Preskočite na glavni sadržaj
Certyneo
Uredba (EU) br. 910/2014 · Ažurirano 2026

Uredba eIDAS: sve što trebate da znate o elektronskoj podpisi u Evropi

Ažurirano

Uredba eIDAS je temeljni tekst elektronske potpisane u Evropi. Definiše tri nivoa potpisane (jednostavna, napredna, kvalifikovana), utvrđuje pravnu vrednost elektronskih akata i reguliše pružaoce usluga poverenja. Ovaj vodič vam objašnjava sve što trebate da znate da biste bili usklađeni u 2026.

Uredba eIDAS — evropska zastava i institucije

Šta je eIDAS i zašto je kreiran?

Pre eIDAS-a, svaka država članica Evropske unije je imala sopstvenu regulativu o elektronskoj podpisi, što je stvorilo pravnu fragmentaciju koja je sprečavala prekograničnu razmenu. Elektronska podpis važeća u Francuskoj nije nužno bila priznata u Nemačkoj ili Španiji.

Uredba (EU) br. 910/2014, poznata kao eIDAS (Electronic IDentification, Authentication and trust Services), usvojena je 23. jula 2014. i stupila je na snagu 1. jula 2016. Kao uredba (a ne direktiva), primenjuje se direktno i jednolično u 27 država članica, bez potrebne nacionalne transpozcije.

eIDAS ima tri glavna cilja: kreirati jedinstveno digitalno tržište u Evropi kroz uzajamno priznavanje elektronskih identiteta, garantovati pravnu sigurnost prekograničnih elektronskih transakcija i uspostaviti okvir poverenja za digitalne usluge putem kvalifikovanih pružalaca usluga poverenja (QTSP — Qualified Trust Service Provider).

3 nivoa potpisa definisana eIDAS-om

eIDAS utvrđuje piramidu od tri nivoa elektronske potpisane, svaki sa sopstvenim tehničkim zahtevima i dokaznom vrednošću.

Nivo 1JESČlan 3(10) eIDAS

Jednostavna Elektronska Podpis

Dostupno na Certyneo

Zahtevi eIDAS

  • Podaci u elektronskom obliku povezani sa drugim podacima
  • Korišćena za potpisivanje (bez specifičnih tehničkih zahteva)
  • Može biti jednostavno klikovanje, označena kutija ili uneto ime

Primeri upotrebe

  • Prihvatanje Uslova korišćenja
  • Onlajn obrazac
  • Email potvrde

Pravna vrednost

Osnovna ugovorna vrednost, bez pravne pretpostavke

Nivo 2AESČlan 26 eIDAS

Napredna Elektronska Podpis

Dostupno na Certyneo

Zahtevi eIDAS

  • Jedinstveno povezana sa potpisnicama
  • Omogućava identifikaciju potpisnice
  • Kreirana sa podacima pod isključivom kontrolom potpisnice
  • Bilo koja naknadno izvršena izmenica dokumenta je detektabilna

Primeri upotrebe

  • Ugovori o radu
  • NDA
  • Poslovni ugovori
  • Punomoćstva

Pravna vrednost

Jaka dokazna vrednost — preporučuje se za važne ugovore

Nivo 3KESČlan 25(2) + Prilog I eIDAS

Kvalifikovana Elektronska Podpis

Dostupno na Certyneo

Zahtevi eIDAS

  • Ispunjava sve zahteve QES
  • Kreirana od strane kvalifikovanog uređaja za kreiranje potpisa (QSCD)
  • Zasnovana na kvalifikovanom sertifikatu izdatom od strane QTSP-a (EU lista poverenja)

Primeri upotrebe

  • Digitalni autentični akti
  • Zahtevni javni natpisi
  • Regulatorni akti

Pravna vrednost

Pravna presumpcija ekvivalentna rukom pisanom potpisu (član 25 eIDAS)

eIDAS 2.0: novosti iz 2024.

Uredba eIDAS revidirana je kroz uredbu (EU) 2024/1183, objavljenu u Službenom listu EU 30. aprila 2024. i stupila na snagu 20. maja 2024. Ova revizija modernizuje početni okvir da odgovori izazovima savremenog digitalnog okruženja: digitalni identitet građana, suvereni oblak, otpornost pružalaca pouzdanih usluga.

Digitalni novčanik evropskog identiteta (EUDIW) je glavna mera eIDAS 2.0. Do kraja 2026., svaki država članica mora da ponudi svojim građanima i stanovništvu aplikaciju koja omogućava skladištenje i prikaz sertifikovanih izjava o identitetu — digitalni ekvivalent lične karte, dozvole za vožnju, diploma. Ova promena će imati direktan uticaj na procese kvalifikovanih potpisa.

Digitalni novčanik identiteta (EUDIW)

eIDAS 2.0 predstavlja European Digital Identity Wallet: svaki evropski građanin može da čuva svoje sertifikovane izjave o identitetu (lična karta, dozvola za vožnju, diplome) u mobilnoj aplikaciji koja je interoperabilna u čitavoj EU.

Jačanje QTSP-a

Zahtevi primenjivi na pružaoce kvalifikovanih usluga poverenja (QTSP) su jačani, posebno u oblasti cybersigurnosti, revizija i kontinuiteta usluge.

Nove usluge poverenja

eIDAS 2.0 dodaje nove kvalifikovane usluge: kvalifikovanu elektronsku arhivaciju, upravljanje kvalifikovanim podacima atribucije, kvalifikovani elektronski registar (sertifikovani blokčejn).

Pojačana interoperabilnost

Bolje uzajamno priznanje digitalnih identiteta između država članica. Kvalifikovani potpisi izdati u bilo kojoj EU zemlji su priznati svugde.

