Електронні довірчі послуги та правила їх застосування

Електронні довірчі послуги визначають правила цифрової ідентифікації та надають юридичну силу діям у віртуальному просторі. Для громадян і бізнесу це означає можливість взаємодіяти з державними органами, підписувати документи та вести діяльність без особистих візитів до установ.

Нерозуміння правового статусу цифрових сервісів створює значні юридичні ризики. Використання неналежного типу підпису може призвести до визнання документів недійсними, дискваліфікації у публічних процедурах або фінансових збитків у разі компрометації ключів.

Коротко про електронні довірчі послуги

  • Регулювання сфери здійснюється Законом України № 2155-VIII з урахуванням європейського регламенту eIDAS.
  • Поняття ЕЦП скасовано, натомість діють простий, удосконалений (УЕП) та кваліфікований (КЕП) підписи.
  • Презумпцію відповідності власноручному підпису має виключно кваліфікований електронний підпис.
  • Послуги включають підписи, печатки, сертифікати, позначки часу, реєстровану доставку та автентифікацію сайтів.
  • Кваліфіковані послуги надають тільки суб’єкти з державного Довірчого списку під наглядом Мінцифри та НБУ.
  • У відносинах з органами влади та публічних закупівлях застосування КЕП є обов’язковим.
Консультація юриста 24/7
Пишіть у месенджери або дзвоніть просто зараз
Написати у месенджер:
Зателефонувати:
🏆
ВИГРАНІ СПРАВИ
Маємо понад 50 успішних справ у категорії «Цивільне право». Ми не просто обіцяємо результат — ми доводимо його в суді.
Дивитися всі справи →

🇺🇦 ГЕОГРАФІЯ РОБОТИ

Працюємо по всій Україні

Офіси у Києві та Запоріжжі. Дистанційна робота з клієнтами з усіх регіонів.

Правова природа та види електронних довірчих послуг

Електронні довірчі послуги являють собою комплекс технологічних і правових сервісів, які забезпечують безпечну взаємодію між сторонами, що довіряють визначеному надавачу. Базове регулювання цієї сфери здійснює Закон України «Про електронну ідентифікацію та електронні довірчі послуги», норми якого узгоджені з європейським регламентом eIDAS.

Багато хто вважає, що довірчі послуги вичерпуються лише генерацією цифрового підпису, однак це значно ширша система правових інструментів. Закон охоплює такі складові:

  • Створення та перевірка підписів і печаток. Забезпечує підтвердження авторства та цілісності переданих файлів.
  • Формування сертифікатів. Засвідчує чинність відкритих ключів користувачів.
  • Кваліфікована позначка часу. Криптографічно фіксує точний час створення документа, що підтверджує чинність сертифіката на момент підписання.
  • Реєстрована електронна доставка. Гарантує фіксацію факту, часу надсилання та отримання цифрових даних із захистом від підміни.
  • Автентифікація вебсайтів. Підтверджує приналежність інтернет-ресурсу конкретній юридичній або фізичній особі.
Згідно з ч. 1 ст. 1 Закону України «Про електронну ідентифікацію та електронні довірчі послуги»: «електронна довірча послуга - послуга, яка надається для забезпечення електронної взаємодії двох або більше суб'єктів, які довіряють надавачу електронних довірчих послуг щодо надання такої послуги; кваліфікований електронний підпис - удосконалений електронний підпис, що створюється з використанням засобу кваліфікованого електронного підпису і базується на кваліфікованому сертифікаті електронного підпису»

У практичній роботі важливо розрізняти підпис фізичної особи та електронну печатку юридичної особи, оскільки печатка підтверджує походження та цілісність документа організації, але не замінює волевиявлення конкретного підписувача.

Значення кваліфікованої позначки часу

Кваліфікована позначка часу криптографічно пов’язує електронні дані з точним часом їх створення або підписання. Її головна юридична перевага полягає в тому, що документ зберігає свою чинність навіть після завершення строку дії сертифіката відкритого ключа або його подальшого відкликання.

