bezpieczenstwo

🔒 Sicherheit

Ihre Dokumente sind bei uns sicher.

AutoSignly ist ein Produkt eines polnischen Unternehmens, das ausschließlich innerhalb der Infrastruktur der Europäischen Union tätig ist. Wir wenden qualifizierte eIDAS-Standards an, bereiten uns auf die Zertifizierung nach ISO 27001:2022 vor und verfügen über eine Haftpflichtversicherung in Höhe von 1.000.000 PLN. Im Folgenden erklären wir transparent, wie wir arbeiten.

Keine Kreditkarte · Kein Abo · Keine Verpflichtung

eIDAS · PAdES-B-LTA

Qualifiziertes KIR-Siegel · TSA-Zeitstempel · unveränderliches Prüfprotokoll

📋

ISO 27001:2022 – in Vorbereitung

Verfahren bereits umgesetzt · Zertifizierungsziel: Q4 2026

💲

Haftpflichtversicherung bei Lloyd’s bis zu 1.000.000 PLN

Berufshaftpflichtversicherung mit DSGVO- und Cyber-Erweiterung

🇪🇺

Daten ausschließlich in der EU gespeichert

Server und Verarbeitung innerhalb der Europäischen Union

Ihre Daten, geschützt

Was wir tun, um Ihre Dokumente zu schützen.

Kein Fachjargon – nur das, was für Sie tatsächlich zählt, kurz zusammengefasst.

🔒

Zugriff nur für Sie und die von Ihnen eingeladenen Personen

Ihre Dokumente sind nur für Sie und die zur Unterschrift eingeladenen Personen sichtbar. Sensible Daten – etwa persönliche Angaben oder Kontonummern – werden verschlüsselt in der Datenbank gespeichert, der Schlüssel wird getrennt aufbewahrt: Ein Blick allein in die Datenbank zeigt nichts.

🇪🇺

Ihre Daten bleiben in Europa

Wir speichern Ihre Dokumente ausschließlich auf Servern in der Europäischen Union, mit einer Sicherungskopie in einem zweiten Land. Nichts verlässt die EU.

👁

Rund um die Uhr überwacht

Unsere Systeme werden rund um die Uhr überwacht, und die Daten werden regelmäßig gesichert. Sobald etwas Anlass zur Sorge gibt, reagieren wir sofort.

Ihr Dokument bleibt dauerhaft Ihres

Sie können Ihr signiertes Dokument jederzeit als eigenständige PDF-Datei herunterladen – es bleibt rechtsgültig, unabhängig davon, was mit AutoSignly geschieht.

Ein polnisches Unternehmen, EU-Recht

AutoSignly ist ein Produkt des polnischen Unternehmens 16IT sp. z o.o. Ihre Daten werden durch polnisches Recht und die DSGVO geschützt – nicht durch ausländische Gesetze, die anderen Regierungen Zugriff auf die Daten ermöglichen (wie den US CLOUD Act).

Drei Signaturarten · eIDAS

Ein Dokument, drei Stufen der Rechtssicherheit.

Drei Stufen der elektronischen Signatur mit zunehmender Überprüfung der Identität des Unterzeichners. Jede konform mit der eIDAS-Verordnung der Europäischen Union (910/2014).

SES

Einfache SignaturSimple Electronic Signature

Der Unterzeichner klickt auf „Ich akzeptiere” – ohne Identitätsprüfung. Das Dokument wird mit dem nicht qualifizierten elektronischen Siegel von AutoSignly versiegelt, das den Zeitpunkt und die Unversehrtheit der Zustimmung bestätigt.

So funktioniert es

Der Empfänger erhält einen Link per E-Mail → öffnet das Dokument im Browser → zieht den Stempel an die richtige Stelle → klickt auf „Unterschreiben”. Kein Code, keine Installation, keine Registrierung.

Keine Identitätsprüfung Nicht qualifiziertes Siegel ab 0,25 PLN netto / Signatur
Identitätsgeprüft

Identitätsgeprüfte SignaturAm häufigsten gewählt

Die Identität des Unterzeichners wird zusätzlich überprüft – zum Beispiel mit einem per SMS an sein Telefon gesendeten Code. Das Dokument wird dreifach mit einem qualifizierten Siegel der KIR (Krajowa Izba Rozliczeniowa, der polnischen nationalen Verrechnungsstelle) versiegelt.

