Lidé důvěřují právníkům. Právníci důvěřují sproof. Díky integraci do ADVOKATu - předního softwaru pro advokátní kanceláře v Rakousku - a partnerství s tradičním vydavatelem Linde se stále více advokátních kanceláří spoléhá na výhody platformy digitálního podpisu. Nejnověji vložila svou důvěru do mladé salcburské společnosti Binder Grösswang, jedna z velkých rakouských advokátních kanceláří.
1 Binder Grösswang podepsaný digitálně
"Vše je o odhodlání a důvěře v náš obor. Digitální podpis v nejvyšší kvalitativní třídě se pro nás stal běžnou formou závazných rozhodnutí nebo jejich digitálního získání."
Dr. Christian Zwick | Partner
Binder Grösswang je již 60 let jednou z předních rakouských advokátních kanceláří s pobočkami ve Vídni a Innsbrucku. Více než 100 právníků a objem transakcí ve výši 50 miliard eur hovoří za vše. Poté, co bylo rozhodnuto o integraci platformy pro digitální podpisy, se po důkladné fázi hodnocení stala favoritem společnost sproof.
"Je nám velkou ctí, že se nám podařilo přesvědčit společnost Binder Grösswang jako zavedenou, ale především inovativní advokátní kancelář o sproof a získat její důvěru," říká Dr. Fabian Knirsch, zakladatel a technický ředitel společnosti.
Společnost Binder Grösswang - zejména tým kolem Dr. Christiana Zwicka - podepisuje digitálně, pokud je to právně možné. "V zásadě podepisujeme vždy, když je třeba vyměnit pero. V Rakousku to znamená téměř všechny dokumenty, protože podle občanského práva platí zásada svobody formy," říká Dr. Zwick.
V souladu s tím se digitální podpis používá mimo jiné i pro tyto dokumenty:
- plné moci
- kupní smlouvy
- Smlouvy o mlčenlivosti
- Usnesení
sproof je jednou z mála podpisových platforem, která umožňuje ověřování digitálních podpisů přímo v nástroji.
2 přesvědčivé důvody, proč právníci spoléhají na digitální podpisy
Právnické profese byly vždy nedílnou součástí každé fungující společnosti. Základem je důvěra a dobrá komunikace mezi právníky a klienty. Možná to zní trochu dogmaticky, ale právní odvětví rozhodně není průkopníkem v rozvoji digitalizace. Je to pravděpodobně proto, že tradiční techniky a pracovní postupy, které jsou zavedené a osvědčené po staletí, nechtějí být nahrazeny.
Nicméně i "právní průmysl" nyní z různých důvodů uznal silné stránky smysluplné digitalizace. Ať už jde o digitální spisy namísto přeplněných archivů, nebo dokonce o experimentování s různými digitálními aplikacemi "převodu řeči na text", které by mohly na některých místech ulehčit sekretariátu, nebo jej dokonce v budoucnu nahradit, a to pro mnoho papírování.
Zejména jedna z možností digitalizace, která má velký potenciál i pro právní odvětví, je na vzestupu: digitální podpis!
Prohlášení, usnesení a smlouvy - to vše jsou dokumenty, které musí podepsat jedna nebo více osob. I jeden dokument, na kterém se musí analogicky podepsat tři osoby, znamená celkové časové výdaje kolem 45 minut: To zahrnuje tisk ve třech vyhotoveních, zasílání dokumentů poštou nebo koordinaci společné schůzky k podpisu. Toto plýtvání zdroji je zbytečné.
V soukromém sektoru se digitální podpis již prosadil v Rakousku v podobě "podpisu mobilním telefonem". Tuto bezplatnou vládní službu využívá již několik let mnoho rakouských občanů.
V podnikatelském prostředí však "pouze" digitální podpis sám o sobě obvykle nestačí. Chybí technické možnosti, nástroj nebo platforma, která by dokázala zmapovat případy použití a "běh podpisu" specifické pro dané odvětví nebo podnik. Související společný "dashboard" poskytuje dobrý přehled o důležitých dokumentech. To vyžaduje centrální správu všech uživatelů a správu práv a rolí. To přináší také řadu výhod.
V mnoha společnostech, bez ohledu na jejich velikost nebo odvětví, je platforma pro digitální podpis již nedílnou součástí mnoha standardních pracovních postupů. Tato právně uznávaná technologie se již používá v právním sektoru, v daňové oblasti, ve finančním sektoru, ale také ve velkých mezinárodních společnostech s přísnými IT směrnicemi a ve veřejném sektoru.
