Elektronski podpis v javnem sektorju: vodnik za 2026
Od leta 2020 je elektronski podpis obvezen pri javnih naročilih nad določenimi pragovi. Odkrijte pravila, zahtevane ravni in kako zagotoviti skladnost vaše uprave.
Posodobljeno
Elektronski podpis (ali e-podpis) omogoča digitalno podpisovanje dokumentov z enako pravno vrednostjo kot lastnoročni podpis. Ta vodnik pojasnjuje njegovo delovanje, tri ravni, določene z uredbo eIDAS, njegovo pravno veljavnost v Franciji in Evropi ter kako vzpostaviti elektronski podpis v vaši organizaciji.

Elektronski podpis je niz podatkov v elektronski obliki, ki je priložen ali logično povezan z drugimi podatki v elektronski obliki in ga podpisnik uporablja za podpisovanje. Ta opredelitev, ki izhaja iz pravilnika eIDAS (uredba (EU) št. 910/2014), pokriva širok spekter tehničnih mehanizmov, od preprostih (potrditveno polje, tipkanje imena) do naprednih (kvalificirani kriptografski certifikat).
Po francoskem pravu člen 1367 Civilnega zakonika določa, da "podpis, potreben za izvedbo pravnega dejanja, identificira osebo, ki ga postavi" in da je, če je elektronski, "sestavljen iz uporabe zanesljivega postopka identifikacije, ki zagotavlja njegovo povezavo z dejanjem, h kateremu se veza navezuje". Zanesljivost postopka je predpostavljena za podpise, kvalificirane v smislu eIDAS.
Konkretno elektronski podpis opravlja tri funkcije: identificira podpisnika, izraža njegovo soglasje k vsebini dokumenta in zagotavlja integriteto dokumenta (vse spremembe po podpisu so zaznane).
Izraza sta pogosto zamenjana. Elektronski podpis je pravni koncept (ki zavezuje podpisnika). Digitalni podpis je temeljna kriptografska tehnika (heširanje dokumenta, asimetrično šifriranje s privatnim ključem), ki se lahko uporablja za izvajanje naprednega ali kvalificiranega elektronskega podpisa. Vsak digitalni podpis je elektronski podpis, vendar to ne velja obratno.
Mehanizem temelji na dveh stebrih: preverjanju pristnosti podpisnika in celovitosti dokumenta.
Za preverjanje pristnosti podpisnika se uporablja eden ali več dejavnikov identifikacije: zanesljiv e-poštni naslov (enkratna povezava), koda OTP prejeta prek SMS-a, osebni kriptografski certifikat itd. Za zagotavljanje celovitosti se izračuna otisk (hash) dokumenta v trenutku podpisovanja. Če je dokument pozneje spremenjen, se otisk ne ujema več – podpis je nato neveljavit.
V rešitvah, kot je Certyneo, se postopek opira na knjižnice za obdelavo PDF-jev, ki neposredno vključijo te kriptografske metapodatke v datoteko. Horodatiran revizijski sledilnik (dnevnik dejanj) dopolnjuje naprav tako, da zabeleži vsak korak: pošiljanje, odpiranje, potrjen OTP, podpis itd.
Z tehničnega vidika več varnostnih mehanizmov okrepi nepreklicnost postopka: kvalificiran časovni žig (RFC 3161) doda certificiran časovni dokaz na vsako podpis; šifriranje TLS 1.3 ščiti podatke med prenosom; geolociranje in IP naslov podpisnika se zabeležita za sledljivost; nazadnje, v nekaterih tokovih (AES/QES), se vedenjski biometrični podatki (hitrost tipkanja, pritisk) dopolnijo s prstnim odtisom istovetnosti.
Koncept neporecljivosti je osrednji: zahvaljujoč časovno označeni in kriptografsko podpisani reviziji, je tehnično nemogoče, da bi se podpisnik zanetil, da je podpisal dokument, ne da bi ponaredil verigo dokazov. Glede arhiviranja je francoska uredba (odlok 2016-1673) prepisala 10-letno hranjenje za večino komercialne dokumentacije — Certyneo zagotavlja to arhiviranje z dokazno vrednostjo v suverenem gostovanju (EU).
Pravilnik eIDAS opredeljuje hierarhijo treh ravni. Višja kot je raven, močnejše so zahteve za identifikacijo in bolj je trdna pravna domneva.
