Як захистити документ на довгі роки? Збереження електронних підписів на практиці

Чи може одна сторона подбати про збереження підписів для обох? Відповідаємо, що випливає із закону, а що з практики.
Як захистити документ на довгі роки? Збереження електронних підписів на практиці

Чи повинна кожна сторона договору мати електронний підпис?

У попередніх текстах ми пояснювали, що таке кваліфікована позначка часу і як обслуговування підписів забезпечує роками дійсність документів. Тепер ми розглянемо важливе питання: Чи може лише одна сторона договору подбати про збереження, чи це повинні робити обидві сторони?

Хто відповідає за технічне обслуговування?

Не існує формального зобов'язання щодо збереження підписів обома сторонами договору. З юридичної точки зору, достатньо, щоб одна сторона поставила на документі печатку з відповідною позначкою часу і захистила його від втрати достовірності.

Але будьте обережні - це рішення добре лише в теорії.

На практиці кожна сторона повинна самостійно подбати про збереження свого примірника документа. Чому?

  • Якщо тільки одна сторона ініціює утримання, лише вона матиме докази дійсності підписів.
  • Інша сторона, не маючи свого механізму збереження, може бути не в змозі продемонструвати автентичність документа через багато років.
  • У разі судового або адміністративного оскарження, відсутність валідації може означати слабшу процесуальну позицію.

Що повинні знати обидві сторони?

Двосторонній договір, підписаний кваліфікованими електронними підписами, має таку ж юридичну силу, як і паперова версія з власноручними підписами. Але самої лише наявності підпису недостатньо для того, щоб документ був дійсним, скажімо, через 10 років.

Кожна сторона, задля власної правової безпеки, повинна це робити:

  • проштампуйте свою копію документа з кваліфікованою відміткою часу (TSA) - бажано одразу після підписання,
  • зберігати документ в системі, яка підтримує циклічне обслуговування - тобто регулярну перевірку сертифікатів та оновлення позначки часу.

 

Таким чином кожна сторона має свій власний незалежний доказ дійсностіякий можна використовувати в суді, в офісі або під час аудиту.

Автоматичне обслуговування - як це працює?

У Польщі лідером у сфері кваліфікованої перевірки та обслуговування електронних підписів є компанія Asseco Data Systems, яка працює, зокрема, через платформу podpisano.pl та WebNotarius (Certum від Asseco).

WebNotarius - це перший кваліфікований сервіс у Польщі, який забезпечує довгострокову перевірку та обслуговування електронних підписів і печаток відповідно до вимог eIDAS. Завдяки цій послузі документи можуть бути захищені на термін до 30 років, що підтверджується також прикладом з практики SzuKIO.pl - це пошукова система для пошуку рішень Національної апеляційної палати (KIO), Суду Європейського Союзу або судів, що стосуються державних закупівель. Обширна база даних судової практики є особливо корисною під час процесуальних процесів, пов'язаних з державними закупівлями. SzuKIO.pl використовується адміністрацією, компаніями, що виконують державні контракти на значні суми, консультантами та юристами.

З чого вона складається?

  1. Перевірка підписів та сертифікатів - WebNotarius перевіряє кожен підпис та кваліфіковану печатку, підтверджуючи їх відповідність eIDAS та дійсність на момент подачі документа

  2. Додавання кваліфікованої позначки часу - Кожні 12 місяців (або за домовленістю з організацією) система автоматично додає нову позначку часу - усуваючи прогалини у свідченнях, що виникли внаслідок закінчення терміну дії попередніх сертифікатів.

  3. Формування звіту про валідацію - Після кожного циклу користувач отримує звіт у форматі PDF, який надає вагомі докази для судів та органів влади.

  4. Повна автоматизація - сервіс працює 24/7/365, інтегруючись через API з DMS/ECM-системами або внутрішніми процесами документообігу без необхідності ручної роботи.

Чому це важливо?

  • Довіра до судової влади та посадових осіб - Звіти WebNotarius визнаються юридично обов'язковими доказами в судових справах.