So funktioniert es

Link per E-Mail → Browser → SMS-OTP-Verifizierung → „Unterschreiben”. Ein Einmalcode wird an das Telefon gesendet und kann nach 5 Minuten erneut angefordert werden. Funktioniert in vielen Ländern.

SMS-OTP · nationaler Knoten in Kürze Qualifiziertes Siegel 6 Jahre Prüfprotokoll · DSGVO ab 0,60 PLN netto / Signatur
QES

Qualifizierte SignaturQualified Electronic Signature

In jedem EU-Land der eigenhändigen Unterschrift gleichgestellt (Artikel 25 eIDAS, Artikel 78² des polnischen Zivilgesetzbuchs). Erfordert ein qualifiziertes Zertifikat – erhältlich bei jedem QTSP (KIR Szafir, CenCert, Asseco eCert). Der private Schlüssel verlässt niemals die USB-Karte des Unterzeichners.

So funktioniert es

Link per E-Mail → AutoSignly-Desktop-Anwendung → USB-QSCD-Karte + PIN → die Signatur wird lokal erzeugt. Alternativ kann ein persönliches Zertifikat auf einer Karte mit der App mObywatel verknüpft werden (5 kostenlose Signaturen – nur für Privatpersonen; Firmenverträge können auf diesem Weg nicht unterschrieben werden). AutoSignly orchestriert den Ablauf – wir stellen keine Zertifikate aus.

Ihre eigene qualifizierte Signatur USB-QSCD-Karte Schriftform ab 0,99 PLN netto / Signatur
Nicht sicher, welche Art die richtige ist? Im Zweifel ist die qualifizierte Signatur (QES) die sicherste Wahl – sie ist der eigenhändigen Unterschrift gleichgestellt.

Zertifizierung und Haftung

Wir bereiten uns auf ISO 27001 vor und haften finanziell.

Wir bauen ein Informationssicherheits-Managementsystem (ISMS) gemäß ISO/IEC 27001:2022 auf. Unabhängig vom Stand der Zertifizierung – wir verfügen über eine Haftpflichtversicherung in Höhe von 1.000.000 PLN bei Lloyd’s of London.

📋 ISO 27001:2022

Informationssicherheits-Managementsystem

16IT sp. z o.o. bereitet die Zertifizierung nach ISO/IEC 27001:2022 durch eine akkreditierte Zertifizierungsstelle vor. Das ISMS deckt den gesamten Datenlebenszyklus ab: vom Onboarding der Mitarbeiter über den Systembetrieb bis hin zur Reaktion auf Vorfälle und der Notfallwiederherstellung.

Formale Risikoanalyse und Erklärung zur Anwendbarkeit (Statement of Applicability, SoA) gemäß Anhang A der Norm – 93 Maßnahmen in vier Bereichen: organisatorisch, personell, physisch und technologisch
Dokumentierte Informationssicherheitsrichtlinien für den gesamten Datenlebenszyklus
Business-Continuity- und Notfallwiederherstellungspläne (BCP/DRP) mit regelmäßigen Tests
Verfahren zum Vorfallmanagement und DSGVO-Meldung von Datenschutzverletzungen an die Aufsichtsbehörde innerhalb von 72 Stunden
Zugriffskontrolle nach dem Prinzip der geringsten Rechte, Clean-Screen- und Clean-Desk-Richtlinie, Onboarding und Offboarding
Sicherer Software-Entwicklungszyklus mit Code-Reviews
Remote-Arbeit auf verwalteten Geräten, administrativer Zugriff nach einem Zero-Trust-Modell
Ziel: formales Zertifizierungsaudit durch eine akkreditierte Stelle · Q4 2026
Zur Transparenz: Das ISO-27001-Zertifikat befindet sich in Vorbereitung – wir besitzen es noch nicht. Die hier beschriebenen Verfahren sind bereits im operativen Einsatz – die Zertifizierung ist ihre formale Bestätigung durch einen externen Auditor.
💲

1.000.000 PLN

Versicherungssumme der Haftpflichtversicherung – Police bei Lloyd’s of London

Abschnitt 1 – Berufshaftpflicht

Schutz vor Ansprüchen wegen beruflicher Fehler, mangelhafter Leistung oder Fahrlässigkeit bei der Erbringung der Dienstleistung für elektronische Signaturen und Dokumentenverarbeitung.

