پاسخ کوتاه: بله، با چند شرط و استثنا
قانون تجارت الکترونیکی که در دیماه ۱۳۸۲ تصویب شد، امضای الکترونیکی را به رسمیت شناخته است. مادهٔ ۷ این قانون میگوید: «هرگاه قانون، وجود امضاء را لازم بداند امضای الکترونیکی مکفی است.» بنابراین اصل اعتبار امضای الکترونیک محل تردید نیست. آنچه اهمیت دارد، قدرت اثباتی امضا در صورت انکار یا اختلاف است و اینکه آیا سند در زمرهٔ استثناهای قانون قرار میگیرد یا نه.
سه قاعدهٔ کلیدی قانون
۱. شکل الکترونیکی بهتنهایی دلیل رد نیست
مادهٔ ۱۲ تصریح میکند که اسناد و ادلهٔ اثبات دعوا ممکن است بهصورت دادهپیام باشند و «در هیچ محکمه یا اداره دولتی نمیتوان بر اساس قواعد ادله موجود، ارزش اثباتی داده پیام را صرفاً به دلیل شکل و قالب آن رد کرد.»
۲. ارزش اثباتی به میزان اطمینان بستگی دارد
طبق مادهٔ ۱۳، ارزش اثباتی دادهپیامها «با توجه به عوامل مطمئنه از جمله تناسب روشهای ایمنی به کار گرفته شده با موضوع و منظور مبادله» تعیین میشود. یعنی هرچه روش امضا و نگهداری ایمنتر و متناسبتر با اهمیت قرارداد باشد، دلیل قویتر است.
۳. امضای مطمئن، قویترین جایگاه را دارد
مادهٔ ۱۴ دادهپیامهایی را که به طریق مطمئن ایجاد و نگهداری شدهاند، «در حکم اسناد معتبر و قابل استناد در مراجع قضائی و حقوقی» میداند و مادهٔ ۱۵ میگوید نسبت به امضای الکترونیکی مطمئن «انکار و تردید مسموع نیست» و تنها ادعای جعل یا اثبات بیاعتباری قانونی قابل طرح است. شرایط امضای مطمئن در مادهٔ ۱۰ آمده است: منحصربهفرد بودن، معلوم کردن هویت، صدور تحت ارادهٔ انحصاری امضاکننده، و قابل تشخیص بودن هر تغییر.
در دادگاه چه چیزی بررسی میشود؟
وقتی یک طرف امضای الکترونیکی را انکار میکند، معمولاً پرسشهایی از این دست مطرح میشود:
- هویت: چگونه ثابت میشود کسی که امضا کرده همان طرف قرارداد است؟
- اراده: آیا امضا با اقدام خود او انجام شده یا ممکن است دیگری به جای او امضا کرده باشد؟
- تمامیت: آیا متنی که امروز ارائه میشود همان متنی است که امضا شده؟
- سابقه: چه سوابقی از زمان و مراحل امضا وجود دارد و کجا نگهداری شدهاند؟
سامانهای که به این پرسشها پاسخ مستند بدهد، موقعیت شما را در اختلاف بسیار قویتر میکند. در Zaya Sign برای هر کدام سازوکاری وجود دارد: احراز هویت با کد یکبارمصرف و مدارک الزامی پیش از فعال شدن امضا، ترتیب امضای از پیش تعیینشده، رمزنگاری سند نهایی، و زنجیرهٔ ممیزی که هر رویداد را با زمان و هویت ثبت میکند.
کجا امضای الکترونیک کافی نیست؟
مادهٔ ۶ قانون، قاعدهٔ «دادهپیام در حکم نوشته است» را در سه مورد اعمال نمیکند:
- اسناد مالکیت اموال غیرمنقول؛
- فروش مواد دارویی به مصرفکنندگان نهایی؛
- اعلام، اخطار، هشدار یا عبارات مشابهی که دستور خاصی برای استفادهٔ کالا صادر میکند یا از روشهای خاصی منع میکند.
