Preskoči na glavnu sadržaj
Certyneo

Preuzimanje i arhiviranje potpisanih dokumenata za javnu nabavu opskrbe

Upravljanje nakon potpisivanja javnih nabava opskrbe nameće stroge obaveze arhiviranja prema eIDAS-u. Otkrijte ključne korake za zaštitu i čuvanje svojih potpisanih dokumenata.

Équipe éditoriale Certyneo11 min čitanja

Équipe éditoriale Certyneo

Urednik — Certyneo · O Certyneu

Uvod: zašto je arhiviranje potpisanih dokumenata od ključne važnosti u javnim nabavama opskrbe

Dobitnik javne nabave opskrbe samo je prošao prvi korak zahtjevnog administrativnog i pravnog procesa. Jednom kada su ugovorni dokumenti potpisani elektronički — akta o angažiranju, CCAP, CCTP, narudžbenica — trebate ih preuzeti, čuvati i arhivirati u skladu sa strogo primjenjivim pravnim obvezama. U Francuskoj, te obveze kombiniraju pravo javne nabave, Uredbu eIDAS br. 910/2014 i norme za dokaze elektronskog arhiviranja. Zanemarivanje ovog koraka izlaže javnog kupca kao i dobitnika konkurencije značajnim rizicima od spora: osporavanje dokazne vrijednosti ugovora, odbijanje revizije Revizijskog suda ili gubitak prava u slučaju spora oko izvršenja nabave. Ovaj članak vas vodi korak po korak kako preuzeti i arhivirati svoje potpisane dokumente u potpunoj sukladnosti.

---

Razumijevanje regulatornog okvira za arhiviranje u javnim nabavama

Razdoblja čuvanja propisana Kodom javne nabave

Kod javne nabave (CCP) i upute Francuskog direktorata za arhive postavljaju minimalna razdoblja čuvanja ugovornih dijelova. Za javnu nabavu opskrbe, opće pravilo propisuje čuvanje od 10 godina od kraja nabave, u skladu s uputom DAF/DPACI/RES/2009/018. To razdoblje je u skladu s rokom zastare za tužbu odgovornosti iz ugovora prema članku 2224 Građanskog zakonika.

Za nabave koje prelaze europske pragove (trenutno 143 000 € bez PDV-a za centralne javne kupce i 221 000 € bez PDV-a za ostale subjekte koji dodjeljivaju nabave prema delgiranim uredbama Europske komisije koje su na snazi 2026.), potpuna traćenost cijelog postupka je obavezna, uključujući dematerijalizirane razmjene na platformama za dematerijalizaciju (profilima kupaca).

Dokazna vrijednost elektroničkih potpisima prema eIDAS-u

Uredba eIDAS br. 910/2014 razlikuje tri razine elektroničkog potpisima: jednostavna, napredna i kvalificirana. U kontekstu javnih nabava opskrbe, napredni ili kvalificirani elektronički potpis preporuča se — ili čak zahtjeva od strane određenih javnih kupaca — da bi se osigurala cjelovitost i autentičnost potpisanog dokumenta.

Kvalificirani elektronički potpis prema eIDAS-u uživa zakonsku pretpostavku pouzdanosti prema članku 25 Uredbe: ima istu pravnu vrijednost kao ručni potpis u svim članicama EU-a. Da bi se ta dokazna vrijednost sačuvala tijekom vremena, neophodno je provesti kvalificirano vremensko obilježavanje i integrirati potpisanu datoteku u sustav za elektronsko arhiviranje (SAE) koji je u skladu s normama.

Obaveza čuvanja pečata i metapodataka

Preuzimanje potpisanog PDF-a nije dovoljno. Kako bi se osigurala pravna vrijednost arhiva, trebate čuvati:

  • Potpisanu datoteku u formatu PAdES (PDF Advanced Electronic Signatures, norma ETSI EN 319 132) ili XAdES za XML datoteke;
  • Kompletan lanac certifikata certifikata potpisnika;
  • Kvalificirani žig vremenskog obilježavanja (RFC 3161);
  • Metapodatke transakcije: identitet potpisnika, datum i vrijeme UTC, IP adresu, identifikator sesije potpisivanja.

