioiden jäljitettävyys
GDPR N:o 2016/679 (32. artikla) ja tietoturvakäytännöt edellyttävät, että pääsy allekirjoitettujen asiakirjojen arkistoihin on kontrolloitu ja jäljitettävä:
- Vahva todentaminen (MFA) valtuutetuille käyttäjille;
- Aikaleimautu pääsypäiväkirja, joka kirjaa jokaisen konsultaation, lataamisen tai muutoksen;
- Salaus levossa ja kuljetuksessa (TLS 1.3, AES-256);
- Varmuuskopiointisuunnitelma, joka noudattaa 3-2-1-sääntöä (3 kopiota, 2 eri välineellä, 1 paikallaan sijainnilla).
Julkisille ostoille, joilla on paljon sopimuksia, kannattaa tutustua yrityksissä käytettäviin sähköisen allekirjoituksen ominaisuuksiin, jotka sisältävät nämä vaatimukset natiivisti.
---
Vaihe 3 — Toimittajasopimuskilpailun jälkeisen hallinnon työnkulun järjestäminen
Arkistoinnin integroiminen ostoista toimittajasopimukseen liittyvään prosessiin
Julkisen hankinnan toimittajasopimuskilpailujen hallinto sisältää usein useita peräkkäisiä toimia alkuperäisen sitoumusvakuutuksen allekirjoituksen jälkeen: ostotilaukset, muutokset, vastaanottopöytäkirjat, hyväksytyt laskut. Jokainen näistä asiakirjoista voi olla sopimukseen tai todistusvoiman kannalta merkityksellinen.
Suosittelemme rakentamaan arkistoinnin hakemistorakenne sopimuksittain ja sen jälkeen asiakirjatyypityyppi:
``` /Julkiset-Hankinnat/ └── 2026-MP-042-Toimittajasopimukset-Tietotekniikka/ ├── 01_Menettely/ ├── 02_Sopimukseen-liittyvät/ │ ├── Sitoumusvakuutus_Allekirjoitettu.pdf │ ├── CCAP_Allekirjoitettu.pdf │ └── CCTP_Allekirjoitettu.pdf ├── 03_Täytäntöönpano/ │ ├── Ostotilaus-001_Allekirjoitettu.pdf │ └── Vastaanottopöytäkirja-001_Allekirjoitettu.pdf └── 04_Laskut/ ```
Vanhentumisen ja arkistoinnin poistamisen muistutusten automatisointi
Määritä automaattiset hälytykset GED:ssä tai SAE:ssa seuraavalle:
- Uudelleen-aikaleimauksen muistutus 6 kuukautta ennen viimeisen pätevän aikaleiman vanhentumista;
- Arkistoinnin poistamisen muistutus laillisen säilytysajan päätyttyä (inhimillinen vahvistus ennen tuhoutumista);
- Eheyshälytys arkiston muuttamisyrityksen tapauksessa.
Nämä automatisaatiot vähentävät merkittävästi hallinnollista kuormaa ja unohdusriskiä, erityisesti organisaatioille, jotka hallitsevat useita kymmeniä samanaikaisia sopimuksia. Arvioida potentiaalista tuottavuuden lisäystä organisaatiossasi voit käyttää meidän sähköisen allekirjoituksen ROI-laskuria.
Arkistoinnin politiikan dokumentointi PAQ:ssa tai sisäisessä menettelyssä
Säännöllisesti tarkistettaville ostoille (kunnat, sairaalat, julkiset laitokset) on erittäin suositeltavaa muodollisesti dokumentoida arkistoinnin ja säilytyksen politiikka, joka dokumentoi:
- Arkistointiin kuuluvien asiakirjatyyppien luokituksen;
- Säilytysajat luokittain;
- Arkistojen hallinnon vastuuhenkilöt;
- Käytetyt työkalut ja palveluntarjoajat;
- Säännöllisen eheyden tarkistuksen menettelyt.
Tämä dokumentointi osoittaa huolellisuutta riita-asiassa ja helpottaa uusien työntekijöiden perehdyttämistä. Certyneo-tukikeskus tarjoaa arkistoinnin hallinnon malle-asiakirjoja, jotka on sopeutettu julkisille hankinnoille.
Julkisen hankinnan sähköisesti allekirjoitettujen asiakirjojen arkistointiin sovellettava oikeudellinen kehikko
Kansalaisoikeus ja oikeusvoima
Ranskan kansalaisoikeus asettaa sähköisen asiakirjan oikeusvoiman perustan. Artikla 1366 määrää, että "sähköisellä asiakirjalla on sama todistusvoima kuin paperille kirjoitetulla asiakirjalla, edellyttäen että henkilö, jolta se on peräisin, voidaan tunnistaa asianmukaisesti ja että se on laadittu ja säilytetty tavalla, joka takaa sen eheyden". Artikla 1367 määrittelee sähköisen allekirjoituksen käytöksi "luotettavaa henkilöllisyyden tunnistamisen menetelmää, joka takaa sen yhteyden asiakirjaan, johon se liittyy".
