Pereiti prie pagrindinio turinio
Certyneo

Elektroninė parašo kaip teisminė įrodymo priemonė ginče

Ar elektroninis parašas tikrai galioja prieš Prancūzijos teismą? Išsami elektroninio parašo įrodymų vertės analizė ginčo atveju.

Équipe éditoriale Certyneo10 min skaitymo

Équipe éditoriale Certyneo

Redaktorius — Certyneo · Apie Certyneo

Prancūzijoje kasmet yra pasirašoma daugiau nei 2,5 milijardo dokumentų elektroniškai, remiantis sektoriaus įvertinimais. Tačiau kai iškyla verslo ginčai, sistemiškai iškyla klausimas: ar elektroninis parašas sudaro tvirtą įrodymą teisme? Atsakymas yra taip, su sąlygomis. Tarp Pilietinio kodekso, Europos sąjungos reglamento eIDAS ir Prancūzijos precedentų, kurie rudens nuo 2016 m., struktūra yra tiksli — tačiau sudėtinga. Šiame straipsnyje išaiškintos elektroninio parašo priimtinumo sąlygos bylose, skirtingų parašo tipų įrodymų lygiai ir klaidos, kurias reikia išvengti, kad jūsų dokumentas atlaikytų teisminę ginčą.

Elektroninio parašo įrodymų vertė: ką sako Prancūzijos teisė

Elektroninis parašas nėra juridinis naujovumas. Nuo 2000 m. kovo 13 d. įstatymo Prancūzijos teisė aiškiai pripažįsta elektroninį rašytą dokumentą kaip įrodymo priemonę, taip pat kaip ir popierinį dokumentą. Šis pripažinimas šiandien kodifikuotas Pilietinio kodekso 1366 ir 1367 straipsniuose, kurie nustato du pagrindinius principus.

Pirmasis principas: elektroninis rašytinis dokumentas turi tokią pat įrodymų jėgą kaip popierinis dokumentas, su sąlyga, kad asmuo, iš kurio jis paeina, būtų tinkamai identifikuotas ir dokumentas būtų garantuotas sveikas. Antrasis principas: patikima elektroninė parašas naudojasi legalizavimo prezumpcija. 1367 straipsnis patikslina, kad ši patikimybė yra presumuojama — tai yra, priimama be išankstinio įrodymo — kai parašas atitinka techninius reikalavimus, nurodytus dekrete.

Praktikoje šis dekretus nurodo Europos sąjungos reglamentą eIDAS, kurio išsamią analizę galite rasti mūsų vadove apie eIDAS 2.0 reglamentą. Mechanizmas yra tokia: parašas, atitinkantis eIDAS sąlygas, naudojasi neperlaužiama prezumpcija Prancūzijos teisėje, sukeisdamas įrodymo naštą tam, kuris jį ginčija.

Trys parašo lygiai ir jų įrodymų vertė

eIDAS reglamentas skiria tris parašo lygius, kurie nesiūlo tokios pat tvirtybės įrodymams prieš teisėją:

Paprastas elektroninis parašas (PEP) remiasi elektroniniais duomenimis, pridedamais prie dokumento — paprastai el. laiško arba pažymėtos langelio. Jo įrodymų vertė yra silpna: ginčo atveju tas, kuris jį naudoja, turi įrodyti jo autentiškumą. Jis tinka mažos vertės aktams arba apriboto rizikos kontekstui.

Išplėstinis elektroninis parašas (IEP) yra unikaliai susijęs su pasirašančiuoju, leidžia jį identifikuoti, kuriamas iš duomenų, esančių tik jo kontrolėje, ir nustato bet kokius vėlesnius pokyčius. Jis siūlo žymiai aukštesnę įrodymų vertę ir tinka daugeliui verslo sutarčių. Tačiau jis nenaudojasi automatiniu legalizavimo įrodymu.

Kvalifikuotas elektroninis parašas (KEP) yra kuriamas sertifikuotu įrenginiu ir remiasi sertifikuotu sertifikatu, išduotu pasitikėjimo paslaugų teikėjo (PPT), esančio valstybės nario pasitikėjimo sąraše (Trust List). Tai vienintelis lygis, kuris naudojasi legalizavimo prezumpcija, nurodyta Pilietinio kodekso 1367 straipsnyje. Norėdami sužinoti daugiau apie skirtumus tarp sprendimų, mūsų elektroninio parašo sprendimų palyginimas išsamiai aprašo rinkoje prieinamus pasiūlymus.