Jednostavni izvoz PDF-a bez tih elemenata neće vam omogućiti da dokažete autentičnost dokumenta pred sucem ili tijekom pregleda Revizijskog suda.

---

Korak 1 — Preuzimanje potpisanih dokumenata s platforme za potpisivanje

Identificiranje dostupnih formata izvoza

Nakon što sve strane potpiše (javni kupac i dobitnik), vaša platforma za elektroničko potpisivanje trebala bi vam omogućiti preuzimanje nekoliko elemenata:

  1. Potpisani dokument u formatu PAdES (PDF koji integrira potpise u metapodatke datoteke);
  2. Izvještaj o potpisivanju ili « certifikat potpisivanja » — odvojena datoteka koja popisuje potpisnike, vremenska obilježavanja, kriptografske otiske (hash SHA-256) i reference na korištene certifikate;
  3. Kompletno ZIP arhiviranje koje sadrži dokument + izvještaj + dokaze revizije.

Certyneo omogućava, primjerice, izvoz jednim klikom normaliziranog ZIP arhiva koji sadrži sve te elemente za svaki čin vaše nabave. Kako biste razumjeli razlike između rješenja dostupnih na tržištu, konzultirajte naš pregled rješenja za elektroničko potpisivanje.

Provjera cjelovitosti preuzete datoteke

Prije bilo kakvog arhiviranja, imperativno je kontrolirati valjanost potpisa na preuzetu datoteku. Ta provjera može se obaviti:

  • Preko Adobe Acrobat Reader-a (panel « Signatures »);
  • Preko mrežnog alata LTANS-a ili Europske komisije (popis povjerenja TSL);
  • Preko API-ja za validaciju vašeg pružatelja usluga potpisivanja.

Valjana datoteka će prikazati status potpisa « Valid » s kompletnim lancem pouzdanosti do kvalificiranog pružatelja usluga povjerenja (QSTP) koji je upisanu na europski popis povjerenja.

Organiziranje imena datoteka

Usvojite sustavnu konvenciju za nazivanje da biste brzo pronašli svoje dokumente:

``` [GGGG-MM-DD]_[N°Nabave]_[Tip-Dok]_[Potpisan].[ekstenzija] Npr: 2026-05-26_2026-MP-042_Akta-Angažiranja_Potpisan.pdf ```

Ta discipline olakšava audite i pretraživanja u vašem DMS-u (Upravljanju elektroničkim dokumentima).

---

Korak 2 — Arhiviranje potpisanih dokumenata u skladu s normama

Odabir između čuvanja u DMS-u ili homologiranom SAE-u

Postoje dva glavna pristupa za arhiviranje potpisanih dokumenata u kontekstu javnih nabava:

Sigurni DMS: prikladan za nabave malih vrijednosti i organizacije s robusnom IT infrastrukturom. Osigurava cjelovitost datoteka kroz heširanje, ali ne nudi uvijek zakonsku pretpostavku certificiranoga SAE-a.

Sustav za elektronsko arhiviranje (SAE) NF Z 42-013 / ISO 14641: etalon za dokazno arhiviranje u Francuskoj. Certificirani SAE jamči nepromjenjivost arhiva, traćenost pristupa i migraciju formata tijekom vremena. To je preporučeno rješenje za značajne javne nabave.

U javnom sektoru, operatori se mogu osloniti na Program Vitam (besplatni software za arhiviranje razvijen od strane francuskih ministarstava) ili na ovlaštene treće pružatelje usluga arhiviranja.

Osiguranje trajnosti potpisima tijekom vremena: ponovno vremenske obilježavanje

Jedan od rizika koji se često zanemaruje je istječu certifikata za potpisivanje. Certifikat za kvalificirani elektronički potpis obično ima rok trajanja od 1 do 3 godine. Međutim, vaša nabava mora biti čuvana 10 godina.

Tehnička otopina je ponovno vremensko obilježavanje (poznato i kao « archival time-stamp » u normi CAdES/PAdES-LTA, definirano prema ETSI EN 319 122). Ova operacija se sastoji od nanošenja novoga kvalificiranog vremenskog obilježavanja na arhivu prije nego što istekne prethodno, čime se kriptografski lanac pouzdanosti održava.

Vaš SAE ili pružatelj usluga potpisivanja trebao bi automatizirati ovu operaciju. Certyneo integrira nativno ovaj mehanizam za arhive potpisanih dokumenata, u skladu s normom PAdES razine LTA (Long-Term Archival).

Upravljanje pristupnim pravima i traćenosti consultacija

U skladu s GDPR-om br. 2016/679 (članak 32) i najboljim praksama za sigurnost informacijskih sustava, pristup arhivima potpisanih dokumenata mora biti kontroliran i praćen:

  • Snažna autentifikacija (MFA) za ovlaštene korisnike;
  • Vremenski označeni dnevnik pristupa koji bilježi svaki pristup, preuzimanje ili izmjenu;
  • Šifriranje u mirovanju i pri prijenosu (TLS 1.3, AES-256);
  • Plan sigurnosne kopije koji poštuje pravilo 3-2-1 (3 kopije, 2 različita sredstva, 1 izvan mjesta).

Za javne kupce koji upravljaju velikim brojem nabava, korisno je istražiti značajke elektroničkog potpisivanja u poduzeću koje nativno integriraju te zahtjeve.

---

Korak 3 — Organizacija workflow-a upravljanja nakon potpisivanja za opskrbu

Integracija arhiviranja u vaš proces kupnje-opskrbe

Upravljanje javnim nabavama opskrbe često uključuje nekoliko uzastopnih činova nakon potpisivanja početnog akta o angažiranju: narudžbenice, anekse, izvještaje o primitku, prihvaćene račune. Svaki od tih dokumenata može činiti ugovorni dio ili dokaz.

Preporučuje se strukturirati vašu arborescenciju arhiviranja prema nabavi, zatim po vrsti dokumenta:

