Elektronički potpis u javnom sektoru: vodič za 2026
Od 2020. godine, elektronički potpis je obavezan u javnoj nabavi iznad određenih pragova. Saznajte pravila, tražene razine i kako dovesti vašu administraciju u usklađenost.
Ažurirano
Elektronički potpis (ili e-potpis) omogućava vam digitalno potpisan dokumente s istom pravnom vrijednosti kao i ručni potpis. Ovaj vodič objašnjava kako funkcionira, tri razine definirane EIDAS regulacijom, njegovu pravnu valjanost u Hrvatskoj i Europi, i kako uvesti elektronički potpis u vašoj organizaciji.

Elektronički potpis je skup podataka u elektroničkom obliku koji su povezani ili logički asocirani s drugim podacima u elektroničkom obliku i koje potpisnik koristi za potpisivanje. Ova definicija, izvučena iz propisa eIDAS (uredba (EU) br. 910/2014), pokriva širok spektar tehničkih mehanizama, od najjednostavnijih (označavanje polja, pisanje imena) do najopremenjenijih (kvalificirani kriptografski certifikat).
Prema francuskom pravu, članak 1367 Građanskog zakonika navodi da je "potpis potreban za dopunjavanje pravnog akta identifikuje onoga koji ga postavlja" i da je, kada je elektronički, "sastavljen od korištenja pouzdane metode identifikacije koja jamči njegovu povezanost s aktom kojem se pripisuje". Pouzdanost metode je pretpostavljena za kvalificirane potpise prema eIDAS.
Konkretno, elektronički potpis ispunjava tri funkcije: identifikuje potpisnika, izražava njegovu suglasnost s sadržajem dokumenta i jamči integritet dokumenta (svaka izmjena nakon potpisivanja može se detektovati).
Pojmovi se često miješaju. Elektronički potpis je pravni koncept (ono što obvezuje potpisnika). Digitalni potpis je osnovna kriptografska tehnika (hashing dokumenta, asimetrična enkripcija s privatnom ključem) koja se može koristiti za primjenu naprednog ili kvalificiranog elektroničkog potpisa. Svaki digitalni potpis je elektronički potpis, ali obrnuto nije istinito.
Mehanizam se oslanja na dva stupa: autentifikacija potpisnika i integritet dokumenta.
Za autentifikaciju potpisnika koristi se jedan ili više faktora identifikacije: pouzdana email adresa (poveznica za jednokratnu upotrebu), kod OTP primljen SMS-om, osobni kriptografski certifikat itd. Za jamčenje integriteta, izračunava se otisak (hash) dokumenta u trenutku potpisivanja. Ako je dokument kasnije izmijenjen, otisak više ne odgovara — potpis se tada poništava.
U rješenjima poput Certyneo, proces se oslanja na PDF obradne knjižnice koje integriraju te kriptografske metapodatke izravno u datoteku. vremenski označeni audit trail (zapisnik radnji) dopunjava uređaj bilježenjem svakog koraka: slanje, otvaranje, OTP potvrđen, potpis itd.
Sa tehničkog aspekta, nekoliko sigurnosnih mehanizama pojačava neporecivost procesa: kvalificirani vremenski žig (RFC 3161) dodaje certifikovani vremenski dokaz svakom potpisu; enkripcija TLS 1.3 štiti podatke tijekom prijenosa; geolokacija i IP adresa potpisnika se bilježe za praćenje; konačno, u određenim tokovima (AES/QES), bihevioralni biometrijski podaci (brzina tipkanja, pritisak) dopunjuju otisak identiteta.
Koncept neporecivosti je centralan: zahvaljujući vremenski označenom i kriptografski potpisanom audit trail-u, tehnički je nemoguće da potpisnik negira da je potpisao dokument bez falsificiranja lanca dokaza. Što se tiče arhiviranja, francuski propisi (dekret 2016-1673) nameću čuvanje od 10 godina za većinu poslovnih akata — Certyneo osigurava ovo arhiviranje sa dokaznom vrijednosti u suverenoj infrastrukturi (EU).
Uredba eIDAS definira hijerarhiju od tri nivoa. Što je viši nivo, to su stroži zahtjevi za identifikaciju i robusnije pravne pretpostavke.
