Digitale handtekening - Verdieping rechtsgeldigheid Digitale handtekening - Verdieping rechtsgeldigheid

Digitale handtekening - Verdieping rechtsgeldigheid

Marel Maathuis Marel Maathuis

Een geavanceerde digitale handtekening kent vier eisen


e-UUR voldoet aan alle vier.

 

De handtekening in e-UUR (gezet door een flexkracht, inlener of bemiddelaar) is volgens de Wet Elektronische Handtekening een geavanceerde handtekening. Aan een dergelijke handtekening worden vier eisen gesteld. Aan deze eisen moet worden voldaan om de handtekening rechtsgeldig te laten zijn. e-UUR voldoet aan alle vier de eisen. Wij leggen graag uit hoe en waarom de door een flexkracht, inlener of bemiddelaar gezette handtekening rechtsgeldig is.


Eis 1:

De handtekening moet op een unieke wijze aan de ondertekenaar verbonden zijn

 

In de handtekening die via e-UUR op het document gezet wordt, is het e-mailadres van de ondertekenaar zichtbaar. In de PDF is ook de naam van de ondertekenaar te zien. Deze twee middelen zijn op unieke wijze aan de ondertekenaar verbonden.

 

Eis 2: 

Het moet mogelijk zijn om de ondertekenaar te kunnen identificeren

 

In het document is de naam van de ondertekenaar te zien, waarmee de persoon geïdentificeerd kan worden.

 

Eis 3:

De handtekening moet tot stand komen met middelen die de ondertekenaar onder zijn uitsluitende controle kan houden

 

De ondertekenaar kan zijn mobiele telefoon of zijn e-mailaccount, onder zijn uitsluitende controle houden.

 

Eis 4:

De handtekening moet op een unieke wijze verbonden zijn aan de gegevens waar zij betrekking op heeft

 

Ieder document in e-UUR wordt na ondertekening omgezet in een versleutelde PDF. Versleuteling houdt in dat in het document een hash, een unieke cijferreeks, wordt opgeslagen. Wanneer er na ondertekening nog iets in het document gewijzigd wordt, is dit te zien aan deze cijferreeks. Ook geeft Adobe Acrobat Reader het duidelijk aan wanneer er iets in een ondertekend document gewijzigd is. De gezette handtekeningen zijn in dat geval niet meer geldig. In de onderstaande afbeelding kun je zien hoe een document wordt weergeven waarbij aanpassingen zijn gedaan na het ondertekenen. 



Extra beveiliging voor de helpdesk in e-UUR


e-UUR is zo ingericht dat helpdeskmedewerkers niet kunnen ondertekenen. De benodigde sms met code wordt verstuurd naar het telefoonnummer van de ondertekenaar (dus flexkracht, inlener of bemiddelaar) dat in e-UUR bekend is. Pas na invullen van de juiste code, door de juiste ondertekenaar, wordt de handtekening definitief gezet.


Er bestaan drie soorten elektronische (digitale) handtekeningen. Wat is het verschil tussen een gewone, een geavanceerde en een gekwalificeerde elektronische handtekening?

 

Een gewone elektronische handtekening is gekoppeld aan andere elektronische gegevens, bijvoorbeeld een document of een e-mail. Deze handtekening wordt uitsluitend gebruikt om de identiteit van de ondertekenaar vast te stellen. Een gewone elektronische handtekening is bijvoorbeeld een gescande gewone handtekening. 

 

De geavanceerde elektronische handtekening is de handtekening die wij in e-UUR hanteren. Deze is rechtsgeldig als deze aan bovengenoemde vier gestelde eisen voldoet. In e-UUR is dit het geval.

 

De gekwalificeerde elektronische handtekening is een geavanceerde elektronische handtekening die bovendien is vervaardigd met een gekwalificeerd certificaat, uitgegeven door een bij de Opta ingeschreven Certificatiedienstverlener. Dit certificaat moet gemaakt zijn met een veilig middel, bijvoorbeeld een goedgekeurde smartcard of een usb-token. Bij de afgifte van het certificaat moet de toekomstige gebruiker bovendien face to face gecontroleerd zijn op diens identiteit. 


Voor e-UUR hebben wij echter bewust gekozen om geen gekwalificeerde handtekening te gebruiken. Het is immers onwerkbaar en te duur om al uw flexkrachten, inleners en bemiddelaars een certificaat aan te bieden. Een gekwalificeerde handtekening gaat daarom voorbij aan ons doel: snel, eenvoudig, veilig en rechtsgeldig documenten ondertekenen.


Wat is het juridische verschil tussen de drie elektronische handtekeningen?


De gekwalificeerde elektronische handtekening is in bewijsrechtelijk opzicht gelijk aan de handgeschreven handtekening: de rechtsgeldigheid wordt aangenomen. Als iemand beweert dat een handtekening vals is, moet dit door de wederpartij worden bewezen. 


Bij een gewone of een geavanceerde elektronische handtekening moet de ondertekenaar bewijzen dat de gebruikte handtekening voldoende betrouwbaar en dus rechtsgeldig is. Bij een gewone elektronische handtekening is dit minder makkelijk te bewijzen. De geavanceerde elektronische handtekening in e-UUR levert al dit bewijs door te voldoen aan de vier eisen aan een geavanceerde elektronische handtekening.


Externe leverancier


De digitale handtekening wordt gedaan op de website van een externe leverancier, OneSpan. Zij verzorgen internationaal het mogelijk maken van digitaal ondertekenen (https://www.onespan.com/). 


One Span is gecertificeerd. Je kunt verschillende certificaten en rapporten van audits downloaden via de website van OneSpan (https://www.globalsign.com/en/repository?lang=NLD).