``` /Javne-Nabave/ └── 2026-MP-042-Opskrba-Informatika/ ├── 01_Postupak/ ├── 02_Ugovorni/ │ ├── Akta-Angažiranja_Potpisan.pdf │ ├── CCAP_Potpisan.pdf │ └── CCTP_Potpisan.pdf ├── 03_Izvršavanje/ │ ├── BDC-001_Potpisan.pdf │ └── PV-Primitak-001_Potpisan.pdf └── 04_Računi/ ```

Automatizacija upozorenja o istjecanju i brisanju

Postavite automatska upozorenja u vašem DMS-u ili SAE-u za:

  • Upozorenje za ponovno vremensko obilježavanje 6 mjeseci prije istjecanja posljednjeg kvalificiranog vremenskog obilježavanja;
  • Upozorenje za brisanje po završetku zakonskog razdoblja čuvanja (s ljudskom validacijom prije brisanja);
  • Upozorenje o cjelovitosti u slučaju pokušaja izmjene zaštićene arhive.

Ta automatizacija značajno smanjuje administrativnu opterećenja i rizik od zaboravki, osobito za organizacije koje upravljaju nekoliko desetaka nabava istovremeno. Da biste procijenili mogući dobitak u produktivnosti u svojoj organizaciji, možete koristiti naš kalkulator ROI elektroničkog potpisivanja.

Dokumentiranje politike arhiviranja u PAQ-u ili internoj proceduri

Za kupce koji podliježu redovitim revizijama (zajednice, bolnice, javne institucije), snažno se preporučuje formaliziranje Politike arhiviranja i čuvanja (PAC) koja dokumentira:

  • Vrste dokumenata podložnih arhiviranju;
  • Razdoblja čuvanja po kategoriji;
  • Odgovornike za upravljanje arhivima;
  • Korištene alate i pružatelje usluga;
  • Procedure za periodičku provjeru cjelovitosti.

Ta dokumentacija predstavlja dokaz brige u slučaju spora i olakšava preuzimanje od novih suradnika. Centar za pomoć Certyneo stavlja na raspolaganje modele procedura prilagođene javnim nabavama.