Jednostavna elektronička签名
Primjeri
Web obrazac, polje za oznaku, ime napisano na tipkovnici
Tipični slučajevi korištenja
Ponude, unutarnje narudžbe, dokumenti s niskim rizikom
Certyneo
Dostupno na svim Certyneo planovima
Napredni elektronički potpis
Primjeri
OTP SMS + email, jaka autentifikacija potpisnika
Tipični slučajevi korištenja
Ugovori o radu, NDA, važni trgovački ugovori
Certyneo
Planovi Standard i Business — OTP dvostruki kanal (email + SMS)
Kvalificirani elektronički potpis
Primjeri
QTSP certifikat + sigurna naprava za izradu
Tipični slučajevi korištenja
Javne prijave, ugovori vrlo visoke vrijednosti, javne nabave
Certyneo
Preko QTSP partnera na zahtjev — nativna integracija na mapi puta
| Kriterij | SES — Jednostavna | AES — Napredna | QES — Kvalificirana |
|---|---|---|---|
| Identifikacija potpisnika | Samo email | OTP SMS + e-mail | Certifikat QTSP + QSCD |
| Integritet dokumenta | Osnovna | Kriptografska (heš) | Kriptografska (heš) |
| Kvalificirani certifikat obavezan | Ne | Ne | Da (pružatelj EIDAS) |
| Pretpostavka ekvivalentnosti rukom pisane署名 | Ne | Djelomična | Potpuna (čl. 25 eIDAS) |
| Okretanje bremena dokaza | Ne | Ne | Da (u korist potpisnika) |
| Tipična uporaba | Ponude, narudžbe | HR ugovori, NDA, ugovori o radu | Javnobilježnički akti, javne nabave |
| Dostupnost Certyneo | Svi planovi | Standard i Business | Preko partnera QTSP |
Ključna pravna napomena — preokrenutberet dokazivanja : Samo za QES, članak 25 uredbe eIDAS uspostavlja pravnu pretpostavku ekvivalentnosti s rukom pisanim potpisom. U slučaju spora, teško je podnositelju dokaza da dokazi da je potpis nevažeći — a ne potpisaniku da dokazi njegovu valjanost. Ovo preokrenutberet je značajna prednost u ugovornim sporovima.
U Francuskoj je elektronički potpis priznat od zakona br. 2000-230 od 13. ožujka 2000., koji je promijenio Građanski zakonik da se zatvori elektronički dokument i elektronički potpis kao ekvivalenti njihovim papirnatim pandanima. Članak 1366 pojašnjava da elektronički dokument "ima istu dokaznu snagu kao pisani dokument na papirnatoj podlozi".
Na europskoj razini, uredba eIDAS (EU) br. 910/2014 kreira ujedinjeni pravni okvir za elektroničke potpise. Njegov članak 25 postavlja princip nediskriminacije: "elektroničkom potpisu se ne može odbiti njegove pravne učinke i primjenost kao dokaza pred sudom samo na osnovu što se taj potpis pojavljuje u elektroničkom obliku". Kvalificirani potpisi (QES) dodatno uživaju zakonsku pretpostavku ekvivalentnu rukom pisanom potpisu u svih 27 država članica.
Za obične dokumente (trgovački ugovori, ugovori o radu, ponude, NDA, punomoći), napredni potpis (AES) nudi odličnu ravnotežu između lakoće korištenja i pravne sigurnosti. Kvalificirani potpis (QES) je rezerviran za akte vrlo visoke vrijednosti ili situacije gdje to industrijska regulacija eksplicitno zahtijeva.
Kako bi se osigurala usklađenost davatelja usluga, ANSSI objavljuje francusku listu povjerenja (TSL — Trust Service List) kvalificiranih davatelja za izdavanje QES certifikata. Na europskoj razini, svaka članica objavljuje vlastitu TSL, sve dostupne preko službenog portala Europske komisije (eidas.ec.europa.eu). Certyneo héberge ses données en Allemagne (UE) et prépare sa certification ISO 27001 (prévue T4 2026).
Izvan zakonskog zahtjeva, elektronski potpis duboko transformira ugovorene i administrativne procese.
Ugovor koji je trebao 5 dana (ispis, poštanska pošiljka, povratak) finalizira se za nekoliko sati. Automatski podsjetnici otklanjaju ručne slanja podsjetnika.
Vremenski označena pista revizije, šifriranje TLS 1.3 i dvokanalni OTP pružaju viši stupanj dokaza od papira protiv falsificiranja ili poricanja.
Usklađenost s eIDAS i člankom 1367 Građanskog zakonika. Potpisani dokumenti imaju istu dokaznu snagu kao vlastoručni potpis i prihvatljivi su pred francuskim sudovima.
Eliminacija troškova ispisa, slanja, fizičkog skladištenja i ručnog upravljanja. ROI se obično ostvaruje u manje od 3 mjeseca.
Svaki korak životnog ciklusa dokumenta bilježi se. Točno znate tko je otvorio, pročitao i potpisao, te kada i s koje IP adrese.
Données hébergées en France (Union européenne), durée de conservation documentée, droit d'accès et d'effacement. La conformité GDPR est incluse nativement.
