راهنمای حقوقی کاربردی

آیا امضای الکترونیک در ایران اعتبار حقوقی دارد؟

بسیاری از مدیران هنوز نگران‌اند که اگر قراردادی را الکترونیکی امضا کنند، در صورت اختلاف نتوانند به آن استناد کنند. در این مقاله با زبانی ساده بررسی می‌کنیم قانون ایران چه می‌گوید، چه چیزی قدرت اثباتی امضا را بالا می‌برد و کجا باید محتاط بود.

توجه: این مقاله آموزشی است و مشاورهٔ حقوقی نیست. برای تصمیم دربارهٔ قراردادهای مشخص با وکیل یا مشاور حقوقی مشورت کنید.

پاسخ کوتاه: بله، با چند شرط و استثنا

قانون تجارت الکترونیکی که در دی‌ماه ۱۳۸۲ تصویب شد، امضای الکترونیکی را به رسمیت شناخته است. مادهٔ ۷ این قانون می‌گوید: «هرگاه قانون، وجود امضاء را لازم بداند امضای الکترونیکی مکفی است.» بنابراین اصل اعتبار امضای الکترونیک محل تردید نیست. آنچه اهمیت دارد، قدرت اثباتی امضا در صورت انکار یا اختلاف است و اینکه آیا سند در زمرهٔ استثناهای قانون قرار می‌گیرد یا نه.

سه قاعدهٔ کلیدی قانون

۱. شکل الکترونیکی به‌تنهایی دلیل رد نیست

مادهٔ ۱۲ تصریح می‌کند که اسناد و ادلهٔ اثبات دعوا ممکن است به‌صورت داده‌پیام باشند و «در هیچ محکمه یا اداره دولتی نمی‌توان بر اساس قواعد ادله موجود، ارزش اثباتی داده پیام را صرفاً به دلیل شکل و قالب آن رد کرد.»

۲. ارزش اثباتی به میزان اطمینان بستگی دارد

طبق مادهٔ ۱۳، ارزش اثباتی داده‌پیام‌ها «با توجه به عوامل مطمئنه از جمله تناسب روشهای ایمنی به کار گرفته شده با موضوع و منظور مبادله» تعیین می‌شود. یعنی هرچه روش امضا و نگهداری ایمن‌تر و متناسب‌تر با اهمیت قرارداد باشد، دلیل قوی‌تر است.

۳. امضای مطمئن، قوی‌ترین جایگاه را دارد

مادهٔ ۱۴ داده‌پیام‌هایی را که به طریق مطمئن ایجاد و نگهداری شده‌اند، «در حکم اسناد معتبر و قابل استناد در مراجع قضائی و حقوقی» می‌داند و مادهٔ ۱۵ می‌گوید نسبت به امضای الکترونیکی مطمئن «انکار و تردید مسموع نیست» و تنها ادعای جعل یا اثبات بی‌اعتباری قانونی قابل طرح است. شرایط امضای مطمئن در مادهٔ ۱۰ آمده است: منحصربه‌فرد بودن، معلوم کردن هویت، صدور تحت ارادهٔ انحصاری امضاکننده، و قابل تشخیص بودن هر تغییر.

در دادگاه چه چیزی بررسی می‌شود؟

وقتی یک طرف امضای الکترونیکی را انکار می‌کند، معمولاً پرسش‌هایی از این دست مطرح می‌شود:

  • هویت: چگونه ثابت می‌شود کسی که امضا کرده همان طرف قرارداد است؟
  • اراده: آیا امضا با اقدام خود او انجام شده یا ممکن است دیگری به جای او امضا کرده باشد؟
  • تمامیت: آیا متنی که امروز ارائه می‌شود همان متنی است که امضا شده؟
  • سابقه: چه سوابقی از زمان و مراحل امضا وجود دارد و کجا نگهداری شده‌اند؟

سامانه‌ای که به این پرسش‌ها پاسخ مستند بدهد، موقعیت شما را در اختلاف بسیار قوی‌تر می‌کند. در Zaya Sign برای هر کدام سازوکاری وجود دارد: احراز هویت با کد یک‌بارمصرف و مدارک الزامی پیش از فعال شدن امضا، ترتیب امضای از پیش تعیین‌شده، رمزنگاری سند نهایی، و زنجیرهٔ ممیزی که هر رویداد را با زمان و هویت ثبت می‌کند.

کجا امضای الکترونیک کافی نیست؟

مادهٔ ۶ قانون، قاعدهٔ «داده‌پیام در حکم نوشته است» را در سه مورد اعمال نمی‌کند:

  • اسناد مالکیت اموال غیرمنقول؛
  • فروش مواد دارویی به مصرف‌کنندگان نهایی؛
  • اعلام، اخطار، هشدار یا عبارات مشابهی که دستور خاصی برای استفادهٔ کالا صادر می‌کند یا از روش‌های خاصی منع می‌کند.

