Back
Tagasi

Mida peaks ettevõtja arvestama Euroopa Liidus tüüpiliste ärilepingute e-allkirjastamisel?

15.11.2024
Jarmo Tuisk
Agrello
Head of Product
Article categories
Kategooriad

Digiajastul on elektrooniline allkirjastamine muutunud ettevõtete ja eraisikute jaoks igapäevaseks tööriistaks, võimaldades dokumente allkirjastada kiiresti, turvaliselt ning igalt poolt. E-allkirjastamine ei ole tänapäeval vaid enda visuaalse allkirja lisamine pildi kujul dokumenti, vaid tähendab elektrooniliste meetodite kasutamist dokumendi või tehingu autentsuse kinnitamiseks ning allkirjastaja identiteedi tõendamiseks.

Euroopa Liidus reguleerib elektroonilist allkirjastamist eIDAS-määrus (electronic IDentification, Authentication and trust Services), mis jõustus 1. juulil 2016. eIDAS-määruse eesmärk on ühtlustada elektroonilise identifitseerimise ja usaldusteenuste standardid kogu ELis, tagades elektrooniliste tehingute turvalisuse ja usaldusväärsuse. See annab elektroonilistele allkirjadele ja usaldusteenustele õigusliku staatuse kõigis liikmesriikides.

eIDAS-määrus kehtestab erinevad elektrooniliste allkirjade tasemed ning määratleb nõuded kvalifitseeritud usaldusteenuse pakkujatele, kes vastutavad sertifikaatide väljastamise ja allkirjade kehtivuse eest. 

Kasutades e-allkirjastamist vastavalt eIDAS-määrusele, saavad ettevõtted ja eraisikud kasutada e-allkirjastamise eeliseid, sealhulgas kiirust, mugavust ja turvalisust, olles samal ajal kindlad, et nende tehingud vastavad Euroopa Liidu õigusaktidele.

E-allkirja liigid ja nende õiguslik staatus Euroopa Liidus

Euroopa Liidu eIDAS-määrus eristab kolme tüüpi elektroonilisi allkirju, millest igaühel on erinev usaldus- ja õiguslik tase:

Tavaline elektrooniline allkiri (Simple Electronic Signature): See hõlmab kõiki elektroonilisi meetodeid allkirjastamiseks, mis ei ole täiustatud elektroonilised allkirjad või kvalifitseeritud elektroonilised allkirjad. Näiteks võib see olla skaneeritud käsitsi allkiri või e-kirja lõpus olev nimi. Kuigi tavalised e-allkirjad on lihtsad kasutada, on nende õiguslik jõud mõnevõrra madalam, kuna neid on lihtsam võltsida ja nende autentsust on keerulisem tõestada. Samas tavaliste elektrooniliste allkirjade hulgas on omakorda vägagi erineva turvalisusega lahendusi, nii et ei saa üheselt väita, et need ei sobi kasutamiseks. Paljud ärilepingud sõlmitaksegi täna kasutades tavalisi e-allkirju.

Täiustatud elektrooniline allkiri (Advanced Electronic Signature, AdES): See allkiri vastab järgmistele nõuetele:

  • On unikaalselt seotud allkirjastajaga.
  • Võimaldab allkirjastaja tuvastamist.
  • On loodud vahenditega, mida allkirjastaja saab usaldusväärselt kontrollida.
  • On seotud allkirjastatud andmetega viisil, mis võimaldab tuvastada andmete muutmist pärast allkirjastamist.

Täiustatud e-allkirjad pakuvad kõrgemat turvalisust ja usaldusväärsust võrreldes tavaliste e-allkirjadega ning neid kasutatakse sageli ärilepingutes ja ametlikes dokumentides.

Kvalifitseeritud elektrooniline allkiri (Qualified Electronic Signature, QES): See on täiustatud e-allkiri, mis põhineb kvalifitseeritud sertifikaadil ja on loodud kvalifitseeritud allkirja loomise vahendi abil. Kvalifitseeritud e-allkirjal on Euroopa Liidus sama õiguslik jõud kui omakäelisel allkirjal ning see on kõige turvalisem ja usaldusväärsem e-allkirja tüüp. 

Ettevõtjad peaksid valima e-allkirja tüübi vastavalt tehingu või dokumendi olulisusele ning õiguslikele nõuetele. Kvalifitseeritud e-allkirja kasutamine tagab maksimaalse õigusliku kaitse ja usaldusväärsuse, eriti piiriülestes tehingutes Euroopa Liidus.