     

  • Безпека на довгі роки - Asseco Data System, партнером якої є podpisano.pl підлягає періодичному аудиту, і система оновлюється, якщо стійкість криптографічних алгоритмів знижується.

     

  • Неінвазивна інтеграція - працює у фоновому режимі, не порушуючи повсякденну роботу, тому компанії можуть зосередитися на своїх процесах, не турбуючись про втрату чинності документів.

     

Система сама визначає, коли закінчується термін дії існуючої позначки часу, виконує повторну перевірку і додає нову позначку часу - без втручання користувача. Завдяки таким рішенням кожна сторона договору, підписаного не лише кваліфікованим підписом, але й захищеного позначкою часу, може бути впевнена, що її копія документа буде перевірена і визнана в майбутньому - навіть через роки або технологічні зміни. Такий тип автоматизації усуває ризик людської помилки, затримок і недбалості - і, таким чином, підвищує доказову силу документа в довгостроковій перспективі.

Коли використовувати який формат файлу?

Тип документа

Формат архівування

Зміст

Валідація

Контракти, протоколи

PAdES-LTV/LTA

Підпис, TSA, OCSP/CRL у форматі PDF

Adobe Reader, WebNotarius Viewer

Рахунки-фактури, електронні дані в форматі XML

XAdES-A

Те саме, але в структурі XML

Спеціальні валідатори XML

PAdES-LTV:

  • найкраще для текстових документів (PDF),
  • перевірено Adobe Acrobat - без додаткових інструментів,
  • зрозумілою для контрагента, клієнта та чиновника.

 

XAdES-A:

  • використовується для структурованих документів (рахунки-фактури JPK, дані KSeF, звіти B2B),
  • стійкі до технологічних змін - ідеально підходять для довгострокового зберігання.

Чи достатньо, якщо тільки одна сторона договору застосовує аліменти?

Формально - так. Договір, підписаний обома сторонами і збережений лише однією з них, може вважатися дійсним.

Але:

  • Інша сторона без власної підтримки не зможе перевірити підпис - особливо після закінчення терміну дії сертифікатів.
  • У разі зміни формату файлу, міграції системи або атаки вірусу-вимагача, відсутність обслуговування може означати втрату юридичних доказів.

 

Тому кожна сторона повинна мати власний механізм обслуговування - бажано автоматизований, такий, що не потребує технічного обслуговування і є стійким до технологічних змін.

Пам'ятайте...

...якщо тобі потрібно...

Виберіть

Договори, протоколи, оферти у форматі PDF

PAdES-LTV

Структуровані дані, XML-інвойси, B2B-звіти

XAdES-A

Легка перевірка клієнтом/посадовою особою

PAdES-LTV

Висока гнучкість та інтеграція з системами

XAdES-A

Практичні сценарії

✔️ Договір оренди підписаний онлайн? Обидві сторони повинні зберігати свої версії, оскільки через 3 роки може виникнути суперечка щодо депозиту.

✔️ B2B контракт з кваліфікованими підписами? Впровадження обслуговування в репозиторії компанії - це мінімум безпеки.

✔️ Проектна документація у форматі PDF з підписами кількох людей? Формат PAdES-LTV зберігає повноту - кожен підпис і позначку часу можна перевірити незалежно.

Підсумок

  • Обидві сторони повинні незалежно зберігати свої примірники угоди.
  • Формати архівування мають значення: PAdES-LTV для PDF, XAdES-A для XML.
  • Такі системи, як WebNotarius, ArchiSafe або EuroCert LTV дозволяють повністю автоматизувати процес обслуговування - інвестиція в юридичну безпеку.
  • Якщо документ має зберігатися більше року - обслуговування - це не варіант, а необхідність.

Телефонуйте нам за номером

і ми зв'яжемо вас з одним із наших представників, які доступні практично по всій країні.

Перевірте також:

Вам потрібна допомога?

Знайдіть те, що шукаєте