Twoje dokumenty są u nas bezpieczne.
AutoSignly to produkt polskiej firmy działającej wyłącznie w infrastrukturze Unii Europejskiej. Stosujemy kwalifikowane standardy eIDAS, prowadzimy przygotowania do certyfikacji ISO 27001:2022 i jesteśmy ubezpieczeni na 1 000 000 zł OC. Poniżej transparentnie opisujemy, jak działamy.
Bez karty kredytowej · Bez abonamentu · Bez zobowiązań
eIDAS · PAdES-B-LTA
Kwalifikowana pieczęć KIR · znacznik czasu TSA · niezmienialny rejestr audytowy
ISO 27001:2022 – w przygotowaniu
Procedury wdrożone · cel certyfikacji: Q4 2026
OC Lloyd’s do 1 000 000 zł
OC zawodowe z rozszerzeniem RODO i cyber
Dane wyłącznie w UE
Serwery i przetwarzanie w Unii Europejskiej
Twoje dane pod ochroną
Co robimy, żeby Twoje dokumenty były bezpieczne.
Bez technicznego żargonu – w skrócie to, co naprawdę ma dla Ciebie znaczenie.
Dostęp tylko dla Ciebie i zaproszonych osób
Twoje dokumenty widzisz Ty i osoby, które sam zaprosisz do podpisu. Dane wrażliwe – jak dane osobowe czy numery kont – są zaszyfrowane w bazie, a klucz przechowujemy osobno: sam podgląd bazy danych niczego nie ujawnia.
Dane zostają w Europie
Twoje dokumenty przechowujemy wyłącznie na serwerach w Unii Europejskiej, z kopią zapasową w drugim kraju. Nic nie trafia poza UE.
Czuwamy całą dobę
Nasze systemy są monitorowane całą dobę, a dane mają kopie zapasowe. Jeśli cokolwiek budzi wątpliwości, reagujemy natychmiast.
Dokument zostaje Twój na zawsze
Podpisany dokument w każdej chwili pobierzesz jako samodzielny plik PDF – zachowuje ważność prawną niezależnie od tego, co stanie się z AutoSignly.
Polska firma, europejskie prawo
AutoSignly to produkt polskiej spółki 16IT sp. z o.o. Twoje dane chroni polskie prawo i RODO – a nie zagraniczne przepisy, które pozwalają obcym rządom sięgać po dane (jak amerykański CLOUD Act).
Jeden dokument, trzy poziomy pewności prawnej.
Trzy poziomy podpisu elektronicznego, z rosnącym poziomem weryfikacji tożsamości podpisującego. Każdy zgodny z rozporządzeniem Unii Europejskiej eIDAS (910/2014).
Podpis prostySimple Electronic Signature
Podpisujący klika „Akceptuję” – bez weryfikacji tożsamości. Dokument jest uszczelniany niekwalifikowaną pieczęcią elektroniczną AutoSignly, która poświadcza moment i integralność zgody.
Jak przebiega
Odbiorca dostaje link e-mail → otwiera dokument w przeglądarce → przeciąga pieczątkę → klika „Podpisz”. Bez kodu, bez instalacji, bez rejestracji.
Podpis elektroniczny z weryfikacją tożsamościNajczęściej wybierany
Tożsamość podpisującego jest dodatkowo weryfikowana – np. kodem SMS na telefon. Dokument pieczętowany jest trzykrotnie kwalifikowaną pieczęcią KIR (Krajowa Izba Rozliczeniowa).
Jak przebiega
Link e-mail → przeglądarka → weryfikacja SMS OTP → „Podpisz”. Kod jednorazowy na telefon, można go ponowić po 5 minutach. Działa w wielu krajach.
Podpis kwalifikowanyQualified Electronic Signature
Równoważny podpisowi własnoręcznemu we wszystkich krajach UE (art. 25 eIDAS, art. 78² KC). Wymaga certyfikatu kwalifikowanego – zakupionego u dowolnego QTSP (KIR Szafir, CenCert, Asseco eCert). Klucz prywatny nigdy nie opuszcza karty USB podpisującego.