Kvalifitseeritud e-allkiri ja selle olulisus

Kvalifitseeritud elektrooniline allkiri (QES) on Euroopa Liidus kõrgeima usaldusväärsuse ja õigusliku staatusega e-allkiri, mis on võrdsustatud omakäelise allkirjaga. See on eriti oluline piiriüleste tehingute puhul, kuna see tagab, et allkirjastatud dokumendid on õiguslikult tunnustatud ja täidetavad kõigis liikmesriikides, vähendades õiguslikke tõkkeid ja suurendades usaldusväärsust. Selle kasutamine tagab dokumentide ja tehingute maksimaalse turvalisuse ning õigusliku kehtivuse.

Miks on kvalifitseeritud e-allkiri oluline?

  • Õiguslik kehtivus: Kvalifitseeritud e-allkiri on seaduslikult samaväärne käsitsi kirjutatud allkirjaga, tagades dokumentide ja lepingute õigusliku jõu kogu Euroopa Liidus. 
  • Turvalisus: See allkirja tüüp pakub kõrget turvalisust, kaitstes dokumente volitamata muutmise eest ning kinnitades allkirjastaja identiteeti.
  • Usaldusväärsus: Kvalifitseeritud e-allkirjad põhinevad usaldusväärsetel sertifikaatidel, mis kinnitavad allkirjastaja isikut ja tagavad allkirja autentsuse.

Kuidas kvalifitseeritud e-allkirja kasutada?

Kvalifitseeritud e-allkirja kasutamiseks on vajalik usaldusväärse teenusepakkuja poolt väljastatud sertifikaat ning spetsiaalne allkirjastamisvahend, mis vastab eIDAS-määruse nõuetele. Eestis on levinud näiteks ID-kaart, Mobiil-ID ja Smart-ID, mis võimaldavad kvalifitseeritud e-allkirja andmist.

Kas ettevõtja peab ärilepingutes alati kasutama kvalifitseeritud e-allkirja?

Elektrooniliste allkirjade kasutamine ärilepingutes on muutunud tavapäraseks, kuid küsimus, kas alati on vajalik kasutada kvalifitseeritud e-allkirja, sõltub mitmest tegurist, nagu õiguslikud nõuded, tehingu väärtus ja poolte omavaheline kokkulepe.

Üldised põhimõtted

Lepingu vorminõuded: Mõned lepingud nõuavad seaduse järgi kindlat vormi, näiteks kirjalikku või notariaalset vormi. Kui seadus nõuab kirjalikku vormi, võib kvalifitseeritud e-allkiri asendada omakäelist allkirja, kuna sellel on samaväärne õiguslik toime. 

Poolte kokkulepe: Kui seadus ei sätesta konkreetset vorminõuet, võivad lepingupooled ise kokku leppida, millist e-allkirja tüüpi kasutada. Oluline on, et mõlemad pooled oleksid valitud allkirjastamisviisiga nõus ja see vastaks nende vajadustele.

Riiklikud erisused

Euroopa Liidu eIDAS-määrus ühtlustab e-allkirjade kasutamist, kuid liikmesriikidel on teatud määral vabadust kehtestada oma nõudeid:

Eesti: Eestis on kvalifitseeritud e-allkiri (digitaalallkiri) laialdaselt kasutusel ja võrdsustatud omakäelise allkirjaga. See tähendab, et enamik ärilepinguid saab digitaalselt allkirjastada, järgides seaduses sätestatud vorminõudeid. 

Teised riigid: Mõnes ELi liikmesriigis võib olla erinev praktika. Näiteks võib mõnes riigis olla levinud täiustatud e-allkirjade kasutamine, mis ei pruugi alati olla võrdsustatud omakäelise allkirjaga. Seetõttu on oluline enne lepingu sõlmimist uurida konkreetse riigi seadusandlust ja praktikat. 

Soovitused ettevõtjatele

Hinnake lepingu olulisust: Oluliste ja suure väärtusega lepingute puhul on soovitatav kasutada kvalifitseeritud e-allkirja, et tagada maksimaalne õiguslik kaitse.

Konsulteerige kohalike ekspertidega: Rahvusvaheliste lepingute puhul on mõistlik konsulteerida kohalike õigusnõustajatega, et mõista konkreetse riigi nõudeid ja praktikat e-allkirjade osas.

Kasutage usaldusväärseid teenusepakkujaid: Valige e-allkirjastamise teenusepakkujaid, kes vastavad eIDAS-määruse nõuetele ja on tunnustatud nii Eestis kui ka teistes ELi riikides.

Kokkuvõttes ei ole ettevõtja alati kohustatud kasutama kvalifitseeritud e-allkirja ärilepingutes, kuid selle kasutamine tagab kõrgema turvalisuse ja õigusliku kaitse, eriti piiriülestes tehingutes. Näiteks on kvalifitseeritud e-allkiri eriti kasulik rahvusvahelistes lepingutes, kus osapooled asuvad erinevates liikmesriikides ja on oluline tagada dokumendi õiguslik kehtivus kogu Euroopa Liidus. Oluline on arvestada konkreetse lepingu olemust, seadusandlikke nõudeid ja poolte kokkuleppeid.

