Prejsť na hlavný obsah
Certyneo

Elektronický podpis v públickom sektore: sprievodca 2026

Od roku 2020 je elektronický podpis povinný pri verejných obstarávaní nad určitými prahovými hodnotami. Objavte pravidlá, požadované úrovne a ako priviesť vašu správu do súladu s predpismi.

Équipe éditoriale Certyneo11 min čítania

Équipe éditoriale Certyneo

Redaktor — Certyneo · O spoločnosti Certyneo

Digitálna transformácia francúzskeho štátu sa v posledných rokoch značne zrýchlila a elektronický podpis je jedným z jej najvýznamnejších regulačných pilierov. Pre verejných obstarávateľov, územné samosprávy a prevádzkovateľov verejných služieb už nie je otázkou či prijať elektronický podpis, ale ako zostať v súlade so rýchlo sa vyvíjajúcim právnym rámcom. Medzi povinnosti vyplývajúce z nariadenia eIDAS, požiadavky Kódexu verejného obstarávania a nové obmedzenia smernice NIS2 sa správy stretávajú so zložitou regulačnou krajinou. Tento článok vás vedie krok za krokom: požadované úrovne podpisu, rozsah povinnosti, riziká pri nedodržaní predpisov a osvedčené postupy na rok 2026.

Elektronický podpis pri verejných obstarávaní: právna povinnosť od roku 2020

Od 1. októbra 2018 sa, posilnené nariadením z 12. apríla 2018 týkajúcim sa elektronického podpisu pri verejnom obstarávaní, dematerializácia postupov pri verejných obstarávaní stala normou vo Francúzsku. Pre všetky verejné obstarávania, ktorých odhadovaná hodnota sa rovná alebo presahuje európsku hranicu formalizovaného postupu — stanovenej na 221 000 € bez DPH za tovar a služby samospráv a na 5 538 000 € bez DPH za práce v roku 2026 — je použitie elektronického podpisu povinné pre záväzné akty, príkazy na výkon služieb a akty podľa subdodávky.

Tri úrovne podpisu eIDAS platné v praxi

Nariadenie eIDAS č. 910/2014 určuje tri úrovne elektronických podpisov, z ktorých dve sú relevantné pri verejnom obstarávaní:

  • Jednoduchý elektronický podpis (SES): postačujúci pre bežné výmeny, potvrdenia o prijatí alebo určité interné oznámenia. Neposkytuje silnú záruku identity.
  • Pokročilý elektronický podpis (SEA): vyžadovaný pre väčšinu zmluvných aktov pri verejných obstarávaní. Jedinečne identifikuje podpisujúceho, je viazaný na podpísané údaje a deteguje akúkoľvek neskoršiu zmenu.
  • Kvalifikovaný elektronický podpis (SEQ): najvyššia úroveň, právny ekvivalent vlastnoručného podpisu podľa článku 1367 Občianskeho zákonníka. Povinný pre komplexné stavebné práce, určité notárske akty a dokumenty s vysokou dôkaznou hodnotou.

Nariadenie z 12. apríla 2018 objasňuje, že záväzné akty musia byť podpísané aspoň pokročilým elektronickým podpisom na základe kvalifikovaného certifikátu (ďalej „SEA-CQ"), čo je v praxi blízko kvalifikovanej úrovni.

Platformy dematerializácie (profily obstarávateľov)

Od 1. apríla 2017 musí každý verejný obstarávateľ mať dematerializovaný profil obstarávateľa — platformu na správu výziev na predloženie ponúk, ako sú ATEXO, e-Marchés, AWS Market atď. — na zverejňovanie svojich konzultácií nad hranicou 40 000 € bez DPH. Tieto profily musia natívne obsahovať modul elektronického podpisu kompatibilný s kvalifikovanými certifikátmi vydávanými poskytovateľmi služieb dôvery (TSP) uvedenými na francúzskom zozname dôvery (LCR) zverejnenom ANSSI.

