
Dostawca TSP eIDAS: zrozumieć rolę usług zaufania
Prestatarze usług zaufania (TSP) stanowią serce rozporządzenia eIDAS. Odkryj ich obowiązki, proces kwalifikacji i wpływ na wartość prawną Twoich podpisów.
Zaktualizowano
Rozporządzenie eIDAS jest założycielskim tekstem podpisu elektronicznego w Europie. Definiuje trzy poziomy podpisu (zwykły, zaawansowany, kwalifikowany), ustanawia wartość prawną aktów elektronicznych i reguluje dostawców usług zaufania. Ten przewodnik wyjaśnia wszystko, co powinni Państwo wiedzieć, aby być zgodnym w 2026 r.

Przed eIDAS każde państwo członkowskie Unii Europejskiej miało własną regulację dotyczącą podpisów elektronicznych, tworząc fragmentację prawną, która hamowała wymiany transgraniczne. Podpis elektroniczny ważny we Francji niekoniecznie był uznawany w Niemczech czy Hiszpanii.
Rozporządzenie (UE) nr 910/2014, zwane eIDAS (Electronic IDentification, Authentication and trust Services), zostało przyjęte 23 lipca 2014 r. i weszło w życie 1 lipca 2016 r. Jako rozporządzenie (a nie dyrektywa) stosuje się bezpośrednio i jednolicie w 27 państwach członkowskich, bez potrzeby transpozycji krajowej.
eIDAS realizuje trzy główne cele: utworzenie jednolitego rynku cyfrowego w Europie dzięki wzajemnemu uznawaniu tożsamości elektronicznych, zagwarantowanie bezpieczeństwa prawnego transgranicznych transakcji elektronicznych i ustanowienie ram zaufania dla usług cyfrowych przez kwalifikowanych dostawców usług zaufania (QTSP — Qualified Trust Service Provider).
eIDAS ustanawia piramidę trzech poziomów podpisu elektronicznego, każdy z własnymi wymaganiami technicznymi i wartością dowodową.
Wymagania eIDAS
Przykłady zastosowań
Wartość prawna
Podstawowa wartość umowna, brak domniemania prawnego
Wymagania eIDAS
Przykłady zastosowań
Wartość prawna
Silna wartość dowodowa — zalecana dla ważnych umów
Wymagania eIDAS
Przykłady zastosowań
Wartość prawna
Domniemanie prawne równoważne podpisowi odręcznemu (art. 25 eIDAS)
Rozporządzenie eIDAS zostało zmienione przez rozporządzenie (UE) 2024/1183, opublikowane w Dzienniku Urzędowym UE 30 kwietnia 2024 r. i wchodzące w życie 20 maja 2024 r. Ta rewizja modernizuje pierwotne ramy, aby odpowiedzieć na wyzwania współczesnej cyfrowej rzeczywistości: tożsamość cyfrowa obywateli, suwerenna chmura, odporność dostawców zaufania.
Kluczowym środkiem eIDAS 2.0 jest Europejski Portfel Tożsamości Cyfrowej (EUDIW). Do końca 2026 r. każde państwo członkowskie musi zaoferować swoim obywatelom i mieszkańcom aplikację pozwalającą przechowywać i przedstawiać certyfikowane zaświadczenia tożsamości — cyfrowy odpowiednik dowodu osobistego, prawa jazdy, dyplomów. Ta ewolucja będzie miała bezpośredni wpływ na procesy podpisu kwalifikowanego.
eIDAS 2.0 wprowadza European Digital Identity Wallet: każdy obywatel europejski będzie mógł przechowywać certyfikowane zaświadczenia tożsamości (dowód osobisty, prawo jazdy, dyplomy) w aplikacji mobilnej interoperacyjnej w całej UE.
Wymagania mające zastosowanie do kwalifikowanych dostawców usług zaufania (QTSP) są wzmocnione, szczególnie w zakresie cyberbezpieczeństwa, audytów i ciągłości usługi.
eIDAS 2.0 dodaje nowe kwalifikowane usługi: kwalifikowana archiwizacja elektroniczna, kwalifikowane zarządzanie danymi atrybutowymi, kwalifikowany rejestr elektroniczny (certyfikowany blockchain).
Lepsze wzajemne uznawanie tożsamości cyfrowych między państwami członkowskimi. Podpisy kwalifikowane wydane w dowolnym kraju UE są uznawane wszędzie.
Zgodność z eIDAS nie sprowadza się do wyboru poziomu podpisu. Implikuje refleksję nad całym procesem: identyfikacja ryzyk, wybór narzędzi, przechowywanie dowodów i zarządzanie dokumentami.
Oto praktyczna lista kontrolna dla firm, które chcą zabezpieczyć swoje procesy podpisu elektronicznego zgodnie z eIDAS:
Certyneo implementuje natywnie trzy poziomy rozporządzenia eIDAS: SES (Podpis Elektroniczny Prosty), AES (Podpis Elektroniczny Zaawansowany) i QES (Podpis Elektroniczny Kwalifikowany). Podpis zaawansowany opiera się na uwierzytelnieniu dwuskładnikowym: jednorazowym linku wysłanym e-mailem oraz kodzie OTP wysłanym SMS za pośrednictwem naszego dostawcy OTP SMS, zgodnie z czterema kryteriami artykułu 26 rozporządzenia eIDAS. Podpis kwalifikowany (QES) jest dostępny za 14,90 €/podpis na wszystkich planach, włączając Bezpłatny, za pośrednictwem kwalifikowanego dostawcy (QTSP) figurującego na liście zaufania Unii Europejskiej — odpowiednik prawny podpisu odręcznego w całej UE zgodnie z artykułem 25(2) rozporządzenia eIDAS.
Każda koperta generuje kompletną ścieżkę audytu: znacznik czasu każdej czynności (wysyłka, otwarcie linku, walidacja OTP, złożenie podpisu, ewentualna odmowa), adres IP sygnatariusza, user-agent przeglądarki. Ta ścieżka audytu jest zintegrowana u dołu każdej strony ostatecznego PDF (stopka audytu) i przechowywana przez 10 lat.
Dane są hostowane (infrastruktura IONOS), w Unii Europejskiej, zgodnie z wymaganiami suwerenności cyfrowej i RODO. Zapoznajcie się Państwo z naszą stroną bezpieczeństwa i zgodności, aby poznać wszystkie szczegóły techniczne.
eIDAS (Electronic Identification, Authentication and Trust Services) to europejskie rozporządzenie (UE) nr 910/2014, które ustanawia wspólne ramy prawne dla podpisów elektronicznych, pieczęci elektronicznych, znaczników czasu, usług rejestrowanego doręczenia elektronicznego i usług uwierzytelniania strony internetowej w Unii Europejskiej. Weszło w życie 1 lipca 2016 r. i stosuje się bezpośrednio w 27 państwach członkowskich.
eIDAS 2.0 (rozporządzenie (UE) 2024/1183, które weszło w życie 20 maja 2024) modernizuje eIDAS 1.0, wprowadzając m.in. Europejski Portfel Tożsamości Cyfrowej (EUDIW — European Digital Identity Wallet), który umożliwi obywatelom europejskim przechowywanie certyfikowanych cyfrowych zaświadczeń tożsamości. Dla przedsiębiorstw eIDAS 2.0 wzmacnia wymogi dla kwalifikowanych dostawców usług zaufania (QTSP) i ulepsza interoperacyjność transgraniczną.
Tak. Artykuł 25 eIDAS jawnie zakazuje odmawiania skutków prawnych podpisowi elektronicznemu tylko dlatego, że ma formę elektroniczną. Podpis zwykły (SES) ma więc wartość prawną, ale nie korzysta z domniemania prawnego zarezerwowanego dla podpisów kwalifikowanych (QES). W razie sporu to ten, kto powołuje się na podpis, musi udowodnić jego autentyczność.
Ogólna zasada to kalibrowanie poziomu do ryzyka prawnego i handlowego dokumentu. Dla typowych dokumentów o niskiej stawce (kosztorysy, wewnętrzne zamówienia) wystarcza podpis zwykły. Dla ważnych umów handlowych, umów o pracę, NDA lub pełnomocnictw zalecany jest podpis zaawansowany (AES). Podpis kwalifikowany (QES) jest zarezerwowany dla sytuacji, w których prawo go jawnie wymaga (niektóre akty administracyjne, duże zamówienia publiczne) lub gdy ryzyko kwestionowania jest maksymalne.
Certyneo natywnie implementuje trzy poziomy eIDAS: podpis prosty (SES), podpis zaawansowany (AES) z SMS OTP i podpis kwalifikowany (QES) przy 14,90 €/podpis na wszystkich planach, w tym Darmowy, za pośrednictwem kwalifikowanego QTSP z listy zaufanych UE. Każda koperta generuje ścieżkę audytu z datą i godziną zintegrowaną z ostatecznym PDF. Dane są hostowane w Unii Europejskiej, zgodnie z wymogami suwerenności cyfrowej.
eIDAS stosuje się do usług zaufania świadczonych w UE. Przedsiębiorstwo mające siedzibę poza UE, które chce, aby jego podpisy były rozpoznawane w UE, musi korzystać z rozwiązania zgodnego z eIDAS lub z kwalifikowanego dostawcy usług zaufania (QTSP) uznanego na liście zaufania państwa członkowskiego. W przypadku międzynarodowych transakcji B2B istnieją umowy o wzajemnym uznawaniu z niektórymi państwami trzecimi.
Społeczność Certyneo
Dołącz do społeczności Certyneo: zadawaj pytania, udostępniaj odpowiedzi i wymieniaj się doświadczeniami z tysiącami użytkowników i naszym zespołem.
Używamy ciasteczek aby poprawić Państwa doświadczenie na naszej witrynie. Ciasteczka niezbędne do funkcjonowania usługi są zawsze aktywne. Dowiedz się więcej o naszej polityce plików cookie