علاوه بر این، معاملاتی که طبق قوانین دیگر باید بهصورت سند رسمی در دفاتر اسناد رسمی تنظیم شوند، و اموری که تشریفات ثبتی خاص خود را دارند، با امضای الکترونیک در یک سامانهٔ خصوصی جایگزین نمیشوند. برخی نهادهای ناظر هم ممکن است برای اسناد خاص، روش مشخصی از امضا (مثلاً با گواهی مراکز دارای مجوز) را الزامی کرده باشند.
قراردادهای روزمرهٔ سازمان را با احراز هویت و زنجیرهٔ ممیزی امضا کنید.
چکلیست عملی برای قراردادهای قابل استناد
- قبل از امضا، هویت هر امضاکننده را با روشی مستند احراز کنید.
- ترتیب و نقش امضاکنندگان را از قبل تعریف کنید و تأیید حقوقی را پیش از امضا قرار دهید.
- از سامانهای استفاده کنید که هر تغییر پس از امضا را قابل تشخیص کند.
- سوابق همهٔ مراحل (ایجاد، تأیید، احراز هویت، امضا، آرشیو) را با زمان و هویت نگه دارید.
- نسخهٔ نهایی را در همان قالب اصلی و همراه با اطلاعات زمان و مبدأ نگهداری کنید (مادهٔ ۸) و از آن نسخهٔ پشتیبان داشته باشید (مادهٔ ۸۱).
- برای قراردادهای دارای ارزش بالا یا شرایط خاص، پیش از استفاده با مشاور حقوقی مشورت کنید.
سه تصور نادرست دربارهٔ اعتبار امضای الکترونیک
«فقط نسخهٔ کاغذی با امضای تر در دادگاه پذیرفته میشود»
مادهٔ ۱۲ صراحتاً رد دادهپیام را صرفاً به دلیل شکل و قالب آن منع کرده است. البته مانند هر دلیل دیگری، ارزش اثباتی آن بررسی میشود.
«اگر امضا مطمئن نباشد، هیچ ارزشی ندارد»
خیر. امضای الکترونیک ساده هم دلیل محسوب میشود؛ فقط در صورت انکار، بار اثبات و بررسی عوامل مطمئنه (مادهٔ ۱۳) اهمیت بیشتری پیدا میکند. هرچه شواهد هویت و تمامیت سند قویتر باشد، موقعیت شما بهتر است.
«پیامرسان و ایمیل هم همان امضای الکترونیک سازمانی است»
توافقی که در ایمیل یا پیامرسان انجام میشود هم میتواند دادهپیام باشد، اما معمولاً احراز هویت مستند، ترتیب امضا، مهر سازمان و سابقهٔ ممیزی ندارد. برای قراردادهای سازمانی، سامانهای که این شواهد را ثبت کند انتخاب مطمئنتری است.
آیا محل نصب سامانه روی اعتبار اثر دارد؟
قانون شرایط امضای مطمئن را بر اساس ویژگیهای امضا و سند تعریف کرده، نه محل سرور. اما نگهداری مطمئن سوابق (مادهٔ ۱۱ دربارهٔ «سابقهٔ الکترونیکی مطمئن») به سیستم اطلاعاتی و کنترلهای آن وابسته است. سازمانهایی که میخواهند این کنترلها کاملاً در اختیار خودشان باشد، معمولاً نصب سامانهٔ امضا روی سرور سازمان را انتخاب میکنند.
جمعبندی
امضای الکترونیک در ایران از سال ۱۳۸۲ پشتوانهٔ قانونی دارد. برای بیشتر قراردادهای تجاری و اداری، مسئلهٔ اصلی اعتبار نیست، بلکه قابلیت اثبات است؛ و این قابلیت به احراز هویت، کنترل فرایند، تمامیت سند و سوابق ممیزی بستگی دارد. متن کامل مواد و منابع را در صفحهٔ اعتبار حقوقی امضای الکترونیک در ایران ببینید.