Enostavna elektronska podpis
Primeri
Spletni obrazec, potrditvenega polja, ime, tipkano na tipkovnici
Tipični primeri uporabe
Ponudbe, notranja naročila, dokumenti z nizkim tveganjem
Certyneo
Dostopno na vseh Certyneo naročninah
Napredna elektronska podpis
Primeri
OTP SMS + e-pošta, močna avtentifikacija podpisnika
Tipični primeri uporabe
Pogodbe o delu, sporazumi o nerazkrivanju, pomembne poslovne pogodbe
Certyneo
Naročnini Standard in Business – OTP dvokanalski (e-pošta + SMS)
Kvalificiran elektronski podpis
Primeri
Certifikat QTSP + varnostna naprava za ustvarjanje
Tipični primeri uporabe
Notarski akti, pogodbe z zelo visoko vrednostjo, javni razpisi
Certyneo
Prek partnerskega QTSP na zahtevo — nativna integracija na načrtu
| Merilo | SES — Enostavna | AES — Napredna | QES — Kvalificirana |
|---|---|---|---|
| Identifikacija podpisnika | Le e-pošta | OTP SMS + e-pošta | Certifikat QTSP + QSCD |
| Celovitost dokumenta | Osnovna | Kriptografska (razpršilna vrednost) | Kriptografska (razpršilna vrednost) |
| Zahtevani kvalificirani certifikat | Ne | Ne | Da (ponudnik EIDAS) |
| Domneva enakovrednosti pisanemu | Ne | Delna | Polna (čl. 25 eIDAS) |
| Obrnjena dokazna breme | Ne | Ne | Da (v prid podpisniku) |
| Tipična uporaba | Ponudbe, naročila | Pogodbe s kadrom, NDA, Pogodbe o zaposlitvi | Javni dokumenti, javni razpisi |
| Razpoložljivost na Certyneo | Vsi načrti | Standard in Business | Prek partnerskega QTSP |
Ključna pravna točka — obrat bremena dokazovanja: Samo za QES 25. člen Uredbe eIDAS vzpostavlja pravno domnevo o enakovrednosti s pisano podpisom. V primeru spora je dolžnost nasprotnika, da dokaže neveljavnost podpisa — ne pa podpisnika, da dokaže veljavnost. Ta obrat predstavlja precejšnjo prednost v pogodbenih sporih.
V Franciji je elektronski podpis priznan že od zakona št. 2000-230 z dne 13. marca 2000, ki je spremenil Civilni zakonik in priznal elektronski dokument ter elektronski podpis kot enakovredne njihovim papirnistim vzporednicam. Člen 1366 pojasnjuje, da ima elektronski dokument "isto dokazno vrednost kot papirni dokument".
Na evropski ravni pravilnik eIDAS (EU) št. 910/2014 vzpostavlja enotni pravni okvir za elektronske podpise. Njegov člen 25 postavlja načelo nediskriminacije: "elektronskemu podpisu ni mogoče zavrniti pravnih učinkov in dokazne sposobnosti pred sodiščem le na podlagi, da je v elektronski obliki". Kvalificirani podpisi (QES) imajo poleg tega pravno domnevo, enakovredno ročnemu podpisu v vseh 27 državah članicah.
Za običajne dokumente (poslovne pogodbe, pogodbe o delu, ponudbe, sporazumi o nerazkrivanju, pooblastila) napredni podpis (AES) ponuja odličen ravnovesje med enostavnostjo uporabe in pravno varnostjo. Kvalificirani podpis (QES) je namenjen dejanjem z zelo visoko vrednostjo ali situacijam, kjer to sektorska zakonodaja eksplicitno zahteva.
Za zagotavljanje skladnosti ponudnika ANSSI objavlja francosko zaupanja vredno listo (TSL — Trust Service List) kvalificiranih ponudnikov za izdajanje QES certifikatov. Na evropski ravni vsaka država članica objavlja svojo TSL, vse dostopne prek uradnega portala Evropske komisije (eidas.ec.europa.eu). Certyneo héberge ses données en Allemagne (UE) et prépare sa certification ISO 27001 (prévue T4 2026).
Poleg zakonske skladnosti elektronski podpis globoko preoblikuje pogodbe in upravne procese.
Pogodba, ki je trajala 5 dni (tisk, pošiljanje po pošti, povratek), se zaključi v nekaj urah. Samodejni opomniki odpravijo ročno dopisovanje.
Časovni žig revizijskega sledi, šifriranje TLS 1.3 in dvojni OTP kanali ponujajo višjo raven dokazov kot papir proti ponaredbi ali zanikanju.
Skladnost s pravilom eIDAS in členom 1367 francoske civilne kode. Podpisani dokumenti imajo enako dokazno moč kot ročno podpisani in so sprejemljivi pred francosnimi sodišči.
Odprava stroškov tiska, pošiljanja, fizičnega arhiviranja in ročnega upravljanja. Povratek naložbe se običajno doseže v manj kot 3 mesecih.
Vsak korak v ciklu življenja dokumenta je evidentiran. Natančno veste, kdo je odprla, prebral in podpisal dokument, in kdaj ter s katerega naslova IP.
Données hébergées en France (Union européenne), durée de conservation documentée, droit d'accès et d'effacement. La conformité GDPR est incluse nativement.
