Ihre Dokumente sind bei uns sicher.
AutoSignly ist ein Produkt eines polnischen Unternehmens, das ausschließlich innerhalb der Infrastruktur der Europäischen Union tätig ist. Wir wenden qualifizierte eIDAS-Standards an, bereiten uns auf die Zertifizierung nach ISO 27001:2022 vor und verfügen über eine Haftpflichtversicherung in Höhe von 1.000.000 PLN. Im Folgenden erklären wir transparent, wie wir arbeiten.
Keine Kreditkarte · Kein Abo · Keine Verpflichtung
eIDAS · PAdES-B-LTA
Qualifiziertes KIR-Siegel · TSA-Zeitstempel · unveränderliches Prüfprotokoll
ISO 27001:2022 – in Vorbereitung
Verfahren bereits umgesetzt · Zertifizierungsziel: Q4 2026
Haftpflichtversicherung bei Lloyd’s bis zu 1.000.000 PLN
Berufshaftpflichtversicherung mit DSGVO- und Cyber-Erweiterung
Daten ausschließlich in der EU gespeichert
Server und Verarbeitung innerhalb der Europäischen Union
Ihre Daten, geschützt
Was wir tun, um Ihre Dokumente zu schützen.
Kein Fachjargon – nur das, was für Sie tatsächlich zählt, kurz zusammengefasst.
Zugriff nur für Sie und die von Ihnen eingeladenen Personen
Ihre Dokumente sind nur für Sie und die zur Unterschrift eingeladenen Personen sichtbar. Sensible Daten – etwa persönliche Angaben oder Kontonummern – werden verschlüsselt in der Datenbank gespeichert, der Schlüssel wird getrennt aufbewahrt: Ein Blick allein in die Datenbank zeigt nichts.
Ihre Daten bleiben in Europa
Wir speichern Ihre Dokumente ausschließlich auf Servern in der Europäischen Union, mit einer Sicherungskopie in einem zweiten Land. Nichts verlässt die EU.
Rund um die Uhr überwacht
Unsere Systeme werden rund um die Uhr überwacht, und die Daten werden regelmäßig gesichert. Sobald etwas Anlass zur Sorge gibt, reagieren wir sofort.
Ihr Dokument bleibt dauerhaft Ihres
Sie können Ihr signiertes Dokument jederzeit als eigenständige PDF-Datei herunterladen – es bleibt rechtsgültig, unabhängig davon, was mit AutoSignly geschieht.
Ein polnisches Unternehmen, EU-Recht
AutoSignly ist ein Produkt des polnischen Unternehmens 16IT sp. z o.o. Ihre Daten werden durch polnisches Recht und die DSGVO geschützt – nicht durch ausländische Gesetze, die anderen Regierungen Zugriff auf die Daten ermöglichen (wie den US CLOUD Act).
Ein Dokument, drei Stufen der Rechtssicherheit.
Drei Stufen der elektronischen Signatur mit zunehmender Überprüfung der Identität des Unterzeichners. Jede konform mit der eIDAS-Verordnung der Europäischen Union (910/2014).
Einfache SignaturSimple Electronic Signature
Der Unterzeichner klickt auf „Ich akzeptiere” – ohne Identitätsprüfung. Das Dokument wird mit dem nicht qualifizierten elektronischen Siegel von AutoSignly versiegelt, das den Zeitpunkt und die Unversehrtheit der Zustimmung bestätigt.
So funktioniert es
Der Empfänger erhält einen Link per E-Mail → öffnet das Dokument im Browser → zieht den Stempel an die richtige Stelle → klickt auf „Unterschreiben”. Kein Code, keine Installation, keine Registrierung.
Identitätsgeprüfte SignaturAm häufigsten gewählt
Die Identität des Unterzeichners wird zusätzlich überprüft – zum Beispiel mit einem per SMS an sein Telefon gesendeten Code. Das Dokument wird dreifach mit einem qualifizierten Siegel der KIR (Krajowa Izba Rozliczeniowa, der polnischen nationalen Verrechnungsstelle) versiegelt.
So funktioniert es
Link per E-Mail → Browser → SMS-OTP-Verifizierung → „Unterschreiben”. Ein Einmalcode wird an das Telefon gesendet und kann nach 5 Minuten erneut angefordert werden. Funktioniert in vielen Ländern.
Qualifizierte SignaturQualified Electronic Signature
In jedem EU-Land der eigenhändigen Unterschrift gleichgestellt (Artikel 25 eIDAS, Artikel 78² des polnischen Zivilgesetzbuchs). Erfordert ein qualifiziertes Zertifikat – erhältlich bei jedem QTSP (KIR Szafir, CenCert, Asseco eCert). Der private Schlüssel verlässt niemals die USB-Karte des Unterzeichners.
