Zum Inhalt springen
Unabhängig verifiziert · Quartalsweises Re-Audit
EU VETTED
Kategorie 17 von 22

E-Signatur

Kurzfassung

E-Signatur-Plattformen verarbeiten unterzeichnete Verträge, Identitätsverifizierungsdaten und in manchen Fällen qualifizierte Zertifikatsnachweise. Für EU-Käufer bestimmt die eIDAS-Konformität die Rechtsgültigkeit in der EU, und die Betreiberjurisdiktion bestimmt die Datensouveränität. Topbewertete EU-Optionen auf EU Vetted: Universign (Frankreich, 5/5), Skribble (Schweiz, 5/5) und Signaturit/Namirial (Spanien, 5/5).

FAQ

Häufig gestellte Fragen

Was ist die beste EU-gehostete E-Signatur-Plattform?
Nach dem redaktionellen Compliance-Score von EU Vetted erreichen Universign (Frankreich) und Signaturit/Namirial (Spanien) 5/5 als EU-eigene und EU-gehostete Optionen mit eIDAS-konformen Signaturebenen. Skribble (Schweiz, 5/5) ist nicht-EU, betreibt aber nach Schweizer Recht und bietet qualifizierte elektronische Signaturen nach dem Schweizer ZertES-Standard an. Yousign (Frankreich, 4/5) ist eine weit verbreitete EU-Alternative mit starker Präsenz im KMU-Markt.
Gibt es ein DSGVO-konformes E-Signatur-Tool?
Jede E-Signatur-Plattform, die von einem in der EU ansässigen Unternehmen mit ausschließlich europäischer Infrastruktur und einem veröffentlichten AVV betrieben wird, qualifiziert sich als DSGVO-konform in ihrer Verarbeitungsrolle. Universign (Frankreich), Signaturit/Namirial (Spanien) und Yousign (Frankreich) veröffentlichen alle AVVs. E-Signatur-Plattformen verarbeiten Identitätsdaten und unterzeichnete Dokumenteninhalte, was sie zu einer Hochprioritätskategorie für Datenschutz-Folgenabschätzungen macht. Konformität ist eine Bewertung der Praktiken, keine Garantie.
Fallen E-Signatur-Daten unter den US CLOUD Act?
E-Signatur-Plattformen speichern unterzeichnete Vertragsdokumente, Identitätsdaten der Unterzeichner (Name, E-Mail und manchmal biometrische oder Ausweisverifizierungsdaten) sowie Prüfprotokolle. Wird die Plattform von einem US-amerikanischen Unternehmen betrieben oder kontrolliert, kann der CLOUD Act im Prinzip die Herausgabe dieser Aufzeichnungen erzwingen. EU-eigene Betreiber wie Universign (Frankreich) und Signaturit/Namirial (Spanien) unterliegen dieser direkten Exposition nicht. Dies ist besonders relevant für Verträge mit Geschäftsgeheimnissen, M&A-Aktivitäten oder regulatorischen Einreichungen.
Was bedeutet eIDAS für E-Signatur-Plattformen?
eIDAS (Electronic Identification, Authentication and Trust Services) ist die EU-Verordnung, die drei rechtlich anerkannte Signaturebenen definiert: Einfache elektronische Signatur (EES), Fortgeschrittene elektronische Signatur (FES) und Qualifizierte elektronische Signatur (QES). Eine QES hat in allen EU-Mitgliedstaaten dieselbe Rechtswirkung wie eine handschriftliche Unterschrift und ist der Standard für Grundbucheintragungen, notariell beglaubigte Dokumente und bestimmte regulierte Finanzvereinbarungen. Universign und Signaturit/Namirial bieten beide QES an. Skribble bietet QES nach dem Schweizer ZertES-Standard.
Was ist der Unterschied zwischen einfacher, fortgeschrittener und qualifizierter elektronischer Signatur?
Eine Einfache elektronische Signatur (EES) ist jede elektronische Markierung, die Zustimmung anzeigt — ein eingegebener Name oder ein Signatur-Bild. Eine Fortgeschrittene elektronische Signatur (FES) ist durch ein Zertifikat mit der Identität des Unterzeichners verknüpft und erkennt nachträgliche Manipulation. Eine Qualifizierte elektronische Signatur (QES) erfordert einen qualifizierten Vertrauensdiensteanbieter und ein sicheres Signaturerstellungsgerät; sie hat nach eIDAS die höchste Rechtssicherheit und entspricht in allen EU-Ländern einer handschriftlichen Unterschrift. Die meisten B2B-Verträge erfordern FES oder QES für gerichtsverwertbare Nachweise.
Ist DocuSign oder Adobe Sign für EU-Verträge sicher zu nutzen?
DocuSign und Adobe Sign sind beide US-amerikanische Unternehmen. Unterzeichnete Verträge und über ihre Plattformen verarbeitete Identitätsdaten fallen unter den CLOUD Act, unabhängig vom physischen Speicherort. Beide bieten EU-Datenresidenz als Add-on in Enterprise-Tarifen an, aber Datenresidenz beseitigt die CLOUD-Act-Exposition nicht, da es die Unternehmensstruktur und nicht der Speicherort ist, der für CLOUD-Act-Zwecke maßgeblich ist. EU-Käufer mit strengen Souveränitäts- oder branchenspezifischen Compliance-Anforderungen sind mit EU-inkorporierten Alternativen besser bedient.
Was ist mit Yousign — ist es vollständig EU-eigentümergeführt?
Yousign ist ein französisches Unternehmen mit starker EU-Marktpräsenz und erhält auf EU Vetted's redaktionellem Compliance-Score 4/5. Sein Eigentumssignal ist eu_hq_us_funded, was bedeutet, dass es US-Investitionen erhalten hat, die je nach Konzernstruktur potenzielle CLOUD-Act-Exposition auf Konzernebene einführen können. Für Käufer, die strenge EU-Souveränität ohne US-Investitionsverbindungen benötigen, sind Universign (Frankreich, 5/5) oder Signaturit/Namirial (Spanien, 5/5) höher bewertete Alternativen.