Nämä kaksi artiklaa määrittävät, että säilytys olosuhteissa, jotka takaavat eheyden, ei ole vaihtoehto, vaan arkiston oikeusvoiman ehto.
Asetus (EU) N:o 910/2014 ja sen täytäntöönpanosäädökset
Asetus (EU) N:o 910/2014 (ja sen kehittyvä eIDAS 2.0, jota ollaan siirtämässä) muodostaa eurooppalaisen säädöskehikon pohjan. Sen 25. artikla vahvistaa pätevän sähköisen allekirjoituksen luotettavuuden olettaman, kun taas sen artiklajen 41 ja 42 määritellään päteville luottamuspalvelujen tarjoajille soveltuvat vaatimukset, erityisesti pätevät elektronisen aikaleimauksen palveluntarjoajat.
ETSI EN 319 132 (XAdES), ETSI EN 319 122 (CAdES) ja ETSI EN 319 162 (PAdES) määrittelevät edistyneiden ja pätevien sähköisten allekirjoitusten tekniset muodot, jotka säilyttävät oikeusvoiman pitkällä aikavälillä. PAdES-LTA (Long-Term Archival) -taso on suositeltu julkisen hankinnan arkistoille.
Julkisen hankinnan koodeksi ja arkistoinnin ohjeistus
Asetus n:o 2018-1074, joka sisältää Julkisen hankinnan koodeksin, ja asetus n:o 2016-360 julkisen hankinnan sopimuksista muodostavat demateriaalin kehikon. Ranskan arkistojen pääjohtajiston ohjeistus DAF/DPACI/RES/2009/018 määrittää sovellettavat säilytysajat julkisen hankinnan asiakirjoille: 10 vuotta sopimuksen päätyttyä sopimuksille, 5 vuotta niihin liittyville kirjanpitoasiakirjoille.
GDPR N:o 2016/679
Henkilötietojen suojaamisesta annettu asetus (EU) N:o 2016/679 (GDPR) soveltuu silloin, kun arkistoitujen asiakirjojen mukana on henkilötietoja (allekirjoittajan nimi, yhteystiedot jne.). Artiklan 5(1)(e) edellyttää säilytyksen rajoittamisen periaatetta: tietoja voidaan säilyttää vain niin kauan kuin on tarpeen niille määritellyille tarkoituksille. Käsittelyn toiminnan rekisteri (30. artikla) tulee dokumentoida sopimukseen liittyvien asiakirjojen arkistointi. Laillisen säilytysajan jälkeen on toteutettava arkistopoistamisen tai anonymisoinnin menettely.
Oikeusriskit vaatimukseltenhmukaisen arkistoinnin puuttuessa
Arkistoinnin noudattamatta jättäminen altistaa useille merkittäville riskeille: todisteen vastaanottamisen epäkelpoisuus hallinto-oikeudessa tai siviilioikeudessa, oikeudellisten asiakirjojen hylkääminen rahoitustarkastuksen aikana tai alueellisten rahoitustarkastuksen viranomaisissa, CNIL-seuraamukset, jotka voivat saavuttaa 4 % vuotuisesta maailmanlaajuisesta liikevaihdosta GDPR:n rikkomisen tapauksessa, ja julkisen viranomaisen henkilökohtaisen vastuun merkitseminen, jolla on vastuu arkistojen säilyttämisestä.
Konkreettiset käyttöskenaarioita julkisen hankinnan toimittajasopimuskilpailun arkistoinnille
Skenario 1 — Kunta, joka hallitsee noin kaksikymmentä vuodessa hankkimaansa sopimusta
Keskikokoinen kunta (noin 50 000 asukasta) tekee vuosittain noin kaksikymmentä julkisen hankinnan sopimusta: IT-tarvikkeet, toimiston huonekalut, koulusaarekäytöt kouluissaan, puhdistusaineet. Ennen demateriaalin käyttöönottoa sopimukseen liittyvät asiakirjat säilytettiin paperilla kansioissa, joilla oli todellinen menetys- tai vaurioitumisriski.
Ottamalla käyttöön pätevän sähköisen allekirjoitusjärjestelmän, joka on yhdistetty sertifioiduun SAE:hen (NF Z 42-013), kunta lataa automaattisesti jokaisen allekirjoitetun asiakirjan PAdES-LTA-muodossa ja integroi sen demateriaalin arkistoinnin hakemistorakenteeseen. Eheyden tarkistukset automatisoidaan neljännesvuosittain. Tuloksena on noin 70 % väheneminen allekirjoituksen jälkeisen dokumenttien hallinnan aikaan (arvio, joka vastaa DINUM:n demateriaalin kehitysbarometristä 2025 julkaistujen kokemusten kanssa) ja nolla inaccessible asiakirjaa kahden viimeisen rahoitustarkastuksen aikana alueella.