3 Místo inkoustu a papíru: kryptografické šifrování a digitální prokázání totožnosti.
Digitální podpis je nepostradatelným stavebním kamenem digitální transformace. Přesto mnozí pochybují o tom, zda je digitální podpis právně platný, a tedy v souladu s právními předpisy. Digitální podpisy a jejich závaznost jsou však v Evropské unii přesně definovány a upraveny. Nařízení eIDAS (EU) 910/2014 (Elektronická identifikace a autentizační služby) z roku 2006 stanovilo pro Evropu předpisy týkající se nejvyšší úrovně bezpečnosti a shody digitálních podpisů. Nařízení upravuje právní uznávání elektronických služeb prokazování totožnosti a ověřování, a tím výrazně posiluje důvěru v elektronickou komunikaci mezi podniky a občany a usnadňuje přeshraniční služby a obchodní procesy všeho druhu.
Existují tři standardy digitálního podpisu, které byly v nařízení eIDAS přesně definovány z hlediska právní platnosti: jednoduchý, zaručený a kvalifikovaný.
Tyto podpisy vypadají navenek téměř stejně, ale status podpisu a jeho závaznost se velmi liší. Pouze "kvalifikovaný elektronický podpis", známý také jako QES, je právně srovnatelný s podpisem (viz § 4 odst. 1 rakouského zákona o podpisových a důvěryhodných službách.
AES a QES umožňují bezpečné digitální podepisování.
Z důvodu nejvyššího souladu s předpisy a bezpečnosti přichází u mnoha advokátních kanceláří v úvahu pouze kvalifikovaný elektronický podpis. Digitální podpis, který je rovnocenný klasickému podpisu na papíře.
Jak ale vzniká vysoká úroveň zabezpečení z technického hlediska? V čem spočívá vysoká důkazní hodnota kvalifikovaného elektronického podpisu?
4 Kvalifikovaný podpis: žádná záhada
Přestože se příslušná odborná média snaží kvalifikovaný elektronický podpis neustále stavět do co nejsložitějšího a nejtechničtějšího světla, my ve společnosti sproof jsme si dali za úkol odhalit domnělou "záhadu" - v kostce.
Stejně jako u mnoha jiných elektronických právních nebo bankovních transakcí musíte být schopni se stoprocentní jistotou prokázat svou vlastní identitu. K tomu slouží nejprve krátká (cca 10minutová videoidentifikační procedura), při níž jsou vaše osobní údaje a také biometrické údaje prověřeny státem schválenou službou (Trust Service Provider).
Poté budete moci pomocí aplikace v mobilním telefonu dodatečně ověřit každý digitální podpis, který učiníte. Vedle vaší e-mailové adresy, kterou stejně potřebujete k podepisování a získávání podpisů, je tak váš mobilní telefon vaším druhým bezpečnostním faktorem.
Samotné podepsané dokumenty jsou digitálně šifrovány pomocí kryptografických metod. Dokument mohou upravovat nebo jen podepisovat pouze jeho vlastníci nebo ti, kteří byli k podpisu přizváni. Každý dokument je kdykoli opatřen jedinečným kryptografickým klíčem, který nemůže vidět žádný člověk ani počítač. Platnost a důkazní hodnota dokumentu je také nezávislá na použité podpisové platformě, protože kryptografický klíč (neboli "hash hodnota") je vtisknut do samotného pdf. souboru. V důsledku toho je také zbytečné jakékoliv vytištění a fyzické uložení dokumentu, protože vysledovatelnost zaniká vytištěním dokumentu.
Za účelem ověření platnosti elektronického podpisu a shody, jak je popsáno výše, lze podepsaný (digitální!) dokument ověřit pomocí národních služeb pro ověřování podpisů, např. prostřednictvím Komunikačního úřadu Rakouska: rtr.at Platformy jako sproof jako platforma sama nabízí integrovanou ověřovací službu.
Stručně řečeno: kvalifikovaný digitální podpis je 100% odolný proti padělání a právně platný. Vlastnoruční podpis je také 100% právně platný, ale nikdy není 100% odolný proti padělání.
5 Začít s kvalifikovaným digitálním podpisem není nic složitého
Digitální podpisy jsou technicky náročné a z pohledu výrobce vyžadují zvláštní míru odpovědnosti - vždyť podpisy jimi vytvořené nabízejí nejvyšší stupeň závaznosti. Široké spektrum uživatelů, od právníků přes sekretářky až po klienty, však s nimi musí umět pracovat snadno, rychle a intuitivně.
Technická složitost je v sproofu zcela skryta a je vytvořen jednoduchý a nízkoprahový přístup. Philipp Gernerth je ve společnosti sproof zodpovědný za uživatelské rozhraní a UX (User Interface and User Experience).