Ak chcete vedieť viac o všeobecnom fungovaniu týchto mechanizmov, pozrite si náš úplný sprievodca elektronickým podpisom.

Zhoda eIDAS 2.0: čo sa mení pre správy v roku 2026

Revidovaná verzia nariadenia eIDAS, nazývaná eIDAS 2.0 (Nariadenie EÚ 2024/1183, ktoré nadobudlo účinnosť v máji 2024), zavádza niekoľko zásadných zmien, ktoré priamo ovplyvňujú francúzske verejné správy.

Európska peňaženka pre digitálnu identitu (EUDI Wallet)

Článok 5a revidovaného nariadenia eIDAS ukladá členským štátom poskytnúť Európsku peňaženku pre digitálnu identitu (EUDI Wallet) všetkým občanom a právnym subjektom do októbra 2026. Pre správy to znamená, že online služby budú musieť akceptovať túto peňaženku ako prostriedok autentifikácie a podpisovania. ANSSI koordinuje nasadzovanie vo Francúzsku v spolupráci s DINUM (Medziministerská smernica pre digitalizáciu), ktorá program riadi prostredníctvom Národnej agentúry pre súdržnosť území.

Nové atribúty dôvery a interoperabilita

EIDAS 2.0 posilňuje cezhraničnú interoperabilitu: kvalifikovaný podpis uložený operátorom z Belgicka alebo Nemecka musí byť francúzskymi platformami uznaný bez obmedzení. Pre verejných obstarávateľov, ktorí podpisujú zmluvy s operátormi z EÚ, táto zmena zjednodušuje postupy, ale vyžaduje overenie, že používané nástroje podporujú nové zoznamy dôvery na úrovni EÚ (EU Trusted Lists). Náš rozbor nariadenia eIDAS 2.0 podrobne opisuje všetky tieto zmeny.

Povinnosti kybernetickej bezpečnosti spojené s NIS2

Smernica NIS2 (transponovaná do francúzskeho práva nariadením z marca 2025) zaraďuje územné samosprávy s viac ako 30 000 obyvateľmi a podstatné subjekty verejného sektora medzi dôležité subjekty podliehajúce posilneným požiadavkám na bezpečnosť. V praxi to znamená, že použité riešenie elektronického podpisu musí:

  • Byť hostované poskytovatelia certificированým HDS (Poskytovateľ služieb hostingu zdravotníckych údajov) pre zdravotnícke subjekty alebo SecNumCloud pre citlivé štátne údaje;
  • Mať komplétne a nepodvrzhnuteľné záznamy auditu;
  • Byť predmetom zdokumentovaného plánu kontinuity činnosti (PCA).

Verejné akty podliehajúce povinnosti elektronického podpisu

Okrem samotných verejných obstarávań sa elektronický podpis postupne rozširuje na veľmi širokú skupinu správnych aktov.

Zmluvné dokumenty a uznesenia

  • Akty verejného obstarávania: nákupné objednávky, dodatky, príkazy na výkon služieb, zápisnice z prevzatia;
  • Uznesenia rozhodovacích zhromaždení: od zákona č. 2019-1461 z 27. decembra 2019 (tzv. „zákon o záväzkoch a blízkosti") môžu obce odosielať svoje akty na kontrolu legality v elektronickej forme podpísanej prostredníctvom portálu @ctes DGCL;
  • Zmluvy v rámci verejnej služby: zmluvy s pracovníkmi zamestnancov teritoriálnej verejnej služby majú prospech z presumpcie platnosti kvalifikovaného elektronického podpisu.

Daňové a rozpočtové akty

Generálna smernica finančnej správy (DGFiP) od roku 2022 ukladá dematerializovaný prenos rozpočtových dokumentov samosprávam s viac ako 3 500 obyvateľmi. Mandatári môžu podpisovať elektronicky doklady o zberoch a pokyny na platbu integrované do účtovných systémov (Hélios, Chorus Pro).