Velika večina pogodb in pravnih aktov se lahko podpiše elektronsko. Obstajajo le redke izjeme (notarskemu potrjeni akti, olografske oporuke), ki se nanašajo na manj kot 5 % običajnih poslovnih aktov.
Čeprav je pravno priznana, je lahko elektronska podpis s sporami, če je slabo implementirana. Tukaj so najpogostejši pasti v podjetjih.
Podpisovanje pogodbe o zaposlitvi ali cesije s SES (preprost klik) izpostavlja delodajalca tveganju spora. Pravilo: vsaka pogodba z vrednostjo > 1 500 € ali s pomembnimi kadrovskimi posledicami mora uporabljati najmanj AES z OTP SMS.
Podpisani dokument je samo del dokazov. Revidirano evidenco — ki dokumentira vsak korak (pošiljka, odprtje, potrjen OTP, čas, IP) — je ključna v primeru spora. Brez nje je nemogoče pred sodnikom rekonstruirati zaporedje dogodkov.
Biometrični in identifikacijski podatki podpisnikov so občutljivi osebni podatki. Vaš ponudnik mora obvezno hraniti podatke v Evropski uniji in imeti DPA (dogovor o obdelavi podatkov) skladen z GDPR. Pazite se ameriških rešitev brez hrambe v EU.
Skeniranje pisanega podpisa in vstavka v PDF nima nobene pravne vrednosti v smislu Uredbe eIDAS. Pravi elektronski podpis temelji na kriptografskih mehanizmih celovitosti in avtentičnosti — ne na sliki.
Odlok 2016-1673 zahteva hrambo dokazov o podpisih med celotno pravno dobo pogodbe (10 let za komercialne akte, 5 let za pogodbe o zaposlitvi). Vaša rešitev mora zagotovljati arhiviranje s dokazno vrednostjo, ne le standardne oblačne shrambe.
S Certyneo lahko prvi dokument za podpisovanje pošljete v manj kot 5 minutah.
Registrirajte se v Certyneo v nekaj sekundah s svojim e-poštnim naslovom ali prek Googla/Microsofta. Nobena bančna kartica se ne zahteva za začetek.
Uvozite svoj PDF ali Word. Certyneo datoteke Word samodejno pretvori v PDF, optimiziran za podpisovanje.
Vnesite ime in e-poštni naslov vsakega podpisovalca. Če je potrebno, določite vrstni red podpisovanja in postavite polja podpisa v dokument.
Varnemu e-poštnem je poslana e-pošta vsakemu podpisovalcu s posebno povezavo. Za napredni podpis podpisovalec prejme tudi OTP prek SMS.
Na nadzorni plošči spremljajte stanje vsake pošilke: poslana, odprta, podpisana ali zavrnjena. Samodejni opomniki relancirajo neaktivne podpisovalce.
Ko vsi podpisovalci podpišejo, se končni PDF (z vgrajenem revizijskim sledi) samodejno arhivira 10 let in je dostopen kadarkoli.
Elektronski podpis je tehnični postopek, ki omogoča identifikacijo avtorja digitalnega dokumenta in zagotavlja celovitost tega dokumenta. Je pravna ustreznica ročnega podpisa v smislu Uredbe eIDAS (EU) št. 910/2014 in člena 1367 francoske civilne kode.
Da. Elektronski podpis je pravno priznan v Franciji od zakona z dne 13. marca 2000 (člen 1367 francoske civilne kode) in v celotni Evropski uniji prek Uredbe eIDAS. Ima enako pravno vrednost kot ročni podpis, če so izpolnjeni pogoji za identifikacijo podpisovalca in celovitost dokumenta.
Uredba eIDAS opredeljuje tri ravni. Preprost podpis (SES) ustreza osnovni ravni: klik, označevanje polja ali vnos imena. Napredni podpis (AES) zahteva identifikacijo podpisovalca (OTP SMS/e-pošta) in edinstveno povezavo z dokumentom. Kvalificirani podpis (QES) dodatno zahteva certifikat, ki ga je izdal kvalificirani ponudnik zaupanja (QTSP) in varno napravo za ustvarjanje podpisa — nudi najmočnejšo zakonsko domnevo.
Skoraj vse pogodbe in komercialne dokumente je mogoče elektronsko podpisati: pogodbe o zaposlitvi, ponudbe in naročilnice, sporazume o zaupnosti, pogodbe o storitvah, dodatke, pooblastila, konvencije, dogovore o prečiščenju. Nekateri pristni akti (notarski akti, akti o stanju oseb) zahtevajo posebne pogoje.
S Certyneo pošiljatelj naloži svoj PDF dokument, doda podpisovalce in opredeli polja. Vsak podpisovalec prejme varno povezavo prek e-pošte. Za napredni podpis (AES) dvojni OTP e-pošte + SMS (OTP SMS) avtentificira podpisovalca. Končni PDF vključuje revizijski sled s časovnim žigom in se arhivira 10 let.