Ką teismai iš tikrųjų tiria

Kai elektroninis parašas ginčijamas teisme, Prancūzijos teisėjai paprastai tiria penkis elementus:

  1. Pasirašančiojo identifikacijas: kaip buvo patikrintas identitetas? Paprastas SMS OTP, kodas, išsiųstas per el. paštą, ar biometrinė verifikacija su tapatybės dokumentu?
  2. Sąmoningas sutikimas: ar pasirašantysis žinojo apie dokumento turinį parašo metu?
  3. Dokumento integrallumas: ar pasirašytas failas gali įrodyti, kad jis nebuvo modifikuotas po parašo (kriptografinė antspaudė, SHA peržvalga)?
  4. Sekamumas: ar yra tikriausias žurnalas su laiko žyma, kurio laikaisi nepriklausoma šalis, nurodantis kiekvieną veiksmą?
  5. Archyvavimas: ar dokumentas ir susijusios įrodymo priemonės saugomi tokiomis sąlygomis, kad juos būtų galima pateikti teisme metų po metų?

Sprendimai, priimti verslo teismais nuo 2018 m., rodo aiškią tendenciją: teisėjai neatmeta elektroninio parašo kaip tokio, bet nubaudžia sekamumą stokojančius sprendimus. Teikytojas, nesugebantis pateikti pilno audito žurnalo arba kurio laiko žymos nėra sertifikuotos, susiduria su susilpnintu dokumentu arba net jį atmetama.

Įrodymo našta ginčo atveju

Klausimas dėl įrodymo naštos yra strategiškai lemtingas bet kuriame ginče, apimančiame elektroninį parašą. Režimas skiriasi priklausomai nuo naudoto parašo lygio.

Patikimumo prezumpcija ir naštos apvertimas

Su kvalifikuotu parašu teisė presumuoja jo patikimumą. Praktikoje, jei viena šalis ginčija parašą, tai jos darbas yra parodyti, kad prezumpcija turėtų būti atmetama — pavyzdžiui, įrodydama, kad sertifikatas buvo baigtas, teikytojas nebuvo kvalifikuotas arba parašo kūrimo įrenginys buvo sukomprometintas. Šis apvertimas yra nepaprastas: jis apsaugo parašo naudotoją.

Su išplėstiniu arba paprastu parašu, operatorius, kuris naudoja parašą, priešingai turi pozityviai nustatyti jo patikimumą. Jis turi pateikti visus elementus, leidžiančius identifikuoti pasirašantįjį: prieigos IP numerį, sertifikuotą laiko žymą, identifikavimo verifikacijos žurnalą, aiškų sutikimą. Todėl parašo tiekėjo pasirinkimas ir jo audito žurnalo kokybė yra teisinės, o ne tik techninės kintamosios.

Prancūzijos jurisprudencija: pagrindinės tendencijos

Keletas neseniai priimtų sprendimų paaiškina Prancūzijos teismų poziciją:

  • CA Paris, 2021: teismas patvirtino išplėstą elektroninį parašą ginče dėl paskirstymo sutarties, konstatuodamas, kad teikytojas pateikė pilną įrodymų paketą, kuriame buvo SMS OTP, laiko žyma ir SHA-256 dokumento peržvalga.
  • Cass. com., 2022: Kasacinė teismas priminė, kad elektroninio parašo ginčijimas turi būti aiškiai pagrįstas ieškovui, o ne tiesiog alegacinis būdu.
  • TJ Paris, 2023: šalutinis teismas atmetė paprastą elektroninį parašą darbo teisės ginče, teigiamais, kad pasirašančiojo tapatybė buvo nustatyta tik neverifikuotu el. pašto adresu, be OTP arba dvigubos autentifikacijos.

Šie sprendimai patvirtina pagrindinę taisyklę: tai yra įrodymų paketo tvirtybė, o ne dokumento formatas, kuri lemia teisminį rezultatą.

Teisiškai priešingo įrodymo paketo konstravimas

Ginčo lauksimas nereiškia pesimizmo; tai yra sutarties teisumo praktika. Keletas praktikos gali žymiai padidinti elektroninio parašo įrodymų vertę.