Особливості електронної печатки підприємства

Електронна печатка створюється для засвідчення автентичності цифрових документів установ та організацій. Вона не виражає особистої волі посадовця, а слугує інструментом захисту цілісності масивів вихідної документації підприємства.

Маєте сумніви щодо дійсності електронного підпису?
Юридичний аналіз довірчих послуг та підписів.
Адвокати бюро ЮРКОНСАЛТ перевірять статус сертифікатів та захистять ваші права у правовідносинах з контрагентами й держорганами.
Консультація адвоката

Відмінності між простим удосконаленим та кваліфікованим підписом

Чинне законодавство України не використовує застаріле поняття електронного цифрового підпису, а поділяє цифрові підписи на три окремі категорії за рівнем довіри. Головна правова відмінність полягає в тому, що презумпцію відповідності власноручному підпису має виключно кваліфікований електронний підпис.

Згідно з ч. 4 ст. 18 Закону України «Про електронну ідентифікацію та електронні довірчі послуги»: «Кваліфікований електронний підпис має таку саму юридичну силу, як і власноручний підпис, та має презумпцію його відповідності власноручному підпису.»

Для розуміння юридичних наслідків варто враховувати базові характеристики кожного типу підпису:

  • Простий електронний підпис. Має низький рівень довіри, фіксує ідентифікацію особи через базові цифрові параметри, проте вимагає обов’язкової попередньої письмової згоди сторін на його застосування.
  • Удосконалений електронний підпис. Базується на криптографічних алгоритмах, забезпечує цілісність даних та однозначну ідентифікацію підписувача, однак особистий ключ зберігається у вигляді експортованого файлу на звичайному носії.
  • Кваліфікований електронний підпис. Створюється із застосуванням спеціального засобу кваліфікованого підпису, базується на кваліфікованому сертифікаті та за законом має силу особистого підпису без необхідності укладення додаткових угод.

Коли виникають сумніви щодо правомірності застосування цифрових підписів у кредитних правовідносинах, адвокатам доводиться аналізувати весь ланцюг ідентифікації. Наприклад, подібні питання ми досліджували, ведучи справу про електронний кредитний договір у суді.

Технічна різниця між носіями ключів

Навіть за наявності кваліфікованого сертифіката підпис визнається лише удосконаленим, якщо особистий ключ збережено у вигляді файлу на комп’ютері чи звичайній флешці. Справжній статус кваліфікованого підпису забезпечується лише тоді, коли ключ згенеровано на захищеному апаратному токені або у хмарному модулі з гарантією неможливості копіювання.

Візуальний відбиток проти цифрового файлу

Будь-який факсимільний відбиток або QR-код на роздрукованому чи збереженому файлі має суто інформаційне значення. Юридичну дійсність підтверджує виключно сам файл підпису в криптографічному контейнері, перевірений через спеціальний валідатор.

Порядок дій при компрометації особистого цифрового ключа

  1. Зафіксуйте факт загрози. Негайно припиніть використання скомпрометованого комп’ютера чи носія та зафіксуйте дату виявлення небезпеки.
  2. Зверніться до надавача послуг. Подайте термінову заяву про скасування або тимчасове блокування сертифіката до свого надавача довірчих послуг.
  3. Перевірте статус у реєстрі. Переконайтеся через офіційний сервіс надавача, що сертифікат набув статусу скасованого.
  4. Повідомте контрагентів та установу. Письмово поінформуйте ділових партнерів та обслуговуючий банк про недійсність підпису з моменту компрометації.

Хто такі кваліфіковані надавачі та Довірчий список

Надавати кваліфіковані послуги мають право лише ті суб’єкти, які пройшли процедуру оцінки відповідності та офіційно включені державою до Довірчого списку. Перевірити актуальний статус надавача дозволяє офіційний Довірчий список на порталі Центрального засвідчувального органу, ведення якого покладено на Мінцифри.

Для здобуття статусу кваліфікованого надавача компанії зобов’язані виконати суворі регуляторні нормативи. Державна процедура описує внесення юридичних осіб та ФОП до Довірчого списку з обов’язковим страхуванням цивільно-правової відповідальності або резервуванням коштів для відшкодування можливих збитків клієнтам.