Jak przebiega
Link e-mail → aplikacja desktopowa AutoSignly → karta USB QSCD + PIN → podpis tworzony lokalnie. Alternatywnie własny certyfikat na karcie można połączyć z aplikacją mObywatel (5 darmowych podpisów – tylko dla osób fizycznych, umowy na firmę tak nie podpiszesz). AutoSignly orkiestruje przepływ – nie wystawiamy certyfikatów.
Certyfikacja i odpowiedzialność
Przygotowujemy się do ISO 27001 i odpowiadamy finansowo.
Budujemy System Zarządzania Bezpieczeństwem Informacji (SZBI) zgodny z ISO/IEC 27001:2022. Niezależnie od etapu certyfikacji – jesteśmy ubezpieczeni na 1 000 000 zł OC przez Lloyd’s of London.
System Zarządzania Bezpieczeństwem Informacji
16IT sp. z o.o. prowadzi przygotowania do certyfikacji ISO/IEC 27001:2022 przez akredytowaną jednostkę certyfikującą. SZBI obejmuje cały cykl życia danych: od wdrożenia pracownika, przez działanie systemów, do reakcji na incydent i odtwarzania po awarii.
1 000 000 zł
Suma ubezpieczenia OC – polisa Lloyd’s of London
Sekcja 1 – Odpowiedzialność zawodowa
Ochrona przed roszczeniami z tytułu błędu zawodowego, błędnej usługi lub zaniedbania w świadczeniu usługi elektronicznego podpisu i przetwarzania dokumentów.
Sekcja 2 – RODO i odpowiedzialność cyber
Pokrywa koszty incydentu naruszenia danych osobowych (RODO), cyberprzestępstw, odtwarzania systemów i ewentualnych roszczeń poszkodowanych.
Ubezpieczyciel: Lloyd’s of London · OC zawodowe z rozszerzeniem RODO i cyber
FAQ
Pytania o bezpieczeństwo.
Odpowiedzi na to, co warto sprawdzić, zanim podpiszesz pierwszy dokument.
Nie znalazłeś swojego pytania? Napisz – odpowiadamy po polsku i konkretnie.
Masz pytanie spoza listy? Napisz do nas – odpowiadamy tego samego dnia roboczego.
Napisz do nas →Czy moje dokumenty są dostępne dla AutoSignly lub 16IT?+
Dokument widzą tylko Ty i osoby, które zaprosisz do podpisu. Dane wrażliwe – jak dane osobowe czy numery kont – trzymamy w bazie w postaci zaszyfrowanej, a klucz do ich odczytania przechowujemy osobno, więc sam podgląd bazy niczego nie ujawnia. Nasz zespół nie zagląda do Twoich dokumentów w codziennej pracy, a każdy dostęp jest zapisywany. Twoje dane udostępnimy tylko wtedy, gdy nakaże to polski sąd – nigdy na żądanie zagranicznego rządu.
Jak chronicie dane przed atakami i naruszeniami?+
Twoje dane chroni kilka niezależnych zabezpieczeń: połączenie ze stroną jest zawsze szyfrowane, dane na serwerach są szyfrowane, a ruch filtruje zapora chroniąca przed atakami. Nasze systemy monitorujemy całą dobę i reagujemy natychmiast, gdy coś budzi wątpliwości. Gdyby mimo wszystko doszło do naruszenia Twoich danych osobowych, zgłaszamy je do urzędu (UODO) w ciągu 72 godzin – tak jak wymaga RODO.
Co oznacza, że jesteście „ISO 27001 ready”?+
Wdrożyliśmy już procedury i zabezpieczenia wymagane przez normę ISO 27001 – m.in. zarządzanie ryzykiem, kontrolę dostępu, reagowanie na incydenty i plany na wypadek awarii. Sam certyfikat wydaje niezależna, akredytowana firma audytorska po formalnym audycie – przystępujemy do niego z celem na Q4 2026. „ISO 27001 ready” znaczy więc, że procedury już u nas działają, a certyfikat będzie ich formalnym potwierdzeniem.
Jak działa weryfikacja tożsamości przy podpisie elektronicznym?+
Przy podpisie elektronicznym z weryfikacją tożsamości podpisujący potwierdza, że to on, jednorazowym kodem SMS na telefon. Każde takie potwierdzenie tożsamości zapisujemy w historii dokumentu. Weryfikacja przez węzeł krajowy (profil zaufany / mObywatel) i potwierdzeniem w aplikacji bankowej – wkrótce dostępne.