Usalda eIDAST aga kontrolli ise ka e-allkirja autentsus üle

Kui teie äripartner teises Euroopa Liidu liikmesriigis kasutab oma riigi elektroonilise allkirjastamise meetodit, on oluline mõista, kuidas sellise allkirja kehtivust kontrollida ja sellele usaldusväärselt tugineda.

Euroopa Liidu eIDAS-määrus (elektroonilise identifitseerimise ja usaldusteenuste määrus) kehtestab standardid elektrooniliste allkirjade jaoks, tagades nende õigusliku kehtivuse kõigis liikmesriikides. See tähendab, et kui teie partneri allkiri vastab eIDAS-määruse nõuetele, on see õiguslikult kehtiv ka teie riigis. Kuid kuidas siis ikkagi ise järele kontrollida e-allkirja autentsust?

PAdES-formaat: universaalne lahendus e-allkirjastamiseks

PAdES (PDF Advanced Electronic Signatures) on elektroonilise allkirjastamise formaat, mis on spetsiaalselt loodud PDF-dokumentide jaoks. Selle eeliseks on, et kõik allkirja autentsuse kontrollimiseks vajalik teave on integreeritud otse PDF-faili sisse. See tähendab, et PAdES-formaadis allkirjastatud dokumente saab avada ja kontrollida standardsete PDF-lugejatega, mis lihtsustab piiriülest koostööd. 

Kvalifitseeritud e-allkirjade kontrollimine

Kvalifitseeritud e-allkirjad on eIDAS-määruse kohaselt kõrgeima usaldusväärsusega ja võrdsustatud omakäelise allkirjaga. Nende kehtivuse kontrollimiseks võite näiteks avada allkirjastatud PDFi avada Acrobat Readeris ja avada seal allkirjade paneeli ja kohe järgi vaadata, milliste sertifikaatidega on dokument allkirjastatud. Kvalifitseeritud allkirjade puhul on seal kohe toodud isikuga seotud sertifikaat, kus näete allkirjastanud isiku nime ja seost identifitseerimisdokumendi või -meetodiga.

Mitte-kvalifitseeritud e-allkirjade puhul

Mitte-kvalifitseeritud allkirjade puhul sõltub palju konkreetsest rakendusest, millega on allkiri antud. Osad rakendused lisavad PDFi allkirjastaja sertifikaati allkirjastaja nime asemel vaid rakenduse nime, millega allkirjastati ja seega on keeruline lõplikult veenduda, kes täpselt allkirjastas. 

Seega, kui läheb hiljem vaidluseks tuleb abiks võtta muud tõendusmaterjalid, nagu näiteks varasem suhtlus kliendiga jne.

Agrello on lahendanud selle probleemi kahe täiendava meetmega. Esiteks, kui kasutaja on platvormil oma nime avaldanud, siis lisame selle allkirjastamise sertifikaati ja teiseks säilitame alati kõikide tegevuste põhjaliku logi hilisemate vaidluste vähendamiseks.

Kokkuvõte

Elektrooniline allkirjastamine on tänapäeva ärimaailmas oluline vahend, mis võimaldab dokumente allkirjastada kiiresti, turvaliselt ja efektiivselt. Euroopa Liidu eIDAS-määrus pakub raamistiku, mis ühtlustab e-allkirjade kasutamise standardid ning tagab nende õigusliku kehtivuse kõigis liikmesriikides. E-allkirja liikide valik sõltub ärilepingu olulisusest ja õiguslikest nõuetest.

Kvalifitseeritud e-allkiri on kõrgeima usaldusväärsusega ja õiguslikult samaväärne omakäelise allkirjaga, kuid alati ei ole selle kasutamine kohustuslik. Oluline on hinnata lepingu olulisust ja arvestada konkreetse riigi regulatsioonidega.

E-allkirjastamise edukaks rakendamiseks ettevõtetes on soovitatav konsulteerida kohalike ekspertidega, kasutada usaldusväärseid teenusepakkujaid ning mõista e-allkirja erinevate liikide õiguslikku tähendust. Korraliku teavitustöö ja kontrollmehhanismide kasutamine aitab tagada e-allkirjade usaldusväärsuse ja vähendada õiguslikke riske, mis võivad tekkida rahvusvahelistes ärilepingutes.

Want to know whether Agrello fits you?

Get in touch with us.  Let’s discuss your needs and see how Agrello matches those.
Harry Käsk
Harry Käsk

Soovid teada, kas Agrello vastab sinu vajadustele?

Proovi 14 päeva tasuta, ilma et peaksid midagi maksma või krediitkaarti sisetama. Küsimuste korral võta julgelt ühendust.
Harry Käsk
Harry Käsk