Primjenjivi pravni okvir za arhiviranje dokumenata javnih nabava potpisanih elektronički

Građansko pravo i dokazna vrijednost

Francuski Građanski zakonik postavlja osnove dokazne vrijednosti elektroničkog pisanja. Članak 1366 glasi « elektroničko pisanje ima istu dokaznu vrijednost kao pisanje na papirnom nosiču, s rezervom da se može pravilno identificirati osoba od koje potječe i da je uspostavljeno i čuvano na način koji garantira njegovu cjelovitost ». Članak 1367 definira elektronički potpis kao « korištenje pouzdanog sredstva za identifikaciju koja jamči njegovu vezu s činjem kojem se prilaže ».

Dva artikla postavljaju da čuvanje u uvjetima koji jamče cjelovitost nije opcija, već nužan uvjet dokazne vrijednosti arhiva.

Uredba eIDAS br. 910/2014 i njezini akti izvršavanja

Uredba eIDAS br. 910/2014 (i njezina evolucija eIDAS 2.0 u tijeku transponiranja) predstavlja temeljni europski regulatorni okvir. Njegovom člankom 25 uspostavlja se pretpostavka pouzdanosti kvalificiranog elektroničkog potpisa, dok njegovi članci 41 i 42 definiraju zahtjeve primjenjive na kvalificirane pružatelje usluga povjerenja, osobito pružatelje usluga za kvalificirano vremensko obilježavanje.

Norme ETSI EN 319 132 (XAdES), ETSI EN 319 122 (CAdES) i ETSI EN 319 162 (PAdES) definiraju tehnističke formate za napredne i kvalificirane elektroničke potpise koji čuvaju dokaznu vrijednost na dugi rok. Razina PAdES-LTA (Long-Term Archival) je ona preporučena za arhive javnih nabava.

Kod javne nabave i uputa za arhiviranje

Uredba br. 2018-1074 koja nosi Kod javne nabave i Dekret br. 2016-360 o javnim nabavama postavljaju okvir dematerijalizacije. Uputa DAF/DPACI/RES/2009/018 Direktorata za arhive Francuske definira primjenjiva razdoblja čuvanja za dijelove javnih nabava: 10 godina nakon kraja nabave za ugovore, 5 godina za povezane računovodstvene dijelove.

GDPR br. 2016/679

Opća uredba o zaštiti podataka (GDPR) primjenjuje se čim arhivirani dokumenti sadrže osobne podatke (ime potpisnika, koordinate, itd.). Članak 5(1)(e) nameće načelo ograničenja čuvanja: podaci ne mogu biti čuvani duže od razdoblja potrebnog za svrhe za koje su obrađeni. Registar aktivnosti obrade (članak 30) mora dokumentirati arhiviranje ugovornih dokumenata. Po završetku zakonskog razdoblja, procedura za brisanje ili anonimizaciju mora biti provedena.

Pravni rizici u slučaju neusklađenosti

Neuspjeh u usklađenom arhiviranju izlaže nekoliko većih rizika: neprimjenjivost dokaza pred upravnim ili građanskim sudovima, odbijanje dokaza tijekom kontrole Revizijskog suda ili regionalne komore za račune, CNIL kazne koje mogu dosegnuti 4% godišnje svjetske prodaje u slučaju povrede GDPR-a, i angažiranje osobne odgovornosti javnih službenika koji su odgovorni za čuvanje javnih arhiva.

Konkretni scenariji korištenja za arhiviranje javnih nabava opskrbe

Scenarij 1 — Teritorijalna zajednica koja upravljanja dvadesetak nabava opskrbe godišnje

Zajednica srednje veličine (oko 50 000 stanovnika) godišnje potpisuje dvadesetak javnih nabava opskrbe: informatičke potrošne materijale, uredski namještaj, školske zalihe za svoje ustanove, proizvode za čišćenje. Prije dematerijalizacije, papirni ugovorni dijelovi bili su spremljeni u kartone arhivirani fizički, s realnim rizikom od gubitka ili oštećenja.

