Dostawca podpisu kwalifikowanego i bezpieczeństwo podpisów
Ta strona jest dla zarządu, działu IT i bezpieczeństwa. Opisujemy, kto wydaje certyfikat, gdzie jest klucz prywatny, jakie dane przetwarzamy i jak firma kontroluje, kto i co podpisuje.
Kwalifikowany dostawca usług zaufania z listy TSL
Certyfikat kwalifikowany wydaje kwalifikowany dostawca usług zaufania wpisany do unijnej listy zaufanych dostawców (TSL). Taki dostawca przechodzi regularny audyt zgodności z rozporządzeniem eIDAS i jest nadzorowany przez organ państwowy. Kwalifikowanypodpis sprzedaje i obsługuje abonament jako partner takiego dostawcy.
To, czy certyfikat jest kwalifikowany, każdy może sprawdzić sam: dane wystawcy i polityka certyfikatu są w każdym podpisie, a listę TSL publikuje Komisja Europejska. Szybkie sprawdzenie zrobisz na stronie sprawdzanie podpisu elektronicznego.
Klucz prywatny w urządzeniu QSCD
- Klucz prywatny powstaje w kwalifikowanym urządzeniu do składania podpisu (QSCD) dostawcy i nigdy go nie opuszcza.
- Nikt, także my, nie ma dostępu do klucza i nie może złożyć podpisu w Twoim imieniu.
- Każdy podpis wymaga autoryzacji posiadacza na jego telefonie, PIN-em albo biometrią.
- Dokument nie trafia do chmury. Do dostawcy trafia tylko skrót pliku.
Mechanizm opisujemy dokładniej na stronie podpis kwalifikowany online.
Kontrola nad podpisami w firmie
- Panel administratora: kto ma podpis, do kiedy i jaką metodą.
- Odebranie podpisu jednym kliknięciem, gdy ktoś odchodzi z firmy.
- Role w panelu (administrator, księgowość, podgląd) w planie Zespół i wyższych.
- Dziennik zdarzeń do audytu: kto, kiedy, jaki plik i jaki skrót.
- Logowanie SSO (SAML, Entra ID, Google Workspace) w planie Enterprise.
Dane osobowe i RODO
Dane potrzebne do wydania certyfikatu (imię, nazwisko, identyfikator, zdjęcie dokumentu przy potwierdzeniu tożsamości) przetwarza kwalifikowany dostawca zgodnie z RODO i eIDAS. My przetwarzamy dane konta i rozliczeń. Nie przechowujemy treści podpisywanych dokumentów. Szczegóły są w polityce prywatności.
W planie Enterprise podpisujemy umowę powierzenia przetwarzania danych i wypełniamy kwestionariusz bezpieczeństwa firmy.
Zgodność prawna podpisu
| Obszar | Podstawa |
|---|---|
| Moc prawna podpisu | rozporządzenie eIDAS, art. 25 ust. 2 |
| Forma pisemna w Polsce | Kodeks cywilny, art. 78(1) |
| Status dostawcy | unijna lista zaufanych dostawców (TSL) |
| Urządzenie do podpisu | kwalifikowane urządzenie QSCD |
| Dane osobowe | RODO |
| Formaty podpisu | PAdES, XAdES, CAdES |
| Znacznik czasu | kwalifikowany znacznik czasu przy każdym podpisie |
Dla działu zakupów i IT
W planie Enterprise przygotowujemy SLA dostępności podpisu zdalnego i czasu reakcji wsparcia, umowę powierzenia danych, fakturę z terminem płatności i weryfikację tożsamości grupową w siedzibie firmy. Zobacz też podpis kwalifikowany dla firm.
Pytania o bezpieczeństwo
Nie. Klucz prywatny jest w urządzeniu QSCD dostawcy, a każdy podpis wymaga Twojej autoryzacji na telefonie.
Na Twoich urządzeniach. Do podpisu wysyłany jest tylko skrót pliku.
Tak. Nazwa wystawcy jest w każdym podpisie, a jego status sprawdzisz na unijnej liście zaufanych dostawców (TSL).