Gotovo svi ugovori i pravni dokumenti mogu se potpisati elektronički. Nekoliko iznimaka ostaje (javnobilježnički akti, vlastoručne oporuke), ali one se tiču manje od 5 % uobičajenih komercijalnih akata.
Iako su elektroniski potpisi pravno priznati, mogu biti osporivanim ako se loše primjenjuju. Evo najčešće zapaćenih zamki u poduzećima.
Potpisivanje ugovora o radu ili čina pripajanja sa SES (jednostavnim klikom) izlaže poslodavca riziku od osporavanja. Pravilo: svaki ugovor vrijedan > 1 500 € ili sa značajnim HR posledicama mora koristiti najmanje AES s OTP SMS-om.
Potpisani dokument je samo dio dokaza. Audit trail — koji dokumentira svaki korak (slanje, otvaranje, OTP valjan, vrijeme, IP) — je glavna komponenta u slučaju spora. Bez njega, nemoguće je rekonstruirati slijed događaja pred sudom.
Biometrijski i identifikacijski podaci potpisnika su osjetljivi osobni podaci. Vaš davatelj usluge mora obvezatno hostirati podatke u Europskoj uniji i imati DPA (Data Processing Agreement) sukladan GDPR-u. Oprezni s američkim rješenjima bez EU hostiranja.
Skeniranje rukom pisanog potpisa i umetanje u PDF nema nikakvu pravnu vrijednost prema uredbi eIDAS. Pravi elektroniski potpis temelji se na kriptografskim mehanizmima integrnosti i autentifikacije — ne na slici.
Uredba 2016-1673 zahtijeva čuvanje dokaza o potpisu tijekom cijelog pravnog trajanja ugovora (10 godina za trgovačke akte, 5 godina za ugovore o radu). Vaše rješenje mora jamčiti arhiviranje s dokaznom vrijednosti, ne samo standardno cloud pohranjivanje.
Sa Certyneo, možete poslati svoj prvi dokument za potpisivanje za manje od 5 minuta.
Registrirajte se na Certyneo u nekoliko sekundi sa svojom e-poštom ili putem Google/Microsoft. Nikakva kreditna kartica nije potrebna za početak.
Učitajte svoju PDF ili Word datoteku. Certyneo automatski pretvara Word datoteke u PDF optimiziran za potpis.
Unesite ime i e-poštu svakog potpisara. Odredite redoslijed potpisa ako je potrebno i pozicionirajte polja potpisa u dokumentu.
Sigurna e-pošta šalje se svakom potpisaru s jedinstvenom vezom. Za napredni potpis, potpisara također prima OTP putem SMS.
S vašeg nadzornog ploče pratite stanje svake omotnice: poslana, otvorena, potpisana ili odbijena. Automatski podsjetnici ponovo potiču neaktivne potpisare.
Kada su svi potpisari potpisali, finalni PDF (s integrirano pismom revizije) automatski se arhivira 10 godina i dostupan je u bilo kojem trenutku.
Elektronski potpis je tehnički postupak koji omogućava identifikaciju autora digitalnog dokumenta i zajamčava integritet tog dokumenta. To je zakonski ekvivalent vlastoručnog potpisa prema uredbi eIDAS (EU) br. 910/2014 i članku 1367 francuskog Građanskog zakonika.
Da. Elektronski potpis je priznan kao pravo u Francuskoj od Zakona od 13. ožujka 2000. godine (članak 1367 Građanskog zakonika) i u cijeloj Europskoj uniji putem uredbe eIDAS. Ima istu pravnu vrijednost kao vlastoručni potpis kada su ispunjeni uvjeti identifikacije potpisara i integriteta dokumenta.
Uredba eIDAS definira tri razine. Obični potpis (SES) odgovara osnovnoj razini: klik, kvačica ili unos imena. Napredni potpis (AES) zahtijeva identifikaciju potpisara (OTP SMS/e-pošta, na primjer) i jedinstvenu vezu s dokumentom. Kvalificirani potpis (QES) dodatno zahtijeva certifikat izdан od strane kvalificiranoga pružatelja povjerenja (QTSP) i sigurnih uređaja za stvaranje potpisa — pruža najveću zakonsku pretpostavku.
Gotovo svi ugovorni i komercijalni dokumenti mogu biti potpisani elektronski: ugovori o radu, ponude i narudžbe, NDA, ugovori o pružanju usluga, dopune, mandati, sporazumi, akti o prenosu. Određeni autentični akti (notarski akti, akti o stanju osoba) zahtijevaju posebne uvjete.
Sa Certyneo, pošiljač deponira svoj PDF dokument, dodaje potpisare i definira polja. Svaki potpisara prima sigurnu vezu putem e-pošte. Za napredni potpis (AES), dvostruki OTP e-pošta + SMS (OTP SMS) autenificira potpisara. Finalni PDF integrira vremenski označenu pisu revizije i arhivira se 10 godina.