Da. Uredba eIDAS se neposredno uporablja v 27 državah članic Evropske unije. Kvalificirani podpis, izdan v eni državi članici, je priznan v vseh drugih državah članicah. Preprost in napredni podpis imata tudi dokazno moč, vendar ju lahko sodnik oceni.
Certyneo nudi brezplačni načrt (5 pošilk/mesec), osebni načrt za 9 €/mesec, standardni načrt za 29 €/mesec in poslovni načrt za 79 €/mesec. Napredni podpis eIDAS (AES) je na voljo od standardnega načrta naprej.
Revizijski sled je dnevnik s časovnim žigom vseh dejanj, izvedenih na pošilki: pošiljanje, odpiranje, pregled, podpisovanje, zavrnitev, poteka. Je dokaz kronologije dogodkov in izboljšuje dokazno moč podpisanega dokumenta v primeru spora.
Da, elektronski podpis skladen z eIDAS je tehnično bolj varen kot pisani podpis. Kombinira: (1) identifikacijo podpisnika prek OTP SMS ali certifikata, (2) kriptografsko odtis (hash SHA-256) dokumenta — vsaka sprememba po podpisu podpis takoj invalidira, (3) kvalificirani časovni žig, ki potrjuje natančen čas, (4) podpisani in šifrirani revidirani zapiski, ki ohranijo celotno zgodovino. Nobena od teh zaščit ne obstaja pri papirnatih podpisih.
Trajanje je odvisno od vrste dokumenta: 10 let za komercialne pogodbe (čl. L.110-4 Trgovskega zakonika), 5 let za pogodbe o zaposlitvi, 30 let za dejanja v zvezi z nepremičninami. Odlok 2016-1673 zahteva, da se arhiviranje izvaja v pogojih, ki zagotavljajo celovitost in berljivost dokumentov. Certyneo zagotavlja to arhiviranje s dokazno vrednostjo v Evropski uniji.
Nespuljnost je pravna in tehnična lastnost, ki podpisniku preprečuje, da zanika svoj podpis. Zagotovljena je s kombinacijo: revidirane evidence s časovnim žigom in kriptografsko podpisane, OTP poslane na telefonsko številko podpisnika (dokaz lastništva) in edinstvenega odtisa dokumenta. V primeru sodnega spora nespuljnost predstavlja močno domnevo v prid prejemniku podpisa.
Za zanesljivo in skladno rešitev preverite: kvalifikacijo eIDAS (zaupanja vredno listo ANSSI za QES), certifikacijo ISO 27001 (varnost podatkov), skladnost z GDPR s hrambo v EU, skladnost HDS, če obdelujete zdravstvene podatke, in po možnosti kvalifikacijo SecNumCloud ANSSI za oblačne rešitve. Certyneo svoje podatke gosti v Nemčiji (EU).
Pravni tim Certyneo
Strokovnjaki za elektronski podpis in pravo pogodb
Tega vodnika je pripravil in vzdržuje pravni in tehnični tim Certyneo, ki je specializiran za pravo elektronskih pogodb, skladnost z eIDAS in zaščito podatkov (GDPR). Vsak članek se četrtletno pregleda, da se odražajo zadnje spremembe regulacijskih zahtev.
Zadnja revizija :
Od leta 2020 je elektronski podpis obvezen pri javnih naročilih nad določenimi pragovi. Odkrijte pravila, zahtevane ravni in kako zagotoviti skladnost vaše uprave.
Lokalne skupnosti pospešujejo svojo digitalizacijo. Odkrijte, kako elektronski podpis varnostno zagotavlja vaše pogodbe, skrajšuje roke in spoštuje evropski pravni okvir.
Digitalni podpis spreminja prakso prava v letu 2026. Odkrijte pravne obveznosti, zahtevane ravni eIDAS in najboljše prakse za odvetnike.
Neuslužbeno podpisan Statement of Work izstavlja vaše podjetje tveganju dragih sodnih sporov. Odkrijte, kako podpisati vaše SOW-e s polno pravno vrednostjo v okviru eIDAS.
Med SOW, devisom in komercialno predlogo se pravne razlike pogosto napačno razumejo. Ugotovite, katere pogodbe resnično zavezujejo stranke in od katerega praga dalje.
Dematerializacija dostavnic in računov revolucionira logistiko in cestni transport. Odkrijte, kako je elektronski podpis, skladen z eIDAS, že leta 2026 spremenil vaše procese.
Uporabljamo piškotke za izboljšanje vaše izkušnje na našem spletnem mestu. Piškotki, ki so strogo potrebni za delovanje storitve, so vedno aktivni. Več informacij