У банківському секторі регулювання довірчих послуг має власну специфіку, оскільки спеціальний нагляд і ведення реєстру надавачів для банківських установ здійснює безпосередньо Національний банк України.

Роль Центрального засвідчувального органу

Центральний засвідчувальний орган забезпечує технічну сумісність і надійність усієї інфраструктури довірчих послуг. Він адмініструє головні кореневі сертифікати та здійснює публічну валідацію сертифікатів усіх визнаних надавачів.

Банківська система довірчих сервісів

Фінансові установи працюють під спеціальним наглядом регулятора, що дає змогу банкам інтегрувати внутрішні засоби ідентифікації клієнтів. Проте під час виходу за межі банківської системи суб’єкти зобов’язані дотримуватися загальнодержавних стандартів сумісності.

Юридичні послуги бюро при використанні довірчих сервісів

  • Правовий аудит систем підписання. Аналізуємо легітимність застосування простих, удосконалених та кваліфікованих підписів у вашій діяльності.
  • Розробка внутрішніх регламентів. Створюємо корпоративні інструкції використання ключів посадовими особами для уникнення зловживань.
  • Супровід тендерних процедур. Перевіряємо відповідність цифрових підписів суворим вимогам тендерної документації та замовників.
  • Захист у судових спорах. Доводимо або спростовуємо юридичну силу підписаних документів у конфліктах із банками та контрагентами.

Де обов’язково застосовувати кваліфікований електронний підпис

Застосування кваліфікованого підпису на захищеному носії є обов’язковим у відносинах із суб’єктами владних повноважень, державними реєстрами та під час здійснення судових процедур. У приватному секторі сторони мають право узгодити інший рівень ідентифікації, але публічна сфера вимагає виключно максимального рівня довіри.

Ігнорування вимоги щодо типу підпису призводить до негативних процесуальних та господарських наслідків. Показовою є позиція касаційної інстанції щодо використання підписів у державних процедурах:

Касаційний господарський суд у складі Верховного Суду у справі № 903/662/23 від 26.06.2024 зазначив: «Підписання учасником торгів документів електронним підписом на незахищеному носії (УЕП) замість КЕП не підтверджує належного оформлення документів, якщо обов'язковою умовою було накладення кваліфікованого підпису на захищеному носії.»

Підписав звичайним удосконаленим підписом замість КЕП на токені — втратив перемогу в офіційних торгах.

Окремо слід виділити питання судового захисту при електронних розрахунках, де правильність оформлення має вирішальне значення, як свідчить судова справа про кредит без доказів передачі коштів.

Загалом до переліку ситуацій, де закон вимагає використання виключно кваліфікованого рівня, належать такі сфери:

  • Публічні закупівлі через систему Prozorro. Подання пропозицій учасниками вимагає накладення КЕП.
  • Подання податкової та фінансової звітності. Державна податкова служба приймає документи лише з кваліфікованим підтвердженням.
  • Процесуальні звернення в системі «Електронний суд». Подання позовних заяв та клопотань здійснюється за допомогою кваліфікованого ключа.
  • Вчинення нотаріальних та реєстраційних дій. Державні реєстратори та нотаріуси діють виключно на підставі захищених носіїв.

Якщо вас цікавить практична сторона застосування цифрових підписів у комерційних правочинах, корисно дізнатися більше про те, як працює електронний договір: порядок укладення та юридична сила у цивільному обороті.

Помилки при поданні тендерних пропозицій

Найчастіша помилка учасників торгів полягає у завантаженні файлового ключа замість використання апаратного токена. Система фіксує такий підпис як удосконалений, що дає замовнику безумовну підставу для відхилення пропозиції.

Взаємодія з судовими органами

Суди приймають електронні процесуальні документи за умови їх посвідчення кваліфікованим підписом заявника. Дослідженню підлягає безпосередньо цифровий файл, а не його роздрукована копія, що гарантує перевірку цілісності документа.