Da. Uredba eIDAS izravno se primjenjuje u 27 država članica Europske unije. Kvalificirani potpis izdан u jednoj državi članici priznat je u svim ostalim državama članicama. Obični i napredni potpisi također imaju dokaznu snagu, ali mogu biti predmet ocjene od strane suca.
Certyneo nudi besplatan plan (5 omotnica/mjesec), Osobni plan za 9 €/mjesec, Standardni plan za 29 €/mjesec i Poslovni plan za 79 €/mjesec. Napredni eIDAS potpis (AES) dostupan je od Standardnog plana.
Pista revizije (ili pista odgovora) je vremenski označeni dnevnik svih radnji izvedenih na omotnici: slanje, otvaranje, pregled, potpis, odbijanje, istjekom. Predstavlja dokaz o kronologiji događaja i pojačava dokaznu snagu potpisanog dokumenta u slučaju spora.
Da, elektroniski potpis sukladan eIDAS je tehnički sigurniji od rukom pisanog potpisa. Kombinira: (1) identifikaciju potpisnika putem OTP SMS ili certifikata, (2) kriptografsku otisak (hash SHA-256) dokumenta — bilo koja promjena nakon potpisivanja odmah otkazuje potpis, (3) kvalificirani vremenski žig koji potvrđuje točno vrijeme, (4) potpisanu i šifriranu revizijsku tragu koja čuva kompletnu povijest. Niti jedna od tih zaštita ne postoji za papirnati potpis.
Trajanje ovisi o vrsti dokumenta: 10 godina za trgovačke ugovore (čl. L.110-4 Trgovačkog zakonika), 5 godina za ugovore o radu, 30 godina za nekretninske akte. Uredba 2016-1673 zahtijeva da se arhiviranje provodi pod uvjetima koji jamče integritet i čitljivost dokumenata. Certyneo osigurava arhiviranje s dokaznom vrijednosti hostrano u Europskoj uniji.
Neporecivost je pravna i tehnička svojstva koja sprječava potpisnika da negira da je postavio svoj potpis. Jamčena je kombinacijom: vremenske trake potpisane kriptografski, OTP-a poslanog na telefonski broj potpisnika (dokaz o vlaštvanju), i jedinstvene otiske dokumenta. U slučaju spora pred sudom, neporecivost predstavlja jaku pretpostavku u korist blagajnika potpisa.
Za pouzdano i usklađeno rješenje, provjerite: kvalifikaciju eIDAS (ANSSI lista povjerenja za QES), certifikaciju ISO 27001 (sigurnost informacija), pridržavanje GDPR-a s hostiranjem u EU, usklađenost HDS ako obrađujete zdravstvene podatke, i idealno SecNumCloud kvalifikaciju ANSSI za cloud-hostirana rješenja. Certyneo hostira sve svoje podatke u Njemačkoj (EU).
Certyneo pravni tim
Stručnjaci za elektronički potpis i ugovornog prava
Ovaj vodič pripremio i održava pravni i tehnički tim Certyneoa, specijaliziran za elektroničko ugovoreno pravo, usklađenost s eIDAS i zaštitu podataka (GDPR). Svaki članak se pregledava tromjesečno kako bi se odrazile najnovije regulatorne izmjene.
Posljednja revizija :
Od 2020. godine, elektronički potpis je obavezan u javnoj nabavi iznad određenih pragova. Saznajte pravila, tražene razine i kako dovesti vašu administraciju u usklađenost.
Lokalne zajednice ubrzavaju svoju digitalizaciju. Saznajte kako električni potpis osigurava vaše ugovore, smanjuje rokove i poštuje europski pravni okvir.
Digitalni potpis transformira pravnu praksu u 2026. godini. Saznajte o zakonskim obvezama, razinama eIDAS-a i najboljim praksama za odvjetnike.
Neasigurana Izjava o radu izlaže vašu tvrtku skupim sporovima. Saznajte kako elektronički potpisati svoje SOW-ove s punom pravnom vrijednosti prema eIDAS-u.
Entre SOW, devis i proposition commerciale, razlike su često loše razumljene. Saznajte koji zaista obvezuju stranke i od kojeg praga.
Dematerijalizacija isporuknica i računa revolucionira logistiku i cestovni transport. Otkrijte kako elektronski potpis kompatibilan eIDAS transformira vaše procese od 2026. godine.
Koristimo kolačiće kako bi poboljšali tvoje iskustvo na našoj web stranici. Kolačići koji su strogo potrebni za rad usluge su uvijek aktivni. Saznaj više