Prestatarze usług zaufania (TSP) stanowią serce rozporządzenia eIDAS. Odkryj ich obowiązki, proces kwalifikacji i wpływ na wartość prawną Twoich podpisów.

Rozporządzenie eIDAS wyróżnia trzy poziomy podpisu elektronicznego o bardzo różnych wartościach prawnych. Opanowanie tych rozróżnień jest niezbędne do zabezpieczenia Twoich umów w 2026 roku.

Podpis elektroniczny transgraniczny eIDAS rodzi poważne kwestie prawne i techniczne dla przedsiębiorstw działających między Europą a Magrebu. Dowiedz się, jak zabezpieczyć swoje międzynarodowe umowy i wymianę dokumentów.

Rozporządzenie eIDAS 2 gruntownie zmienia zasady podpisu elektronicznego w Europie. Odkryj kluczowe zmiany, harmonogram wejścia w życie i działania do podjęcia już teraz.

Rozporządzenie eIDAS nakłada wzajemne uznawanie kwalifikowanych podpisów elektronicznych między wszystkimi państwami członkowskimi UE. Odkryj, jak ta zasada funkcjonuje w praktyce w 2026 roku.

Horodatage qualifié eIDAS zapewnia datę pewną i możliwą do podważenia dla każdego dokumentu podpisanego elektronicznie. Zrozumienie jego działania jest niezbędne dla każdej organizacji chcącej zabezpieczyć swoje dowody cyfrowe.