Welchen rechtlichen Wert hat die erweiterte Signatur?
In der europäischen eIDAS-Verordnung sind drei Signaturstufen festgelegt:
-
Einfach
-
Erweitert
-
Qualifiziert
Der Unterschied zwischen einfacher und erweiterter Signatur ist relativ einfach:
-
Die einfache Signatur umfasst Kontextelemente rund um die Signatur (IP-Adresse, Geolokation, Zeitstempel usw.). Sie wird häufig mit einem doppelten Authentifizierungssystem per SMS-Code für zusätzliche Sicherheit gekoppelt.
-
Die erweiterte Signatur muss zusätzlich zu den Kontextelementen die eindeutige Identifizierung der Person ermöglichen, die signiert hat. Mit anderen Worten muss sie personenbezogene Daten (z. B. im Sinne der DSGVO) erfassen, die naturgemäß die Person identifizieren. Im Streitfall liefert sie zusätzliche, stärkere Nachweise, dass eine solche Person Unterzeichnende:r war oder nicht. Dies kann auch mit einem SMS-Code gekoppelt werden, was jedoch eher dem Schutz des Zugangs zum Dokument dient, als der Identifizierung der Unterzeichnenden.
Die qualifizierte Signatur betrifft Dokumente mit einem sehr hohen rechtlichen Risiko, wie notarielle Urkunden, keine HR-Dokumente. Sie bietet stark überwachte Identitätsprüfungen, in der Regel kombiniert mit zertifizierten Signaturmedien.
Die Signatur in Core HR ist eine erweiterte Signatur.
Wie kann eine mit der Maus oder auf einem Touchscreen gezeichnete Signatur sicherer sein als ein SMS-Code auf dem Telefon der Unterzeichnenden?
Der SMS-Code sichert den Signaturprozess, indem Risiken begrenzt werden. Andererseits wird im Streitfall nicht unwiderlegbar bewiesen, dass der/die Unterzeichnende Eigentümer des Telefons war. Letzteres könnte gestohlen worden oder während der Unterschrift missbräuchlich genutzt worden sein usw.
Umgekehrt ist das Signaturdesign individuell für jede Person und kann von einem Schreibexperten verwendet werden, um die Unterzeichnenden zu identifizieren. Das macht das Verfahren im Streitfall sicherer. Wie bei einer handschriftlichen Unterschrift werden die Form, die Geschwindigkeit der Unterschrift, die Kontaktpunkte und der ausgeübte Druck (bei Verwendung eines Touchscreens) untersucht.
Ich möchte meinen Vor- und Nachnamen eingeben und meine Unterschrift automatisch formatieren lassen.
Im Zusammenhang mit dem vorhergehenden Absatz: Wenn wir das biometrische Zeichen der Signatur entfernen, was durch die Verfolgung der Signatur über die Maus oder den Touchscreen erlaubt wird, würde die Signatur ihren Wert verlieren.
Unterzeichnende können ihre handschriftliche Unterschrift nicht exakt reproduzieren
Die elektronische Signatur einer Person muss nicht mit ihrer handschriftlichen Unterschrift identisch sein. Im Streitfall müssen die Unterzeichnenden mehrmals elektronisch signieren, damit der Handschriftenexperte diese Unterschriften mit den Unterschriften auf dem strittigen Dokument vergleichen kann. Dieses Verfahren ist das gleiche wie bei handschriftlichen Signaturen.
Ich muss meine Dokumente von den Unterzeichnenden paraphieren lassen
Eine Paraphe ist eine spezifische Praxis für handschriftliche Signaturen, um alle Seiten, aus denen das unterzeichnete Dokument besteht, „nachzuweisen“. Es soll nur zeigen, dass die Unterzeichnenden alle Seiten „gelesen“ haben oder um zu zeigen, dass niemand nachträglich Seiten zugefügt hat.
Die elektronische Signatur erfüllt beide Anforderungen von Natur aus, denn sobald das Dokument unterzeichnet ist, kann es nicht mehr bearbeitet werden. Eine Paraphe ist daher nicht mehr erforderlich.
Unterzeichnende können unterschreiben, ohne das gesamte Dokument gelesen zu haben
Es gibt keine Möglichkeit sicherzustellen, dass die Unterzeichnenden das gesamte Dokument gelesen haben, sei es handschriftlich oder elektronisch.
Normalerweise besteht die Verpflichtung, das Dokument am Ende zu unterzeichnen, aber dies zwingt die Unterzeichnenden nur dazu, das Dokument am Ende zu unterschreiben, nicht es auch zu lesen.
Darüber hinaus ermöglichen die meisten Anbieter, die diesen Mechanismus einführen, über eine Schaltfläche den direkten Zugriff auf die auszufüllenden Felder/Signaturfelder. Dadurch wird das Dokument automatisch durchlaufen.