Signaturpolicy for Docuflyt
Versjon 2.0 Sist oppdatert: [DATO]
Denne signaturpolicyen beskriver hvilke typer elektroniske signaturer som støttes av Docuflyt, hvordan signeringsprosessen fungerer og hvilke begrensninger som gjelder.
Denne policyen er informativ og utgjør ikke juridisk rådgivning.
Kunder er selv ansvarlige for å vurdere hvilke juridiske krav som gjelder for dokumentene de sender til signering.
1. Formål
Formålet med denne policyen er å:
- beskrive signaturnivåene som støttes
- forklare hvordan signering i Docuflyt fungerer
- tydeliggjøre ansvarsfordelingen mellom Kunde og Docuflyt
- redusere risiko for feil bruk av signaturer
2. Elektroniske signaturer
Elektroniske signaturer reguleres blant annet av:
- eIDAS-forordningen (EU 910/2014)
- norsk lovgivning som gjennomfører eIDAS
eIDAS opererer med flere nivåer av elektroniske signaturer.
3. Signaturnivåer
Enkel Elektronisk Signatur (SES)
Docuflyt tilbyr per publiseringsdato:
Enkel Elektronisk Signatur (SES)
SES innebærer at en person elektronisk bekrefter eller signerer et dokument ved bruk av funksjonalitet tilgjengelig i Docuflyt.
SES kan kombineres med:
- revisjonsspor
- tidsstempler
- dokumenthash
- dokumentintegritet
- signeringssertifikat
SES er den eneste signaturtypen som støttes i dagens versjon av Docuflyt.
Avansert Elektronisk Signatur (AES)
Docuflyt tilbyr foreløpig ikke AES.
Støtte for AES gjennom tredjeparts identitetsleverandører kan bli tilgjengelig i fremtidige versjoner av tjenesten.
Med mindre annet uttrykkelig fremgår av tjenesten skal ingen signering anses som AES.
Kvalifisert Elektronisk Signatur (QES)
Docuflyt tilbyr ikke QES.
Dokumenter som krever QES må signeres gjennom kvalifiserte tillitstjenesteleverandører.
4. Hvordan signering fungerer
Ved signering kan Docuflyt registrere:
- tidspunkt for utsendelse
- tidspunkt for åpning
- tidspunkt for signering
- dokumentreferanser
- tekniske metadata
- revisjonsspor
Formålet er å dokumentere signeringsprosessen.
5. Identitetsverifisering
Docuflyt verifiserer per publiseringsdato ikke identitet gjennom:
- BankID
- MitID
- Freja eID
- andre offentlige eID-løsninger
Kunden er ansvarlig for:
- å velge riktige mottakere
- å kontrollere mottakerinformasjon
- å vurdere om identitetsnivået er tilstrekkelig
6. Dokumentintegritet
For å beskytte dokumentintegriteten kan Docuflyt benytte:
- kryptografisk hashing
- revisjonsspor
- tidsstempling
- versjonskontroll
- signeringssertifikater
Formålet er å redusere risikoen for uautoriserte endringer etter signering.
7. Revisjonsspor
Docuflyt kan generere revisjonsspor som dokumenterer hendelser knyttet til signeringsprosessen.
Revisjonsspor kan blant annet inneholde:
- utsendelsestidspunkt
- åpningstidspunkt
- signeringstidspunkt
- statusendringer
- tekniske metadata
Revisjonssporet er ment som dokumentasjon og ikke som en garanti for juridisk gyldighet.
8. Anbefalte bruksområder
SES vil normalt være egnet for mange typer dokumenter, herunder:
- NDA-er
- konsulentavtaler
- tjenesteavtaler
- leverandøravtaler
- samarbeidsavtaler
- oppdragsavtaler
- generelle forretningsavtaler
Vurderingen må alltid gjøres konkret av Kunden.
9. Dokumenter som kan kreve høyere sikkerhetsnivå
Kunder bør foreta særskilte vurderinger dersom dokumentet gjelder:
- betydelige økonomiske verdier
- sikkerhetsstillelser
- komplekse fullmakter
- regulatoriske krav
- dokumenter med særskilte formkrav
I slike tilfeller kan høyere identitetsnivå eller juridisk rådgivning være nødvendig.
10. Ingen garanti for juridisk gyldighet
Docuflyt garanterer ikke at:
- et dokument er juridisk gyldig
- valgt signaturnivå er tilstrekkelig
- dokumentet oppfyller lovpålagte formkrav
- en signering vil bli akseptert i enhver tvist eller jurisdiksjon
Gyldigheten av et dokument avhenger blant annet av:
- dokumenttype
- gjeldende lovgivning
- partenes forhold
- øvrige bevis i saken
11. Kundens ansvar
Kunden er ansvarlig for:
- dokumentinnhold
- valg av signaturnivå
- valg av signatarer
- vurdering av juridiske krav
- oppbevaring av dokumenter
Docuflyt leverer den tekniske infrastrukturen for signering.
12. Ansvarsbegrensning
Bruk av Docuflyt innebærer ikke at Docuflyt påtar seg ansvar for:
- juridisk gyldighet
- dokumentinnhold
- partenes identitet
- rettsvirkninger av dokumentet
Ansvar reguleres av Bruksvilkårene.
13. Fremtidige signaturtyper
Docuflyt kan i fremtiden tilby:
- AES
- BankID-baserte signeringsflyter
- andre identitetsleverandører
Slike funksjoner vil være underlagt egne vilkår og tekniske beskrivelser.
Ingen fremtidige funksjoner skal anses som tilgjengelige før de uttrykkelig er publisert og aktivert i tjenesten.
14. Endringer
Docuflyt kan oppdatere denne policyen ved behov.
Ny versjon publiseres på:
/legal/signature-policy
Vesentlige endringer varsles gjennom tjenesten eller via e-post.
15. Kontakt
Juridiske spørsmål: legal@docuflyt.no Personvern: personvern@docuflyt.no Support: support@docuflyt.no