Portant Docs

União Europeia: Regulamento eIDAS

O Portant está em conformidade: Sim.

As assinaturas eletrônicas do Portant atendem aos requisitos do Regulamento eIDAS da UE (Identificação Eletrônica, Autenticação e Serviços de Confiança) no nível de Assinatura Eletrônica Simples (SES), com suporte a vários recursos de Assinatura Eletrônica Avançada (AES). Esta página aborda quando o eIDAS se aplica, os três níveis de assinatura e como o Portant se enquadra neles.

Visão geral do Regulamento eIDAS

O Regulamento eIDAS (Regulamento UE n.º 910/2014) fornece o arcabouço para identificação eletrônica segura e serviços de confiança em todos os estados-membros da UE. Ele estabelece os padrões legais para assinaturas eletrônicas, selos eletrônicos e outros serviços de confiança, de modo que as transações eletrônicas possam circular livremente na UE.

  • Abrangência: Aplica-se a todos os estados-membros da União Europeia.
  • Finalidade: Confere às assinaturas eletrônicas o mesmo reconhecimento legal que as assinaturas manuscritas, quando atendem aos critérios adequados.
  • Componentes principais: Categoriza as assinaturas eletrônicas em três níveis: Assinatura Eletrônica Simples (SES), Assinatura Eletrônica Avançada (AES) e Assinatura Eletrônica Qualificada (QES).

Quando e onde o eIDAS se aplica

  • Tipo de transações: A maioria das transações comerciais, governamentais e pessoais que tradicionalmente exigem assinatura escrita, incluindo contratos, acordos e reconhecimentos.
  • Jurisdições: Todos os estados-membros da UE. As assinaturas eletrônicas que atendem aos critérios do eIDAS têm validade legal em toda a UE.
  • Consentimento: Todas as partes devem concordar com o uso de assinaturas eletrônicas.

Requisitos de conformidade e como o Portant os atende

Requisito de conformidade Descrição Recursos de conformidade do Portant
Consentimento do usuário As partes devem consentir com o uso de assinaturas eletrônicas. O Portant solicita que os usuários confirmem o consentimento antes de assinar.
Integridade do documento Os documentos devem permanecer seguros e inalterados após a assinatura. Os documentos assinados são bloqueados e não podem ser modificados.
Trilhas de auditoria Os registros do processo de assinatura fornecem evidências de validade. O Portant mantém registros de cada etapa do processo de assinatura, com registros de data e hora.
Carimbo de data e hora Registros de data e hora verificáveis sustentam a autenticidade legal. Cada documento assinado recebe um carimbo de data e hora.
Proteção de dados O tratamento de dados deve estar alinhado ao GDPR da UE. O Portant utiliza criptografia e armazenamento seguro para estar em conformidade com o GDPR.
Controle de acesso baseado em função O acesso deve ser restrito a indivíduos autorizados. As permissões de visualização, assinatura e gerenciamento são restritas a usuários designados.

Níveis de assinatura do eIDAS

De acordo com o eIDAS, as assinaturas eletrônicas se enquadram em três níveis de garantia. O Portant oferece suporte completo ao SES e inclui vários recursos compatíveis com o AES, cobrindo a maioria dos casos de uso empresarial do dia a dia.

Nível de assinatura Descrição Conformidade do Portant
Assinatura Eletrônica Simples (SES) Nível básico, adequado para a maioria das transações comerciais. Conforme. O Portant oferece funcionalidade SES com consentimento, integridade e trilhas de auditoria.
Assinatura Eletrônica Avançada (AES) Nível de segurança mais elevado. Exige critérios rigorosos de identificação e controle para identificar o signatário de forma exclusiva. Conformidade parcial. O Portant oferece suporte a trilhas de auditoria, verificação de integridade e carimbo de data e hora, mas não inclui verificação biométrica nem identificação avançada do signatário, que são necessárias para conformidade total com o AES.
Assinatura Eletrônica Qualificada (QES) Nível mais elevado. Legalmente equivalente a uma assinatura manuscrita em juízo. Exige um certificado qualificado emitido por um prestador de serviços de confiança. Não conforme. O Portant não oferece atualmente QES, que exige certificados de um prestador de serviços de confiança qualificado.

Observação: As assinaturas eletrônicas do Portant situam-se principalmente no nível SES, que abrange a maioria das transações. Para casos de uso que exigem maior garantia e requerem AES ou QES, podem ser necessários métodos adicionais de verificação ou um prestador qualificado externo.

Considerações práticas

  1. Obtenha consentimento claro. Todas as partes devem concordar com o uso de meios eletrônicos. A interface do Portant inclui solicitações de consentimento para apoiar essa exigência.
  2. Bloqueie os documentos assinados. O recurso de integridade de documentos do Portant sela os documentos assinados para preservar sua autenticidade.
  3. Mantenha trilhas de auditoria abrangentes. Consulte Audit trail para saber como ativar uma auditoria completa de assinatura em um fluxo de trabalho.
  4. Escolha o nível de assinatura adequado. O SES é indicado para a maioria das transações e tem suporte completo. O AES tem suporte parcial. O QES exige um prestador de serviços de confiança qualificado externo.
  5. Fique atento às exceções. Determinados documentos legais (testamentos, transferências de imóveis, documentos notarizados) ainda podem exigir assinatura manuscrita.

Conclusão

As assinaturas eletrônicas do Portant atendem ao Regulamento eIDAS da UE no nível SES, com suporte parcial para AES. Isso cobre os requisitos legais para a maioria das transações comerciais na UE. Para transações de alta garantia que exigem AES ou QES, verificação adicional ou um provedor qualificado externo pode ser necessário.

Se você tiver dúvidas sobre conformidade, entre em contato.