Formuláre Cerfa a akty o registrácii stavu

Program Verejné služby + (predtým Verejné opatrenie 2022) sa zameriava na úplnú digitalizáciu 250 najpoužívanejších formulárov. Niekoľko Cerfa — najmä pre povolenia v oblasti urbanizmu (povolenie stavať, predbežné vyhlásenia) — v súčasnosti akceptuje pokročilý elektronický podpis petentov.

Ak spravujete zmluvné toky v subjekte verejného sektora, náš prehľad riešení elektronického podpisu vám pomôže identifikovať nástroj, ktorý sa najlepšie hodí do vašich regulačných obmedzení.

Výber riešenia v súlade s predpismi pre verejný sektor: podstatné kritériá

Vzhľadom na množstvo ponúk na trhu musia verejní obstatávatelia spoliehať na objektívne kritériá pri výbere svojho poskytovateľa elektronického podpisu.

Certifikácia a zaradenie na zoznam

Riešenie musí:

  1. Byť zaradené na zoznam dôvery ANSSI (francúzsky TSL) alebo sa opierať o certifikát vydaný TSP (poskytovateľom služby dôvery) samotným kvalifikovaným eIDAS;
  2. Spĺňať normy ETSI EN 319 132 (XAdES), EN 319 122 (CAdES) alebo EN 319 162 (PAdES) podľa požadovaného formátu dokumentu;
  3. Byť kompatibilné s profilmi obstarávateľov zaradenými DAJ (Smernicou právnych záležitostí ministerstva hospodárstva).

Hosting a suverenita údajov

Pre údaje verejného obstarávania zaradené ako „Obmedzená distribúcia" v určitých prípadoch musí byť hosting umiestnený vo Francúzsku alebo v Európskej únii s zmluvnými zárukami proti akýmkoľvek prístupom jurisdikciami mimo Európu (reforma Cloud Act). Label SecNumCloud ANSSI predstavuje v tomto ohľade referenčný štandard z hľadiska číslickej suverenity.

Integrácia s správnymi nástrojmi organizácie

Samosprávy zvyčajne používajú špecializované ERP systémy (CIVITAS, Berger-Levrault, JVS-Mairistem atď.). Riešenie podpisu musí ponúkať zdokumentované REST API umožňujúce integráciu do týchto pracovných postupov bez prerušenia. Kalkulačka ROI vám môže pomôcť vyčísliť očakávané zisky na produktivite počas vášho projektu nasadzovania.

Sledovateľnosť a archivovanie

Kódex dedičstva (článok L.213-1) ukladá špecifické doby uchovávania verejných dokumentov. Riešenie musí zabezpečiť archivovanie s dôkaznou hodnotou (norma NF Z42-026) s kvalifikovaným časovým razítkom (RFC 3161) a úplnou stopou auditu exportovateľnou v prípade sporu pred správnym súdom.

Pre subjekty, ktoré uvažujú o migrácii zo stávajúceho nástroja, náš sprievodca migráciou z DocuSign alebo YouSign do Certyneo predstavuje kľúčové kroky prechodu bez prerušenia služby.

Právny rámec platný pre elektronický podpis v publicitnom sektore

Elektronický podpis v verejnom sektore sa umiestňuje do viacúrovňového normatívneho súboru, ktorý je potrebné zvládnuť, aby sa zabezpečila právna platnosť dematerializovaných aktov.

Občiansky zákonník — články 1366 a 1367

Článok 1366 Občianskeho zákonníka stanovuje, že „elektronický dokument má rovnakú dôkaznú silu ako dokument na papierovom nosiči, za predpokladu, že je možné riadne identifikovať osobu, od ktorej pochádza, a že je vypracovaný a uchovávany v podmienkach, ktoré zaručujú jeho integritu". Článok 1367 objasňuje, že kvalifikovaný elektronický podpis podľa eIDAS predstavuje presumpciu spoľahlivosti — čím sa obracia dôkazný náklad v prospech podpisujúceho.

