Tietoturva ja laillisuus
eSinetti on rakennettu niin, että allekirjoittajan henkilöllisyys voidaan todentaa luotettavasti, asiakirjan sisältö ei muutu huomaamatta, ja aitous on tarkistettavissa myöhemmin kuka tahansa.
Vahva tunnistus Suomen luottamusverkostosta
Allekirjoittaja tunnistetaan vahvalla sähköisellä tunnistamisella (pankkitunnukset tai mobiilivarmenne) Suomen luottamusverkoston kautta. eSinetti käyttää tunnistukseen rekisteröityä tunnistuksen välityspalvelua, joka toimii lain vahvasta sähköisestä tunnistamisesta ja sähköisistä luottamuspalveluista (617/2009) mukaisesti. Jokaisesta tunnistautumistapahtumasta tallennetaan välittäjän allekirjoittama todiste, joka toimii näyttönä siitä, kuka asiakirjan allekirjoitti ja milloin.
Kevyempiin tarpeisiin eSinetti tarjoaa myös sähköpostivahvistuksen. Se ei todista allekirjoittajan henkilöllisyyttä samalla tavalla kuin vahva tunnistautuminen, joten se sopii tilanteisiin, joissa henkilöllisyyden todentaminen ei ole olennaista.
eIDAS-asetuksen mukainen allekirjoitus
Vahvalla tunnistautumisella tehty allekirjoitus on eIDAS-asetuksen (EU) N:o 910/2014 mukainen kehittynyt sähköinen allekirjoitus. Se on laillisesti pätevä ja sitova – allekirjoitusta ei voi hylätä pelkästään sen sähköisyyden perusteella. PRH ottaa vastaan sähköisesti allekirjoitetut tilinpäätökset. Pankit hyväksyvät vahvalla tunnistautumisella allekirjoitetut asiakirjat yleisesti, mutta käytännöt vaihtelevat – varmista tärkeissä asiakirjoissa aina omasta pankistasi.
Sinetti, aikaleima ja aitouden todentaminen
Kun kaikki osapuolet ovat allekirjoittaneet, asiakirja sinetöidään ja aikaleimataan yrityksen omalla varmenteella. Sinetti sitoo sisällön muuttumattomaksi: jos asiakirjaa yritetään muokata sinetöinnin jälkeen, muutos havaitaan. Aikaleima kiinnittää allekirjoitushetken todistettavasti tiettyyn ajankohtaan.
Kuka tahansa voi tarkistaa sinetöidyn asiakirjan aitouden ilman kirjautumista. Lue lisää aitouden tarkistamisesta.
Tietojen säilytys
Tiedot säilytetään EU:ssa. Alkuperäinen ja sinetöity asiakirja säilytetään oletusarvoisesti 90 päivää allekirjoituskierroksen valmistumisesta – organisaatio voi halutessaan asettaa lyhyemmän tai pidemmän säilytysajan. Asiakirjan tiiviste, allekirjoitustiedot ja tapahtumaloki säilyvät pysyvästi todisteena allekirjoituksesta, vaikka itse asiakirjatiedosto poistettaisiin. Tarkemmat tiedot henkilötietojen käsittelystä ovat tietosuojaselosteessa.
Usein kysytyt kysymykset
Miten allekirjoittaja tunnistetaan?
Vahvassa allekirjoituksessa allekirjoittaja tunnistetaan pankkitunnuksilla tai mobiilivarmenteella Suomen luottamusverkoston (Finnish Trust Network) kautta, käyttäen rekisteröityä tunnistuksen välityspalvelua. Kevyessä allekirjoituksessa tunnistus perustuu pääsyyn sähköpostiin, johon pyyntö on lähetetty.
Millä tasolla allekirjoitus on eIDAS-asetuksen mukaan?
Vahvalla tunnistautumisella tehty allekirjoitus on eIDAS-asetuksen mukainen kehittynyt sähköinen allekirjoitus (AES). Se on laillisesti pätevä ja sitova, eikä sitä voi hylätä pelkästään sen sähköisyyden perusteella.
Missä tiedot säilytetään?
Tiedot säilytetään EU:ssa. Tarkemmat säilytysajat ja käsittelyn perusteet kuvataan tietosuojaselosteessa.
Miten asiakirjan aitouden voi tarkistaa jälkikäteen?
Jokainen sinetöity asiakirja voidaan tarkistaa erillisellä tarkistussivulla asiakirjan tiivisteen (SHA-256) avulla. Katso tarkemmin tarkistussivulta.