قانون تجارت الکترونیکی و امضای الکترونیکی

اعتبار حقوقی امضای الکترونیک و دیجیتال در ایران

آیا قراردادی که الکترونیکی امضا شده، در دادگاه و ادارات قابل استناد است؟ پاسخ کوتاه: قانون ایران از سال ۱۳۸۲ امضای الکترونیکی را به رسمیت شناخته است؛ اما میزان اعتبار به نوع امضا و شیوهٔ ایجاد و نگهداری سند بستگی دارد. در این صفحه متن مواد اصلی و معنای عملی آن‌ها را مرور می‌کنیم.

سلب مسئولیت: این صفحه برای آگاهی عمومی تهیه شده و مشاورهٔ حقوقی نیست. قوانین و رویهٔ قضایی ممکن است تغییر کنند. برای تصمیم‌گیری دربارهٔ قراردادهای مشخص، با وکیل یا مشاور حقوقی مشورت کنید. متن مواد از نسخهٔ منتشرشدهٔ قانون تجارت الکترونیکی نقل شده است (منابع در انتهای صفحه).

قانون تجارت الکترونیکی؛ مبنای اصلی

مهم‌ترین مبنای قانونی امضای الکترونیک در ایران، قانون تجارت الکترونیکی است که در جلسهٔ علنی ۱۷ دی ۱۳۸۲ مجلس شورای اسلامی تصویب شد و در ۲۴ دی ۱۳۸۲ به تأیید شورای نگهبان رسید. این قانون ۸۱ ماده دارد و بخش مهمی از آن به «داده پیام»، امضای الکترونیکی و ارزش اثباتی آن‌ها اختصاص یافته است.

تعریف امضای الکترونیکی (بند «ی» مادهٔ ۲)

«امضای الکترونیکی: عبارت از هر نوع علامت منضم شده یا به نحو منطقی متصل شده به «داده پیام» است که برای شناسائی امضاء کننده «داده پیام» مورد استفاده قرار می‌گیرد.»قانون تجارت الکترونیکی، مادهٔ ۲، بند ی

این تعریف عمداً گسترده است و به فناوری خاصی محدود نمی‌شود. بند «ک» همان ماده، «امضای الکترونیکی مطمئن» را امضایی می‌داند که مطابق مادهٔ ۱۰ باشد.

داده‌پیام در حکم نوشته و امضای الکترونیکی در حکم امضا

«هرگاه قانون، وجود امضاء را لازم بداند امضای الکترونیکی مکفی است.»قانون تجارت الکترونیکی، مادهٔ ۷

مادهٔ ۶ نیز می‌گوید هرگاه وجود یک نوشته از نظر قانون لازم باشد، «داده پیام» در حکم نوشته است؛ مگر در سه مورد:

  • اسناد مالکیت اموال غیرمنقول؛
  • فروش مواد دارویی به مصرف‌کنندگان نهایی؛
  • اعلام، اخطار، هشدار یا عبارات مشابهی که دستور خاصی برای استفادهٔ کالا صادر می‌کند یا از به‌کارگیری روش‌های خاصی به‌صورت فعل یا ترک فعل منع می‌کند.

مادهٔ ۸ هم شرایط نگهداری اطلاعات به‌صورت داده‌پیام به‌جای «اصل» را بیان می‌کند: دسترس‌پذیری برای مراجعهٔ بعدی، نگهداری در همان قالب تولید یا دریافت (یا قالبی که دقیقاً همان اطلاعات را نشان دهد)، نگهداری اطلاعات مبدأ، مقصد و زمان ارسال و دریافت، و رعایت شرایط خاصی که نهادهای مسئول مقرر کرده‌اند.

امضای الکترونیکی ساده و امضای الکترونیکی مطمئن

قانون بین دو سطح امضا تفاوت می‌گذارد. هر امضای الکترونیکی می‌تواند به‌عنوان دلیل مطرح شود، اما امضای «مطمئن» آثار قوی‌تری دارد. شرایط امضای مطمئن در مادهٔ ۱۰ آمده است:

«امضای الکترونیکی مطمئن باید دارای شرایط زیر باشد: الف- نسبت به امضاء کننده منحصر به فرد باشد. ب- هویت امضاء کننده «داده پیام» را معلوم نماید. ج- به وسیله امضاء کننده و یا تحت اراده انحصاری وی صادر شده باشد. د- به نحوی به یک «داده پیام» متصل شود که هر تغییری در آن «داده پیام» قابل تشخیص و کشف باشد.»قانون تجارت الکترونیکی، مادهٔ ۱۰

مادهٔ ۱۱ هم «سابقهٔ الکترونیکی مطمئن» را داده‌پیامی می‌داند که با رعایت شرایط یک سیستم اطلاعاتی مطمئن ذخیره شده و به هنگام لزوم در دسترس و قابل درک است.