Įrodymo paketą: būtini komponentai

Tvirtą įrodymų paketą turi turėti ne mažiau:

  • Pasirašytas failas su jo kriptografine parašo (formato PAdES PDF, XAdES XML), kaip nurodyta ETSI EN 319 132 ir ETSI EN 319 122 standartais.
  • Pasirašančiojo elektroninis sertifikatas, su jo išdavimo ir galiojimo datomis.
  • Pilnos audito žurnalą: kiekvienas proceso žingsnis (pakvietimas, dokumento atidarymas, OTP patikrinimas, parašo spustelėjimas) su laiko žyma ir sertifikuotas nepriklausomą šalies.
  • Tapatybės įrodymas: identifikavimo duomenų saugojimas, naudojami (verifikuotas el. paštas, telefono numeris, nuskenuotas tapatybės dokumentas, jei reikalinga).
  • Kvalifikuotą laiko žymą: laiko tokenas, išduodamas sertifikavimo institucija, atitinkantis eIDAS, garantuojantis, kad parašas buvo sudėtas deklaruotu metu.

Ši dokumentinė architektūra yra Certyneo automatiškai generuojamos šerdis kiekvienam parašui jo verslo elektroninio parašo požiūrio atitikties ribose.

Įrodymų archyvavimas: trukmė ir formatas

Įrodymų archyvavimas dažnai nepastebimas, tačiau jis sąlygoja sutarties gynability laike. Verslo teisėje, ginčai gali kilti iki penkių metų po parašo (bendras prescripcijos periodas, Pilietinio kodekso 2224 straipsnis). Kai kurie kontraktai — komercinis nuomas, garantija, sutarties atsakomybė — atsidaro dar ilgesniam laikui.

Todėl būtina saugoti:

  • Pasirašytą dokumentą pastoviu formatu (PDF/A su įdėtu parašu),
  • Pilnų su juo susijusį įrodymų paketą,
  • Tokiame archyvavimo sistemoje, garantuojančioje ilgalaikę integrillumą (idealiai NF Z 42-026 arba eArchiving atitikime).

SaaS teikytojas, kuris negarantuoja archyvavimo savo verslo trukmę viršijus, reiškia realią teisinę riziką: jei įmonė nutraukia savo veiklą, įrodymai gali išnykti. Sistemiškai patikrinkite grąžinimo ir duomenų eksporto sąlygas tiekėjo kontraktuose — tai yra kriterijai, kuriuos išsamiai aprašome mūsų vadove migravimui iš DocuSign arba YouSign į Certyneo.

Kada teikti pirmenybę kvalifikuotam parašui?

Visi kontraktai nereikalauja maksimalaus lygio. Parašo lygio pasirinkimas turi būti proporcingas teisinei ir finansinei rizikai:

  • Žemos vertės kontraktai (užsakymų patvirtinimai, bendrieji naudojimo nustatymai, vidinių pasitarimai dėl paslapties): pakankamai išplėstas parašas.
  • Reikšmingi verslo kontraktai (paslaugų > 10 000 €, metinės sutartys-kadrai, teisių cedavimas): išplėstas arba kvalifikuotas parašas, rekomenduojamas priklausomai nuo rizikos lygio.
  • Aktai, reikalingi autentiškai arba pusiau-autentiškai formali (tam tikri notariniai aktai, asmeninės garantijos): būtinas kvalifikuotas parašas arba elektroninis notarinis aktas.
  • Kontraktai darbinikauti teisės klausimams (darbo sutartis, konvencinis nutraukimas, pataisymas): DGEFP rekomenduoja ne mažiausiai išplėstą parašą, ir keletas Prud'hommes Tarybų sprendimų nubaudė paprastus parašus.

Įmonėms, tvarkančioms didelį skaičių kontraktų, Certyneo ROI skaičiuoklė leidžia įvertinti lyginamą kainą pagal pasirinktą parašo lygį, atsižvelgiant į likusią teisinę riziką.

Teisinė sistema, galiojanti elektroninio parašo įrodymams

Elektroninio parašo teisinė vertė Prancūzijoje remiasi nuosekliomis tekstų sluoksniais, kurių valdymas yra būtinas bet kuriam, suinteresuotam verslo ginčais.