"Vyvíjíme moderní, technicky vysoce propracovaný produkt, který nabízí nejvyšší záruky bezpečnosti a závazku. Přesto musí být jeho používání co nejjednodušší a intuitivní. Jinak se mineme cílem," vysvětluje Philipp Gernerth, který je ve společnosti sproof zodpovědný za UX (user experience) a UI (použitelnost).
Dr. Christian Zwick (Binder Grösswang) a Philipp Gernerth (sproof) na setkání ve Vídni v nově navrženém sídle v 1. vídeňském obvodu. Inovativní advokátní kancelář se vyznačuje otevřeností vůči mladým firmám. Výměna názorů na případy využití digitálních podpisů v právním průmyslu je výhodná pro obě strany.
(Binder Grösswang, Vídeň 2022)
Z pohledu uživatele tedy kvalifikovaný elektronický podpis znamená v podstatě následující:
Máte dokument, který chcete podepsat a který je k dispozici ve formátu Word nebo PDF. Ten načtete do podpisového softwaru, abyste jej mohli podepsat. Podpisový software najdete na adrese sign.sproof.io . Začít můžete kdykoli zdarma.
Kvalifikovaný elektronický podpis vyžaduje jednorázovou identifikaci. To znamená, že se musíte identifikovat v krátkém videohovoru ("Video-Ident-Procedure") a ukázat zde svůj (platný) cestovní pas nebo občanský průkaz. Tato identifikace je nutná pouze jednou a je pak platná po dobu pěti let nebo (pokud k tomu dojde dříve) do skončení platnosti vašeho dokladu totožnosti.
V rámci procesu identifikace si nainstalujete aplikaci do mobilního telefonu, případně - pokud si aplikaci nemůžete nebo nechcete nainstalovat - obdržíte později jednorázový kód prostřednictvím SMS.
Chcete-li dokument podepsat, zvolíte pozici svého digitálního podpisu a volitelně nahrajete obrázek vlastnoručního podpisu. Nyní autorizujete podpis v mobilním telefonu prostřednictvím aplikace nebo zadáte jednorázový kód obdržený prostřednictvím SMS. Obrázek vašeho podpisu zde nemá žádný právní význam, ale umožňuje běžné a známé zobrazení podpisu. Právně závazný podpis je aplikován "neviditelně" na pozadí v čistě digitální podobě. Dokument je nyní digitálně podepsán právně platným způsobem. Pomocí sproof je dokument také převeden do formátu PDF/A, který je běžně používán a vyžadován právníky. Vy, vaši klienti nebo soud můžete kdykoli zkontrolovat shodu dokumentu a elektronického podpisu, např. u státní zkušebny RTR.
6 Citlivé údaje v bezpečných rukou
Při používání služeb digitálního podpisu hraje ochrana dat obzvlášť důležitou roli. To je důležité zejména v případě tzv. cloudového softwaru (tj. softwaru, který není třeba instalovat, ale lze jej používat přímo prostřednictvím webového prohlížeče a internetu). Výhodou je okamžitá připravenost k použití bez nutnosti vlastního hardwaru nebo IT projektu. K softwaru lze navíc přistupovat odkudkoli, dokonce i z mobilního telefonu. Přenos dat je vždy šifrován pomocí nejmodernější technologie a na nejvyšší úrovni zabezpečení.
"Cloud je v provozu od prvního dne. Vše je obsluhováno společností sproof, splňuje evropskou ochranu dat, a proto je ideální i pro nás právníky."
Dr. Christian ZwickBinder Grösswang
Z hlediska ochrany údajů je třeba na jedné straně splnit právní požadavky GDPR a na druhé straně zajistit nejvyšší úroveň zabezpečení z hlediska bezpečnosti IT. Poskytovatel podpisového softwaru sproof zaručuje obojí tím, že ukládá a zpracovává údaje výhradně v datových centrech v Evropské unii a vyhýbá se jakýmkoli odkazům na USA. Koncept mazání, který je nedílnou součástí řešení, a smlouva o zpracování údajů o objednávkách založená na vzoru EU rovněž zaručují nejvyšší úroveň ochrany údajů z právního hlediska.
Závěr
Výhody digitálního podpisu jsou zřejmé: je rychlý, jednoduchý a především 100% bezpečný. To si uvědomuje stále více právníků, kteří digitální podpis využívají při své práci. Jedná se o jasný trend, který bude v příštích letech pokračovat.
Další příspěvky na blogu
Směrnice NIS-2 a digitální podpisy: krok k vyšší bezpečnosti v digitálním světě10 výhod cloudového řešení e-SaaS"značka sproof nás přesvědčila". LeasePlan integruje značku sproof do velkého projektu.Kyocera & sproof. Malá pohádka o digitalizaci."sproof 2.0" je pro vás nyní k dispozici