Kako biti u skladu sa eIDAS u praksi?

Usklađenost sa eIDAS nije samo izbor nivoa potpisa. To podrazumeva razmišljanje o celom procesu: identifikacija rizika, izbor alata, čuvanje dokaza i upravljanje dokumentacijom.

Evo praktične checklist-e za preduzeća koja žele da osiguraju svoje procese elektronskog potpisa u skladu sa eIDAS:

Identifikujte odgovarajući nivo potpisa za svaki tip dokumenta
Koristite rešenje čiji je pružalac smešten u EU
Čuvanje vremenski označenog revidirajućeg zapisa sa svakim potpisanim dokumentom
Osigurajte da je potpisnik identifikovan na odgovarajući način za izabrani nivo
Imajte dokumentovanu politiku čuvanja (trajanje, pristup, brisanje)
Proveriti da li pružalac ima DPA (Data Processing Agreement) GDPR
Za AES: primenite mehanizam OTP ili snažnu autentifikaciju
Za QES: koristite QTSP koji se nalazi na nacionalnoj listi poverenja

Certyneo pristup usklađenosti sa eIDAS

Certyneo implementira nivoe SES (Jednostavni elektronski potpis) i AES (Napredni elektronski potpis) iz uredbe eIDAS. Napredni potpis se zasniva na dvofaktorskoj autentifikaciji: jednom korisnički link poslat putem e-maila i kod OTP poslat SMS-om preko našeg OTP SMS pružaoca usluge. Ovaj mehanizam ispunjava četiri kriterijuma člana 26 eIDAS-a za napredni potpis.

Svaka kovertura generiše kompletan revidirajući zapis: vremenska oznaka svake radnje (slanje, otvaranje veze, potvrda OTP, nanošenje potpisa, eventualno odbijanje), IP adresa potpisnika, korisnički agent pregledača. Taj revidirajući zapis integrisan je u dnu svake stranice finalne PDF (stopa revizije) i čuvan 10 godina.

Podaci su smešta u Nemačkoj (EU) (infrastruktura IONOS), u Evropskoj uniji, u skladu sa zahtevima digitalne suverenosti i GDPR. Konsultujte našu stranicu sigurnost i usklađenost za sve tehničke detalje.

Često postavljana pitanja o eIDAS

Šta je uredba eIDAS?

eIDAS (Electronic Identification, Authentication and Trust Services) je evropska uredba (EU) br. 910/2014 koja uspostavlja zajedničku pravnu strukturu za elektronske potpise, elektronske pečate, vremenske oznake, usluge elektronske preporučene pošte i usluge autentifikacije veb-sajtova u Evropskoj uniji. Stupila je na snagu 1. jula 2016. i direktno se primenjuje u 27 država članica.

Koja je razlika između eIDAS i eIDAS 2.0?

eIDAS 2.0 (uredba (EU) 2024/1183, stupila je na snagu 20. maja 2024) modernizuje eIDAS 1.0 uvođenjem Evropskog novčanika za digitalnu identifikaciju (EUDIW — European Digital Identity Wallet), što će omogućiti evropskim građanima da čuvaju sertifikovane digitalne identifikacijske potvrde. Za preduzeća, eIDAS 2.0 pojačava zahteve za kvalifikovane pružaoce usluga poverenja (QTSP) i poboljšava međugranični interoperabilnost.

Da li jednostavni elektronski potpis ima pravnu vrednost prema eIDAS?

Da. Član 25 eIDAS eksplicitno zabranjuje odbijanje pravnog dejstva elektronskog potpisa samo na osnovu što je u elektronskom obliku. Jednostavni potpis (SES) ima pravnu vrednost, ali ne uživava pravnu presumpciju rezervisanu za kvalifikovane potpise (QES). U slučaju spora, onaj koji se poziva na potpis mora da dokaže njegovu autentičnost.

Kako znati koji nivo eIDAS da izaberem za svoje ugovore?

Opšte pravilo je da prilagodite nivo riziku pravnog i poslovnog dokumenta. Za česte dokumente sa niskim rizikom (ponude, interne porudžbine), jednostavni potpis je dovoljan. Za važne poslovne ugovore, ugovore o zaposlenju, NDA ili punomoći, napredni potpis (AES) se preporučuje. Kvalifikovani potpis (QES) je rezervisan za situacije gde to zakon eksplicitno zahteva (određeni administrativni akti, javni natpisi velike skale) ili kada je rizik od spora maksimalan.

Kako je Certyneo u skladu sa eIDAS?

Certyneo implementira jednostavno potpisivanje (SES) i napredno potpisivanje (AES) u skladu sa eIDAS. Napredno potpisivanje zasnovano je na dvostrukom OTP email + SMS (naš OTP SMS pružalac) koji povezuje potpisnika sa njegovim aktom. Svaka kovertura generiše vremenski označeni revidirajući zapis integrisan u finalni PDF. Podaci su smešta u Nemačkoj (EU), u skladu sa zahtevima digitalne suverenosti.

Da li se eIDAS primenjuje na preduzeća van Evropske unije?

eIDAS se primenjuje na usluge poverenja koje se pružaju u EU. Preduzeće registrovano van EU koje želi da его potpisi budu priznati u EU mora koristiti rešenje u skladu sa eIDAS ili kvalifikovanog pružaoca usluga poverenja (QTSP) priznatog na listi poverenja državnog člana. Za međunarodne B2B razmene, postoje sporazumi o uzajamnom priznavanju sa određenim trećim zemljama.

Rešenje usklađeno sa eIDAS-om, počev od danas

Certyneo implementira potpise SES i AES u skladu sa uredbom eIDAS. Smeštaj u Nemačkoj (EU), vremenski označeni revidirajući zapis i GDPR uključeni.