Pilietinio kodekso 1366 ir 1367 straipsnis: šie du straipsniai sudaro elektroninės įrodymo teiės pagrindą Prancūzijoje. 1366 straipsnis sulygina elektroninį rašytinį dokumentą su popierinių, jei asmuo, iš kurio jis kildinasi, yra identifikuojamas ir jo integrallumas yra garantuotas. 1367 straipsnis suteikia legalizavimo prezumpciją elektroniniam parašui, atitinkančiam reguliavimo reikalavimus, invertuodamas įrodymo naštą to, kuris ją pateikia.

Reglamentas eIDAS Nr. 910/2014 (ES): taikomas tiesioginį visose valstybės narėse nuo 2016 m. liepos 1 d., šis reglamentas apibrėžia tris parašo lygius (paprastas, išplėstas, kvalifikuotas), techninius reikalavimus kiekvienam lygiui ir kvalifikuotų pasitikėjimo paslaugų teikėjų (PPT) sąrašą. Jis nustato abipusį nepanašumą tarpvalstybinių parašų pasitikėjimo tarp Europos sąjungos narių, kas yra kritiškai svarbu ginčams, susijusiems su skirtingų valstybių šalimis. eIDAS 2.0 peržiūra (reglamentas 2024/1183) sutvirtina šiuos reikalavimus ir įveda Europos skaitmmeninės tapatybės portfelį (EUDIW).

Dekretas Nr. 2017-1416 iš 2017 m. rugsėjo 28 d.: šis dekretas patikslina Prancūzijos teisėje legalizavimo sąlygas, nurodyta Pilietinio kodekso 1367 straipsnyje, aiškiai nurodydamas eIDAS reikalavimus kvalifikuotam parašui.

ETSI EN 319 132 (XAdES) ir ETSI EN 319 122 (CAdES), ETSI EN 319 162 (ASiC) standartai: šie techniniai standartai apibrėžia elektroninio parašo formatai, pripažinti kaip eIDAS atitikimą. Jie yra priešingi teisme kaip techninis parašo galiojimo įvertinimo etalonas.

GDPR — Reglamentas Nr. 2016/679: biometrinių ar tapatybės duomenų rinkimas ir tvarkydimas pasirašančiojo verifikavimo tikslams turi atitikti duomenų minimizavimo ir tikslo principus. Bet kuris parašo teikytojas, tvarkantis tapatybės duomenis, turi iš anksto nustatytą teisinę pagrindą (sutarties vykdymą, teisinį reikalavimą arba teisėtą interesą) ir turi informuoti naudotoją pagal GDPR 13 ir 14 straipsnius.

NIS2 direktyva (2022/2555/ES): kvalifikuoti pasitikėjimo paslaugų teikėjai dabar yra NIS2 pagrindu esminės arba svarbios subjekto. Jie yra patvirtinti sustiprintoms informacijos sistemos saugumo obligacijom, kas netiesiogiai sustiprina jų generuotų įrodymų tvirtybę.

Teisinė rizika neatitikimo atveju: naudojant parašo sprendimą, neatitinkantį eIDAS, kelia kelis rizikus: dokumento atmetimą teisėjo, nesugebėjimą naudoti legalizavimo prezumpciją, sutarties atsakomybės įsigijimą dėl diligencijos defekto, ir kai kuriais atvejais, akto niekinumą, jei forma buvo nustatyta esant nieka. Įrodymų atžvilgiu sertifikuoto audito žurnalo nebuvimas gali sukelti nelygybes šalims ir nepataisomai susilpninti tą, kuris pateikia parašą.

Naudojimo scenarijai: elektroninis parašas ginčo atveju

Scenarijus 1 — Teisės firma ir ginčytas misijos kontraktas

Apie dvidešimt bendradarbių turintis teisės biuras, specializuojantis M&A, nuo dvejų metų naudoja išplėsto elektroninio parašo sprendimą savo misijos laiškams. Viena iš šių misijų, vertinta 85 000 €, yra ginčoma: klientas ginčija pasirašyti misijos laišką tokiomis sąlygomis, kaip aprašyta, tvirtindamas sutikimo trūkumą.