Skenario 2 — Sairaaloiden ostokeskittymä, joka tekee lääketieteellisiä tarvikesopimuksia
Sairaaloiden ryhmittymä (noin 1 200 sänkyä yhteensä) keskittää ostonsa lääketieteellisille tarvikkeille ja ei-steriiileille lääkinnällisille laitteille ostokeskittymän kautta. Jokainen sopimus vaatii useita allekirjoittajia: ostokeskittymän koordinaattori, ostaja-johtaja ja joskus terveysviraston edustaja.
Arkistoinnin edellytys on tässä lisääntynyt alan erityisvelvoitteiden vuoksi (lääkinnällisten laitteiden jäljitys, ANSM:n tarkastus) ja useiden yhteistoimijasairaaloiden moninaisuuden vuoksi. Hyödyntämällä allekirjoitusalustaa, joka sisältää arkistointimoduulin, jolla on erilaisia pääsyoikeuksia organisaatiokohtaisesti, ostokeskittymä takaa, että jokainen sairaala voi käyttää omia asiakirjojaan säilyttäen samalla keskusjäljitettävyyttä. Hallinnollisen käsittelyn aika tuotannon jälkeen vähenee kolmesta päivästä alle neljään tuntiin asiakirjojen jakamiseen ja arkistointiin.
Skenario 3 — Teollisuusyritys, joka voittaa usein julkisen hankinnan sopimuksia
Teollisuuden keskisuuri yritys (noin 400 työntekijää, 80 miljoonan euron liikevaihto) voittaa säännöllisesti julkisen hankinnan sopimuksia eri ostajilta. Sopimuksensaajana sen on säilytettävä allekirjoitetut sitoumusvakuutukset, lähetetyt ostotilaukset ja vastaanottopöytäkirjat, erityisesti laskujen perimisen oikeuden todistamiseksi ja kaikkien sopimukseen liittyvien riitojen varalta.
Integroimalla allekirjoitusratkaisun ERP-järjestelmään API:n kautta yritys automatisoi allekirjoitettujen asiakirjojen lataamisen ja luokittelun sisäiseen dokumentinhallintajärjestelmään heti jokaisen allekirjoituksen valmistumisen jälkeen. Vuosittaiset tilintarkastukset hyötyvät välittömästä pääsystä kaikkiin sopimukseen liittyviin todistuksiin, vähentäen tilintarkastusvalmistelun aikaa 40-50 %:lla neuvontapalveluyrityksen julkaisemien alan vertailujen mukaisesti.
Johtopäätös
Allekirjoitettujen asiakirjojen lataaminen ja arkistointi julkisen hankinnan toimittajasopimuskilpailulle ei ole pelkkä hallinnollinen formaliteetti: se on laillinen velvoite, jonka laiminlyönnillä voi olla merkittäviä seurauksia. PAdES-LTA-muodosta kymmentä vuotta kestävään säilytykseen ja säännölliseen uudelleen-aikaleimukseen asti jokainen vaihe vaatii teknistä tarkkuutta ja oikeudellista huolellisuutta. Asetus eIDAS, kansalaisoikeus ja julkisen arkistoinnin ohjeet muodostavat rajoittavan mutta johdonmukaisen kehikon, jonka sähköisen allekirjoituksen nykysovellukset mahdollistavat noudattaa ilman hankaluuksia.
Certyneo avustaa julkisia ostajia ja sopimuksensaajia allekirjoitus- ja arkistointiprosessien lainsäädäntöjen mukaisen toteuttamisen kanssa, joilla on alkuperäisiä oikeusvoiman säilyttämisen ja standardoidun viennin ominaisuuksia. Opi yksinkertaistamaan dokumentinhallintoa tänään rekisteröityä Certyneo-tilijä luomalla tai tarjouksia tutkimalla.
Kokeile Certyneoa maksutta
Lähetä ensimmäinen allekirjoituskuoresi alle 5 minuutissa. 5 ilmaista kuorta kuukaudessa, ilman luottokorttia.
Syvennetään aihetta
Kattavat oppaamme sähköisen allekirjoituksen hallintaan.
Suositellut artikkelit
Syvennä tietämystäsi näillä aiheeseen liittyvillä artikkeleilla.
Telealan asiakirjaan liittyvän allekirjoituksen aitouden tarkistaminen
Telealan sektorilla sähköisesti allekirjoitetun sopimuksen pätevyys sisältää merkittäviä taloudellisia ja sääntelyyn liittyviä riskejä. Tutustu konkreettisiin menetelmiin asiakirjaan liittyvän allekirjoituksen aitouden tarkistamiseksi ja dokumenttivirtojen suojaamiseksi.
Webhooks Certyneo : automatiser le bilan comptable en ERP
Webhooks Certyneo mahdollistavat sähköisen allekirjoitusratkaisusi yhdistämisen ERP-järjestelmään tai tilintarkastajaan reaaliajassa. Tutustu automaattisen allekirjoitettujen asiakirjojen keräämisen automatisoinnista kirjanpitoprosessissasi.
Kulujen hyväksymislauseke: käytännön opas
Hyväksymislauseke on keskeinen elementti kulujen turvaamisen ja todistusvoimaan kannalta. Tutustu sen kirjoittamiseen ja integraatioon sähköisen allekirjoitusprosessiin.