Відповідальність володільця ключа при компрометації чи втраті

Закон покладає персональну відповідальність за збереження та нерозголошення особистого ключа безпосередньо на його володільця. Усі дії, вчинені з використанням чинного сертифіката, вважаються здійсненими самим підписувачем, доки сертифікат не буде офіційно скасовано або заблоковано.

В нашій практиці був випадок, коли керівник підприємства зберіг файловий ключ на робочому комп’ютері та передав пароль головному бухгалтеру. Згодом за допомогою цього ключа було укладено додаткову угоду, яка завдала компанії значних збитків. Директор намагався оскаржити правочин, посилаючись на відсутність особистого волевиявлення, проте через чинність сертифіката на момент підписання дії визнали правомірними. Щоб уникнути подібних ризиків, співробітникам слід оформлювати окремі повноваження і детально вивчати правила, як користуватися кваліфікованим електронним підписом на підприємстві.

У разі виникнення будь-якої загрози несанкціонованого доступу до ключа володілець зобов’язаний негайно звернутися до свого надавача послуг для скасування сертифіката.

Звільнення уповноваженого працівника

Якщо посадова особа, яка мала право підпису від імені юридичної особи, звільняється, керівництво зобов’язане невідкладно подати заявку на блокування її кваліфікованого сертифіката. Затримка з відкликанням створює ризик підписання фінансових зобов’язань неповноважною особою.

Захист особистих ключів керівника

Для мінімізації загроз компрометації першим особам компаній рекомендується використовувати апаратні захищені токени або хмарні сховища із двофакторною автентифікацією. Передача паролів стороннім особам повністю нівелює правовий захист у разі виникнення спору.

⚖️ Адвокатське бюро «Юрконсалт»

Юридичний супровід та захист прав у сфері довірчих послуг

Якщо у вашій діяльності виникають сумніви щодо належного типу цифрового підпису, легітимності електронних документів або безпеки використання ключів посадовими особами, адвокати бюро ЮРКОНСАЛТ допоможуть врегулювати спірні моменти. Ми перевіримо статус сертифікатів, узгодимо регламенти внутрішньої взаємодії та забезпечимо правовий захист у відносинах із контрагентами й державними структурами.

🏆 4150+ виграних справ
⚖️ 15+ років практики
📍 Офіси: Київ та Запоріжжя
Послуги адвоката →

Питання про електронні довірчі послуги

У чому головна правова відмінність між простим удосконаленим та кваліфікованим підписом?

Простий підпис має низький рівень довіри і потребує попередньої згоди сторін. Удосконалений підпис базується на криптографії, але зберігається на звичайному файловому носії. Кваліфікований підпис створюється на захищеному токені або у модулі HSM та в силу закону прирівнюється до власноручного без додаткових угод.

Чи можна у відносинах між приватними компаніями використовувати УЕП замість КЕП?

Так, у цивільних та господарських правовідносинах між приватними суб’єктами закон дозволяє застосовувати удосконалений підпис, якщо сторони погодили такий порядок або спеціальний закон не встановлює обов’язковості КЕП. Проте для відносин з державними органами потрібен виключно кваліфікований рівень.

Хто має право надавати кваліфіковані електронні довірчі послуги в Україні?

Право надавати кваліфіковані послуги мають виключно юридичні особи та підприємці, які успішно пройшли оцінку відповідності та офіційно внесені до загальнодержавного Довірчого списку, який веде Центральний засвідчувальний орган Міністерства цифрової трансформації.

Що необхідно зробити у разі втрати носія з КЕП або компрометації пароля?

Підписувач зобов’язаний негайно звернутися до свого надавача із заявою про блокування або повне скасування сертифіката. До моменту зміни статусу в реєстрі надавача всі дії, вчинені за допомогою ключа, презюмуються правомірними, а відповідальність несе володілець.

Чи є електронна печатка еквівалентом підпису фізичної особи?

Ні, електронна печатка створюється юридичною особою для засвідчення автентичності походження та цілісності документів підприємства, тоді як підпис фізичної особи слугує для її персональної ідентифікації та безпосереднього вираження власної волі.

Залишити коментар