Nariadenie eIDAS č. 910/2014 a jeho revidovaná verzia 2024/1183

Európske nariadenie eIDAS upravuje jednotný rámec pre služby dôvery v rámci EÚ. Jeho článok 25 stanovuje, že kvalifikovaný elektronický podpis má v každom členskej štáte rovnakú právnu silu ako vlastnoručný podpis. Príloha I určuje technické požiadavky na kvalifikované certifikáty. Revidovaná verzia z roku 2024 (eIDAS 2.0) dodáva regulačný rámec Európskej peňaženky pre digitálnu identitu.

Nariadenie z 12. apríla 2018 týkajúce sa elektronického podpisu pri verejnom obstarávaní

Toto nariadenie je operačným referenčným textom pre francúzske verejné obstarávania. Ukladá pokročilý elektronický podpis s kvalifikovaným certifikátom (v súlade s prílohou I eIDAS) pre záväzné akty a objasňuje prijateľné formáty (PAdES, XAdES, CAdES).

Kódex verejného obstarávania — články R.2132-7 a nasledujúce

Články R.2132-7 až R.2132-14 Kódexu verejného obstarávania upravujú spôsoby elektronického prenosu kandidatúr a ponúk, čím sa elektronický podpis stáva zmluvným, ak dodržiava úrovne určené nariadením z roku 2018.

GDPR č. 2016/679

Osobné údaje zhromaždené počas procesu podpisovania (identita podpisujúceho, IP adresa, časové razítko) predstavujú osobné údaje podľa GDPR. Verejný obstarávateľ pôsobí ako správca údajov a musí zabezpečiť, že poskytovateľ podpisu dodržiava články 28 (zmluva o spracovaní) a 32 (bezpečnosť údajov). Informačné upozornenie (článok 13) musí byť poskytnuté podpisujúcim.

Smernica NIS2 transponovaná do francúzskeho práva (nariadenie marca 2025)

Podstatné a dôležité subjekty verejného sektora podľa NIS2 musia hlásiť ANSSI významné bezpečnostné incidenty v lehote 24 hodín. Zlyhanie systému elektronického podpisu ovplyvňujúce kontinuitu verejného obstarávania môže predstavovať takýto incident.

Právne riziká pri nedodržaní predpisov

Záväzný akt podpísaný na nedostatočnej úrovni môže byť napadnutý pred správnym súdom v predkontraktnom prejednávaní (článok L.551-1 Kódexu správneho konania), čo vedie k pozastaveniu alebo zrušeniu postupu výberu. Zmluvné sankcie za oneskorenie spôsobené technickou poruchou podpisu môžu dosiahnuť 1/1 000 mesiacneho základu bez DPH za deň kalendárneho oneskorenia podľa platných všeobecných zmluvných podmienok.

Scenáre používania: elektronický podpis v každodennom živote verejného sektora

Scenár 1 — Komunita obcí spravujúca približne sto verejných obstarávaní ročne

Medziobecné zoskupenie strednej veľkosti, ktoré spájalo dvadsať obcí a spravovalo približne 120 verejných obstarávaní ročne (práce, tovar, služby), čelilo oneskoreniam papierového podpisovania dosahujúcim v priemere 12 pracovných dní na záväzný akt. Fyzické presuny medzi technickými službami, službou verejného obstarávania a prezidentom EPCI generovali opakované oneskorenia v postupoch zadávania, čím bola komunita vystavená rizikou sporov.

Nasadením riešenia kvalifikovaného elektronického podpisu integrovaného do jej profilu obstarávateľa komunita znížila túto lehotu na menej ako 48 hodín. Automatická sledovateľnosť páriahnuť a časových razítok umožnila navyše znížiť o 70 % čas venovaný tvorbe súborov na archivovanie v súlade s predpismi (doba uchovávání: 10 rokov pre obstarávania nad európskymi hranicami).