ارزش اثباتی و استناد در مراجع قضایی

چهار ماده، جایگاه داده‌پیام و امضای الکترونیکی را در اثبات دعوا روشن می‌کنند:

  • مادهٔ ۱۲: اسناد و ادلهٔ اثبات دعوا ممکن است به‌صورت داده‌پیام باشند و در هیچ محکمه یا ادارهٔ دولتی نمی‌توان ارزش اثباتی داده‌پیام را صرفاً به دلیل شکل و قالب آن رد کرد.
  • مادهٔ ۱۳: ارزش اثباتی داده‌پیام‌ها با توجه به عوامل مطمئنه، از جمله تناسب روش‌های ایمنی به‌کاررفته با موضوع و منظور مبادله، تعیین می‌شود.
  • مادهٔ ۱۴: داده‌پیام‌هایی که به طریق مطمئن ایجاد و نگهداری شده‌اند، از حیث محتویات و امضای مندرج در آن، تعهدات طرفین و اجرای مفاد آن، «در حکم اسناد معتبر و قابل استناد در مراجع قضائی و حقوقی» هستند.
  • مادهٔ ۱۵: نسبت به داده‌پیام مطمئن، سوابق الکترونیکی مطمئن و امضای الکترونیکی مطمئن «انکار و تردید مسموع نیست» و تنها می‌توان ادعای جعلیت کرد یا ثابت نمود که داده‌پیام به جهتی از جهات قانونی از اعتبار افتاده است.

مادهٔ ۱۶ نیز داده‌پیامی را که توسط شخص ثالث مطابق شرایط مادهٔ ۱۱ ثبت و نگهداری شود، «مقرون به صحت» می‌داند.

معنای عملی برای سازمان‌ها

نتیجهٔ عملی این مواد این است که هرچه روش امضا و نگهداری ایمن‌تر و مستندتر باشد، اثبات قرارداد ساده‌تر است. پرسش‌هایی که در یک اختلاف مطرح می‌شود معمولاً این‌هاست: هویت امضاکننده چگونه احراز شد؟ امضا تحت کنترل چه کسی بود؟ آیا سند پس از امضا تغییر کرده است؟ سوابق در کجا و چگونه نگهداری شده‌اند؟

گواهی الکترونیکی و مراکز صدور گواهی

مواد ۳۱ و ۳۲ قانون به «دفاتر خدمات صدور گواهی الکترونیکی» می‌پردازند؛ واحدهایی که خدمات تولید، صدور، ذخیره، ارسال، تأیید، ابطال و به‌روزنگهداری گواهی‌های اصالت (امضای) الکترونیکی را ارائه می‌کنند. آیین‌نامهٔ اجرایی مادهٔ ۳۲ در ۱۱ شهریور ۱۳۸۶ به تصویب هیئت وزیران رسید و ساختار مرکز دولتی صدور گواهی الکترونیکی ریشه، مراکز میانی و دفاتر ثبت (Registration Authority) را تعیین کرد.

امضا با گواهی صادرشده در این زیرساخت یکی از روش‌های رایج برای رسیدن به ویژگی‌های امضای مطمئن است، اما قانون، امضای مطمئن را با شرایط مادهٔ ۱۰ تعریف کرده، نه با یک فناوری خاص. برخی نهادها و دستگاه‌ها برای اسناد مشخص، استفاده از گواهی مراکز دارای مجوز را الزامی کرده‌اند؛ اگر سازمان شما چنین الزامی دارد، آن را در انتخاب روش امضا لحاظ کنید.

محدودیت‌ها: کجا امضای الکترونیک کافی نیست؟

  • استثناهای مادهٔ ۶: اسناد مالکیت اموال غیرمنقول، فروش دارو به مصرف‌کنندهٔ نهایی و برخی هشدارهای مربوط به کالا.
  • اسناد رسمی: معاملاتی که طبق قوانین دیگر باید در دفاتر اسناد رسمی تنظیم یا ثبت شوند، با امضای الکترونیک در یک سامانهٔ خصوصی جایگزین نمی‌شوند.
  • تشریفات ثبتی: برخی امور، مانند ثبت تغییرات شرکت‌ها، تشریفات و سامانه‌های رسمی خود را دارند.
  • مقررات خاص: ممکن است نهاد ناظر یک صنعت (مثلاً حوزهٔ بانکی) برای اسناد مشخص روش خاصی از امضا یا نگهداری را الزامی کرده باشد.

حمایت کیفری از امضای الکترونیکی

قانون تجارت الکترونیکی برای جعل داده‌پیام نیز مجازات تعیین کرده است. مادهٔ ۶۸ کسی را که در بستر مبادلات الکترونیکی از طریق ورود، تغییر، محو یا توقف داده‌پیام، یا استفادهٔ بدون مجوز از وسایل تولید امضا مانند کلید اختصاصی، اقدام به جعل داده‌پیام‌های دارای ارزش مالی و اثباتی کند، جاعل محسوب کرده است.