علاوه بر این، معاملاتی که طبق قوانین دیگر باید به‌صورت سند رسمی در دفاتر اسناد رسمی تنظیم شوند، و اموری که تشریفات ثبتی خاص خود را دارند، با امضای الکترونیک در یک سامانهٔ خصوصی جایگزین نمی‌شوند. برخی نهادهای ناظر هم ممکن است برای اسناد خاص، روش مشخصی از امضا (مثلاً با گواهی مراکز دارای مجوز) را الزامی کرده باشند.

قراردادهای روزمرهٔ سازمان را با احراز هویت و زنجیرهٔ ممیزی امضا کنید.

چک‌لیست عملی برای قراردادهای قابل استناد

  1. قبل از امضا، هویت هر امضاکننده را با روشی مستند احراز کنید.
  2. ترتیب و نقش امضاکنندگان را از قبل تعریف کنید و تأیید حقوقی را پیش از امضا قرار دهید.
  3. از سامانه‌ای استفاده کنید که هر تغییر پس از امضا را قابل تشخیص کند.
  4. سوابق همهٔ مراحل (ایجاد، تأیید، احراز هویت، امضا، آرشیو) را با زمان و هویت نگه دارید.
  5. نسخهٔ نهایی را در همان قالب اصلی و همراه با اطلاعات زمان و مبدأ نگهداری کنید (مادهٔ ۸) و از آن نسخهٔ پشتیبان داشته باشید (مادهٔ ۸۱).
  6. برای قراردادهای دارای ارزش بالا یا شرایط خاص، پیش از استفاده با مشاور حقوقی مشورت کنید.

سه تصور نادرست دربارهٔ اعتبار امضای الکترونیک

«فقط نسخهٔ کاغذی با امضای تر در دادگاه پذیرفته می‌شود»

مادهٔ ۱۲ صراحتاً رد داده‌پیام را صرفاً به دلیل شکل و قالب آن منع کرده است. البته مانند هر دلیل دیگری، ارزش اثباتی آن بررسی می‌شود.

«اگر امضا مطمئن نباشد، هیچ ارزشی ندارد»

خیر. امضای الکترونیک ساده هم دلیل محسوب می‌شود؛ فقط در صورت انکار، بار اثبات و بررسی عوامل مطمئنه (مادهٔ ۱۳) اهمیت بیشتری پیدا می‌کند. هرچه شواهد هویت و تمامیت سند قوی‌تر باشد، موقعیت شما بهتر است.

«پیام‌رسان و ایمیل هم همان امضای الکترونیک سازمانی است»

توافقی که در ایمیل یا پیام‌رسان انجام می‌شود هم می‌تواند داده‌پیام باشد، اما معمولاً احراز هویت مستند، ترتیب امضا، مهر سازمان و سابقهٔ ممیزی ندارد. برای قراردادهای سازمانی، سامانه‌ای که این شواهد را ثبت کند انتخاب مطمئن‌تری است.

آیا محل نصب سامانه روی اعتبار اثر دارد؟

قانون شرایط امضای مطمئن را بر اساس ویژگی‌های امضا و سند تعریف کرده، نه محل سرور. اما نگهداری مطمئن سوابق (مادهٔ ۱۱ دربارهٔ «سابقهٔ الکترونیکی مطمئن») به سیستم اطلاعاتی و کنترل‌های آن وابسته است. سازمان‌هایی که می‌خواهند این کنترل‌ها کاملاً در اختیار خودشان باشد، معمولاً نصب سامانهٔ امضا روی سرور سازمان را انتخاب می‌کنند.

جمع‌بندی

امضای الکترونیک در ایران از سال ۱۳۸۲ پشتوانهٔ قانونی دارد. برای بیشتر قراردادهای تجاری و اداری، مسئلهٔ اصلی اعتبار نیست، بلکه قابلیت اثبات است؛ و این قابلیت به احراز هویت، کنترل فرایند، تمامیت سند و سوابق ممیزی بستگی دارد. متن کامل مواد و منابع را در صفحهٔ اعتبار حقوقی امضای الکترونیک در ایران ببینید.

مطالب و صفحه‌های مرتبط

قراردادهای سازمان‌تان را به یک مسیر قابل‌اعتماد ببرید

درخواست دمو بدهید تا مسیر قرارداد را روی سناریوی سازمان‌تان ببینید؛ تیم زایا مدل مناسب (ابری یا On-Premise) را با شما بررسی و حساب سازمانی را راه‌اندازی می‌کند.