So funktioniert es
Link per E-Mail → AutoSignly-Desktop-Anwendung → USB-QSCD-Karte + PIN → die Signatur wird lokal erzeugt. Alternativ kann ein persönliches Zertifikat auf einer Karte mit der App mObywatel verknüpft werden (5 kostenlose Signaturen – nur für Privatpersonen; Firmenverträge können auf diesem Weg nicht unterschrieben werden). AutoSignly orchestriert den Ablauf – wir stellen keine Zertifikate aus.
Zertifizierung und Haftung
Wir bereiten uns auf ISO 27001 vor und haften finanziell.
Wir bauen ein Informationssicherheits-Managementsystem (ISMS) gemäß ISO/IEC 27001:2022 auf. Unabhängig vom Stand der Zertifizierung – wir verfügen über eine Haftpflichtversicherung in Höhe von 1.000.000 PLN bei Lloyd’s of London.
Informationssicherheits-Managementsystem
16IT sp. z o.o. bereitet die Zertifizierung nach ISO/IEC 27001:2022 durch eine akkreditierte Zertifizierungsstelle vor. Das ISMS deckt den gesamten Datenlebenszyklus ab: vom Onboarding der Mitarbeiter über den Systembetrieb bis hin zur Reaktion auf Vorfälle und der Notfallwiederherstellung.
1.000.000 PLN
Versicherungssumme der Haftpflichtversicherung – Police bei Lloyd’s of London
Abschnitt 1 – Berufshaftpflicht
Schutz vor Ansprüchen wegen beruflicher Fehler, mangelhafter Leistung oder Fahrlässigkeit bei der Erbringung der Dienstleistung für elektronische Signaturen und Dokumentenverarbeitung.
Abschnitt 2 – DSGVO- und Cyberhaftung
Deckt die Kosten eines Vorfalls mit Verletzung des Schutzes personenbezogener Daten (DSGVO), von Cyberkriminalität, der Systemwiederherstellung sowie etwaiger Ansprüche betroffener Personen.
Versicherer: Lloyd’s of London · Berufshaftpflicht erweitert um DSGVO- und Cyberdeckung
FAQ
Fragen zur Sicherheit.
Antworten darauf, was sich zu prüfen lohnt, bevor Sie Ihr erstes Dokument unterschreiben.
Ihre Frage war nicht dabei? Schreiben Sie uns – wir antworten klar und direkt.
Ihre Frage ist nicht dabei? Melden Sie sich – wir antworten noch am selben Werktag.
Kontakt aufnehmen →Können AutoSignly oder 16IT auf meine Dokumente zugreifen?+
Nur Sie und die von Ihnen zum Unterschreiben eingeladenen Personen können das Dokument einsehen. Sensible Daten – wie persönliche Angaben oder Kontonummern – werden in der Datenbank verschlüsselt gespeichert, und der zum Lesen benötigte Schlüssel wird getrennt aufbewahrt, sodass ein bloßer Zugriff auf die Datenbank nichts preisgibt. Unser Team schaut im Tagesgeschäft nicht in Ihre Dokumente, und jeder Zugriff wird protokolliert. Wir geben Ihre Daten nur auf Anordnung eines polnischen Gerichts heraus – niemals auf Anfrage einer ausländischen Regierung.
Wie schützen Sie Daten vor Angriffen und Sicherheitsverletzungen?+
Ihre Daten werden durch mehrere unabhängige Schutzmaßnahmen abgesichert: Die Verbindung zur Website ist immer verschlüsselt, die Daten auf den Servern sind verschlüsselt, und eine Firewall filtert den Datenverkehr zum Schutz vor Angriffen. Unsere Systeme werden rund um die Uhr überwacht, und wir reagieren sofort, sobald etwas Anlass zur Sorge gibt. Sollte es dennoch zu einer Verletzung Ihrer personenbezogenen Daten kommen, melden wir dies der Aufsichtsbehörde innerhalb von 72 Stunden – wie es die DSGVO vorschreibt.
Was bedeutet „ISO 27001 ready”?+
Wir haben die von der ISO-27001-Norm geforderten Verfahren und Schutzmaßnahmen bereits umgesetzt – darunter Risikomanagement, Zugriffskontrolle, Reaktion auf Vorfälle und Notfallwiederherstellungspläne. Das Zertifikat selbst wird von einer unabhängigen, akkreditierten Prüfstelle nach einem formalen Audit ausgestellt – wir streben dieses Audit für das vierte Quartal 2026 an. „ISO 27001 ready” bedeutet also, dass die Verfahren in unserem Unternehmen bereits bestehen und das Zertifikat deren formale Bestätigung sein wird.
Wie funktioniert die Identitätsprüfung bei der elektronischen Signatur?+
Bei einer identitätsgeprüften elektronischen Signatur bestätigt der Unterzeichner seine Identität mit einem einmaligen SMS-Code, der an sein Telefon gesendet wird. Wir zeichnen jede solche Identitätsbestätigung im Dokumentenverlauf auf. Verifizierung über den nationalen Knoten (vertrauenswürdiges Profil / mObywatel) und Bestätigung in einer Banking-App – demnächst verfügbar.