Scenár 2 — Zdravotnícke zariadenie a jeho zmluvy s dodávateľmi

Nemocničný zväz približne 1 200 lôžok, podliehajúci pravidlám verejného obstarávania ako verejné zdravotnícke zariadenie (EPS), musel každoročne podpisovať viac ako 400 dodatkov a nákupných objednávok v rámci následných zmlúv o rámcových dohodách. Množstvo oprávnených signatárov (riaditeľ nákupov, asistentný riaditeľ, administratívni pracovníci) a povinnosť HDS hostingu skomplikovali výber riešenia.

Vybratím platformy hostovanej vo Francúzsku a certifikovanej HDS, kompatibilnej s kvalifikovanými certifikátmi vydanými TSP zaradenými ANSSI, mohlo zariadenie elektónicky delegovať práva na podpis prostredníctvom granulárnych používateľských profilov. Objem vytlačených dokumentov klesol o 85 % a priame náklady na papierové archivovanie klesli približne o 15 000 € ročne podľa interného odhadu 18 mesiacov po nasadení.

Scenár 3 — Riaditeľstvo technických služieb väčšieho mesta a príkazy na výkon stavebných prác

Riaditeľstvo technických služieb mesta s viac ako 80 000 obyvateľmi spravujúce viacročný program na zrekonštrukciu ciest musel v priemere mesiacne vydať 60 príkazov na práce určených stavebným podnikom. Pred dematerializáciou každý príkaz na prácu vyžadoval tlač, vlastnoručný podpis, naskenovánie a odoslanie poštou s potvrdením — čiže priemerné náklady 8 € za dokument a nezmáknuteľnú lehotu 3 až 5 dní.

Integrácia pracovného postupu pokročilého elektronického podpisu priamo do ich metódologického softvéru umožnila takmer okamžité vydávanie príkazov na práce s potvrdením o prijatí podpísaným zástupcom stavebnej spoločnosti. Zisk v lehote začatia skutočného výkonu prác bol odhadnutý na 3 až 4 dni za stavenisko, čo pri priemerne 15 súčasne prebiehajúcich staviskách predstavuje významný prevádzkový dopad na dodržiavanie zmluvných termínov.

Záver

Elektronický podpis v publicitnom sektore už nie je prospectvnou témou: ide o operačnú povinnosť, upravenú presne vytýčenými textami, spolu so skutočnými právnymi rizikami v prípade porušenia. Či ide o záväzné akty pri verejnom obstarávaní, uznesenia odoslané na kontrolu legality alebo príkazy na stavebné práce, každý dematerializovaný akt angažuje zodpovednosť samosprávy alebo verejného subjektu, ktorý ho vydáva.

Vzhľadom na eIDAS 2.0, NIS2 a zrýchľovanie programu digitálnej transformácie štátu musia správy, ktoré ešte neštruktúrovali svoj prístup na zaistenie súladu s predpismi, konať teraz. Certyneo ponúka riešenie kvalifikovaného elektronického podpisu hostovaného vo Francúzsku, v súlade s požiadavkami ANSSI a integrovateľné do vašich existujúcich nástrojov v organizácii.

Zistite, ako vám Certyneo môže pomôcť priviesť vašu správu do úplného súladu s predpismi: požiadajte o demonštráciu alebo si prezrite naše ceny a vydajte sa dopredu pred regulačnými lehôtami roku 2026.

Vyskúšajte Certyneo zadarmo

Odošlite svoju prvú podpisovú obálku za menej ako 5 minút. 5 obálok zadarmo mesačne, bez platobnej karty.

Prehĺbiť sa v téme

Naše komplexné sprievodcovia na zvládnutie elektronického podpisu.