Abschnitt 2 – DSGVO- und Cyberhaftung

Deckt die Kosten eines Vorfalls mit Verletzung des Schutzes personenbezogener Daten (DSGVO), von Cyberkriminalität, der Systemwiederherstellung sowie etwaiger Ansprüche betroffener Personen.

Versicherer: Lloyd’s of London · Berufshaftpflicht erweitert um DSGVO- und Cyberdeckung

Die Haftpflichtversicherung ist die letzte Verteidigungslinie – unser Ziel ist es, sie nie in Anspruch nehmen zu müssen. Wir investieren in Prävention: Überwachung, Verschlüsselung und Verfahren – nicht nur in nachträgliche Entschädigung.

FAQ

Fragen zur Sicherheit.

Antworten darauf, was sich zu prüfen lohnt, bevor Sie Ihr erstes Dokument unterschreiben.

AutoSignly-Eule

Ihre Frage war nicht dabei? Schreiben Sie uns – wir antworten klar und direkt.

Ihre Frage ist nicht dabei? Melden Sie sich – wir antworten noch am selben Werktag.

Kontakt aufnehmen →
Können AutoSignly oder 16IT auf meine Dokumente zugreifen?+

Nur Sie und die von Ihnen zum Unterschreiben eingeladenen Personen können das Dokument einsehen. Sensible Daten – wie persönliche Angaben oder Kontonummern – werden in der Datenbank verschlüsselt gespeichert, und der zum Lesen benötigte Schlüssel wird getrennt aufbewahrt, sodass ein bloßer Zugriff auf die Datenbank nichts preisgibt. Unser Team schaut im Tagesgeschäft nicht in Ihre Dokumente, und jeder Zugriff wird protokolliert. Wir geben Ihre Daten nur auf Anordnung eines polnischen Gerichts heraus – niemals auf Anfrage einer ausländischen Regierung.

Wie schützen Sie Daten vor Angriffen und Sicherheitsverletzungen?+

Ihre Daten werden durch mehrere unabhängige Schutzmaßnahmen abgesichert: Die Verbindung zur Website ist immer verschlüsselt, die Daten auf den Servern sind verschlüsselt, und eine Firewall filtert den Datenverkehr zum Schutz vor Angriffen. Unsere Systeme werden rund um die Uhr überwacht, und wir reagieren sofort, sobald etwas Anlass zur Sorge gibt. Sollte es dennoch zu einer Verletzung Ihrer personenbezogenen Daten kommen, melden wir dies der Aufsichtsbehörde innerhalb von 72 Stunden – wie es die DSGVO vorschreibt.

Was bedeutet „ISO 27001 ready”?+

Wir haben die von der ISO-27001-Norm geforderten Verfahren und Schutzmaßnahmen bereits umgesetzt – darunter Risikomanagement, Zugriffskontrolle, Reaktion auf Vorfälle und Notfallwiederherstellungspläne. Das Zertifikat selbst wird von einer unabhängigen, akkreditierten Prüfstelle nach einem formalen Audit ausgestellt – wir streben dieses Audit für das vierte Quartal 2026 an. „ISO 27001 ready” bedeutet also, dass die Verfahren in unserem Unternehmen bereits bestehen und das Zertifikat deren formale Bestätigung sein wird.

Wie funktioniert die Identitätsprüfung bei der elektronischen Signatur?+

Bei einer identitätsgeprüften elektronischen Signatur bestätigt der Unterzeichner seine Identität mit einem einmaligen SMS-Code, der an sein Telefon gesendet wird. Wir zeichnen jede solche Identitätsbestätigung im Dokumentenverlauf auf. Verifizierung über den nationalen Knoten (vertrauenswürdiges Profil / mObywatel) und Bestätigung in einer Banking-App – demnächst verfügbar.