Biuras pateikia teismo komercijos tribunale pilnų įrodymų paketą, kurį generavo platforma: sertifikuotą misijos laiko žymą, dokumento atidarymo žurnalus, OTP kodą, išsiųstą klienta suteiktam telefonų numeriui registracijoje, ir kriptografinę peržvalgą, identiškos tarp siuntimo ir pateiktos versijos. Teisėjas priima parašo galiojimą. Kadangi biura pateikė įrodymų naštą, tai yra klienta pareiga parodyti klastą — ką jis negali atlikti. Biuras visiškai gauna savo reikalavimą. Pagrindinė pamoka: pilnas įrodymų paketas gali iš esmės pakeisti ginčo.

Scenarijus 2 — SME gamybinė ir tiekėjo ginčas dėl užsakymo

Mažų ir vidutinių įmonių gamybą, tvarkančią apie 300 tiekėjo kontraktų per metus, perėjo paprastam elektroniniam parašui jo užsakymų patvirtinimams, be sustiprintos identiteto verifikacijos. Tiekėjas ginčija vėlyvo atšaukto užsakymo priėmimą, tvirtindamas niekada nepasirašęs modifikuotą versiją.

SME nėra gebantis pateikti sertifikuotą audito žurnalą: jos sprendimas tik kaip tapatybės įrodymą saugojo el. paštą. Teismo komercijos tribunale, stokojant pakankamų įrodymų elementų, taikytas bendras įrodymų režimas ir teisėjas atlygina tiekėjui. Ginčo išsprendimo papildomos išlaidos viršija 40 000 €, prie kurių pridedami advokato honorarai.

Šio ginčo pradžioje SME perėjo prie išplėsto elektroninio parašo sprendimo su OTP ir sertifikuotu audito žurnalu. Ji sumažino jos sutarties ginčo dažnį 60 % per du tolinius periodus, pagal jos vidinį vertinimą. Pagrindinė pamoka: tvirtaus elektroninio parašo sprendimo kaina yra nereikšminga lyginant su vieno sugadinto ginčo išlaida.

Scenarijus 3 — Sveikatos grupė ir gydytojų kontraktai

Apie 600 lovų turintis ligoninės grupė formalizuoja kontraktus su savistoviais gydytojais elektroniškai. Vienas iš tokių kontraktų yra ginčytas nutrūkus: gydytojas tvirtina niekada negavęs kontaktų partikularių, integruotų pasirašytame dokumente, tvirtindamas parašo po parašo modifikaciją.

Grupės naudota platforma generuoja parašus PAdES formate (PDF Advanced Electronic Signatures), atitinkančius ETSI EN 319 132 standartą. Kiekvienas dokumento peržiūrėjimas sukuria naują kriptografinę peržvalgą. Teismo sekretariatas gali patikrinti, naudodamas parašo validatorių internete, pripažintą Europos Komisijos, kad dokumentas nebuvo modifikuotas nuo parašo. Ginčijimas yra atmetamas referoje. Pagrindinė pamoka: parašo techninis formatas (PAdES, XAdES) tiesiogiai lemia dokumento patikrinimą teisme — kriterijai, dažnai nepakankamai vertinamas pasirinkus sprendimą.

Išvada

Elektroninis parašas yra tvirtus teisinis įrodymas ginčo atveju — su sąlyga pasirinkti tinkamą parašo lygį, patikimą teikėją ir išsaugoti pilnų įrodymų paketą. Legalizavimo prezumpcija, siūloma kvalifikuotam parašui, sudaro lemtingą strateginį pranašumą teisme: jis apvertia įrodymo naštą ginčijančiam asmeniui. Dažniausių kontraktų atveju, išplėstas parašas su sertifikuotu audito žurnalu siūlo labai pakankamai apsaugos lygį prieš Prancūzijos verslo teismus.

Nepalikite jūsų kontraktų neapaugotus ginčijimui dėl nepakankami įrodymų. Certyneo automatiškai generuoja sertifikuotą, laiku žymėtą ir archyvuotą įrodymų paketą kiekvienam parašui, visiškai atitinkant eIDAS ir Pilietinio kodeksą. Nemokamai susikurkite Certyneo paskyrą ir apsaugokite savo sutarties įsipareigojimus šiandien.

Išbandykite Certyneo nemokamai

Siųskite savo pirmą parašo voką per mažiau nei 5 minutes. 5 nemokami vokų per mėnesį, be banko kortelės.

Pagilinti temą

Mūsų išsamūs vadovai elektroninio parašo valdymui.