Uvođenjem rješenja za kvalificirani elektronički potpis kombiniranog sa SAE-om certificiranm prema NF Z 42-013, zajednica automatski preuzima svaki potpisani dokument u formatu PAdES-LTA i integrira ga u svoju arboresncentu dematerijaliziranog arhiviranja. Provjere cjelovitosti se provode automatski tromjesečno. Rezultat: smanjenje od oko 70 % vremena posvećenog upravljanju dokumentima nakon potpisivanja (procjena konzistentna s iskustvima objavljenima od DINUM-a u svojem blagobarometru dematerijalizacije 2025.) i nula dostupnih dokumenata tijekom posljednjih dviju revizija regionalne komore za račune.

Scenarij 2 — Bolnički skupinskog narudžbi koji donosi nabave opskrbe medicinskim sredstvima

Bolnička skupina koja objedinjuje nekoliko zdravstvenih ustanova (oko 1 200 kreveta ukupno) centralizira svoje nabave medicinskih zaliha i nesterilnih medicinskih uređaja putem skupine za nabavke. Svaka nabava uključuje nekoliko potpisnika: koordinator grupe, direktor nabavki i ponekad predstavnik ARS-a.

Utjecaj arhiviranja je ovdje pojačan specifičnim sektorskim obvezama zdravstva (praćenost medicinskih uređaja, inspekcija ANSM-a) i multiplicitetu suugovornih ustanova. Oslanjajući se na platformu za potpisivanje koja integrira modul arhiviranja s diferenciranim pristupnim pravima po установe, grupa jamči da svaka bolnica članica može pristupiti svojim dokumentima dok održava centraliziranu sigurnu arhivu. Vrijeme obrade administracije nakon dodjeljivanja smanjeno je s 3 dana na manje od 4 sata za distribuciju i arhiviranje ugovornih dijelova.

Scenarij 3 — Industrijska SME koja je dobitnik javne nabave opskrbe

Poduzeće srednje veličine iz industrijskog sektora (oko 400 zaposlenika, 80 M€ godišnje prodaje) redovito osvaja javne nabave opskrbe od više različitih javnih kupaca. Kao dobitnik, mora čuvati akte o angažiranju, izdane narudžbenice i potpisane извештаје o dostarčanju, osobito kako bi opravdao svoje potraživanja pri naplati računa i zaštitio se od bilo kakvog spora o izvršenju nabave.

Integrirajući rješenje za potpisivanje u svoj ERP-a preko API-ja, poduzeće automatizira preuzimanje i klasifikaciju potpisanih dokumenata u svojoj internoj DMS-u čim se svaki potpis finalizira. Godišnje financijske revizije imaju neposredan pristup svim dokazima ugovora, smanjujući vrijeme pripreme revizija za 40 do 50 % prema benchmark-ima sektora objavljenim od strane savjetodavnih tvrtki za transformaciju.

Zaključak

Preuzimanje i arhiviranje potpisanih dokumenata za javnu nabavu opskrbe nije jednostavna administrativna formalnost: to je pravna obaveza s potencijalno teškim последsmцама u slučaju kršenja. Od formata PAdES-LTA do dekadne konzervacije koja prolazi kroz ponovno vremensko obilježavanje, svaki korak zahtjeva tehničku rigoroznost i pravnu opreznost. Uredba eIDAS, Građanski zakonik i upute za arhiviranje javnih podataka čine ograničavajući ali koherentan okvir koji moderni alati za elektroničko potpisivanje omogućavaju da se poštuju bez frkcije.

Certyneo prati javne kupce i dobitnika nabava u usklađivanju svojih procesa potpisivanja i arhiviranja, s nativnim značajkama za čuvanje dokaza i normaliziran izvoz. Otkrijte kako pojednostavniti upravljanje svojom dokumentacijom od danas kreiranjem Certyneo računa ili consulting naše cijene.

Isprobajte Certyneo besplatno

Pošaljite vašu prvu omotnicu potpisa za manje od 5 minuta. 5 besplatnih omotnica mjesečno, bez kreditne kartice.

Dublje razumijevanje teme

Naši sveobuhvatni vodiči za savladavanje elektroničkog potpisivanja.