Zaya Sign چگونه به شرایط قانونی نزدیک می‌شود؟

Zaya Sign ادعای جایگزینی مشاورهٔ حقوقی یا ارزیابی قضایی را ندارد، اما سازوکارهای آن برای پشتیبانی از همان پرسش‌هایی طراحی شده که در ارزیابی اعتبار امضا مطرح می‌شوند:

شرط یا دغدغهٔ قانونیسازوکار Zaya Sign
معلوم بودن هویت امضاکننده (مادهٔ ۱۰، بند ب)احراز هویت پیش از امضا با کد یک‌بارمصرف و مدارک الزامی؛ امضا تا تکمیل احراز هویت فعال نمی‌شود.
صدور تحت ارادهٔ انحصاری امضاکننده (بند ج)امضا توسط خود امضاکننده و پس از احراز هویت او انجام می‌شود؛ ترتیب و نقش هر امضاکننده از پیش تعیین شده است.
قابل تشخیص بودن تغییر (بند د)رمزنگاری سند نهایی و ثبت هر رویداد در زنجیرهٔ ممیزی.
نگهداری مطمئن و دسترس‌پذیری (مواد ۸، ۱۱ و ۸۱)آرشیو رمزنگاری‌شده؛ امکان نصب روی سرور سازمان و اعمال سیاست پشتیبان‌گیری خود سازمان.
تناسب روش‌های ایمنی (مادهٔ ۱۳)دسترسی نقش‌محور، گردش‌کار تأیید پیش از امضا، و سابقهٔ کامل رویدادها با زمان و هویت.

برای جزئیات فنی این سازوکارها صفحهٔ امنیت و حفاظت داده و برای مسیر عملی امضا صفحهٔ امضای الکترونیک قرارداد را ببینید.

منابع

  • متن قانون تجارت الکترونیکی (مصوب ۱۷/۱۰/۱۳۸۲)، نسخهٔ منتشرشده در پایگاه وزارت ارتباطات و فناوری اطلاعات: cfm.ict.gov.ir (PDF)
  • متن رسمی قانون در پایگاه قوانین مرکز پژوهش‌های مجلس شورای اسلامی (rc.majlis.ir) نیز در دسترس است.
  • آیین‌نامهٔ اجرایی مادهٔ ۳۲ قانون تجارت الکترونیکی، مصوب ۱۱/۰۶/۱۳۸۶ هیئت وزیران (متن بازنشرشده در پایگاه خبری اختبار)

تاریخ آخرین بازبینی این صفحه: ۷ مهر ۱۴۰۵.

پرسش‌های متداول

آیا امضای الکترونیک در دادگاه‌های ایران قابل استناد است؟
بله. مادهٔ ۱۲ قانون تجارت الکترونیکی می‌گوید در هیچ محکمه یا ادارهٔ دولتی نمی‌توان ارزش اثباتی داده‌پیام را صرفاً به دلیل شکل و قالب آن رد کرد. میزان اعتبار، طبق مادهٔ ۱۳، با توجه به عوامل مطمئنه از جمله تناسب روش‌های ایمنی به‌کاررفته تعیین می‌شود.
امضای الکترونیکی مطمئن چه شرایطی دارد؟
طبق مادهٔ ۱۰ قانون: نسبت به امضاکننده منحصربه‌فرد باشد، هویت امضاکننده را معلوم کند، به‌وسیلهٔ امضاکننده یا تحت ارادهٔ انحصاری وی صادر شده باشد و به نحوی به داده‌پیام متصل شود که هر تغییری در آن قابل تشخیص و کشف باشد.
کدام اسناد را نمی‌توان با امضای الکترونیک جایگزین کرد؟
مادهٔ ۶ قانون، اسناد مالکیت اموال غیرمنقول، فروش مواد دارویی به مصرف‌کنندگان نهایی و برخی اعلام‌ها و هشدارهای مربوط به استفادهٔ کالا را استثنا کرده است. معاملاتی هم که طبق قوانین دیگر باید در دفاتر اسناد رسمی ثبت شوند، با امضای الکترونیک خصوصی جایگزین نمی‌شوند.
آیا امضای Zaya Sign «امضای الکترونیکی مطمئن» است؟
Zaya Sign سازوکارهایی مانند احراز هویت پیش از امضا، رمزنگاری سند و زنجیرهٔ ممیزی دارد که با شرایط مادهٔ ۱۰ هم‌راستاست. اینکه یک امضای مشخص در یک پروندهٔ مشخص «مطمئن» تلقی شود، به ارزیابی مرجع رسیدگی و شرایط همان پرونده بستگی دارد؛ برای موارد حساس با مشاور حقوقی مشورت کنید.
این صفحه مشاورهٔ حقوقی است؟
خیر. محتوای این صفحه آموزشی و عمومی است و جایگزین مشاورهٔ حقوقی متناسب با وضعیت شما نیست.

مطالب و صفحه‌های مرتبط

قراردادهای سازمان‌تان را به یک مسیر قابل‌اعتماد ببرید

درخواست دمو بدهید تا مسیر قرارداد را روی سناریوی سازمان‌تان ببینید؛ تیم زایا مدل مناسب (ابری یا On-Premise) را با شما بررسی و حساب سازمانی را راه‌اندازی می‌کند.