Le règlement européen 910/2014 concernant l'identification électronique et les services de confiance (eIDAS) a donné un nouvel élan aux services de tiers. VIDsigner est considéré comme un service de confiance dans le domaine eIDAS. Le règlement prévoit que les tiers doivent être en mesure de produire des signatures qualifiées dans des contextes appropriés.
Validated ID a l'obligation de se conformer à la norme PGSSI-S et met en œuvre les moyens dont elle dispose pour se conformer à cette norme.
VIDsigner facilite les transactions électroniques effectuées entre différents pays de l'UE et le reste du monde.
Les normes élevées de notre service garantissent que toutes les signatures produites avec VIDsigner sont indéniablement des formes de preuve légale.
Encuentra informaciĂłn más detallada sobre el marco regulatorio en los paĂses de LATAM
Argentina - Chile - Colombia - Costa Rica
Panamá - Perú - Ecuador - México
RepĂşblica Dominicana
La décision d'utiliser des services de signature fiables n'est jamais simplement fondée sur des considérations technologiques ou sur le coût. Lorsque nous sommes confrontés à des processus ayant des implications juridiques, tels que la signature de formulaires de consentement éclairé dans le secteur des soins de santé, le traitement des dossiers publics ou la création de contrats de travail, un troisième facteur très important entre généralement en jeu : la responsabilité.
L’utilisation de prestataires de confiance pour la formalisation d’opérations présentant un intérêt juridique nécessite d’assurer sécurité juridique, garantie de neutralité et responsabilisation.
1. La sécurité juridique, entendue comme "la certitude du droit", est l'assurance de la présence d'un tiers, spécialiste du domaine, qui répond à la bonne adaptation aux réglementations en tout temps.
2. La neutralité. Dans le monde numérique, la non-manipulation ne peut être garantie que par ceux qui contrôlent l’environnement. Il n’est donc pas recommandé que celui-ci soit contrôlé par l’une des parties. L’évolution normative nous conduit de plus en plus à l’utilisation de tiers de confiance, comme le récent règlement européen eIDAS.
3. Responsabilité. Dérivé des aspects ci-dessus, le plus précieux des 3 est probablement celui de la responsabilité. La prise de responsabilités est intrinsèque à la fourniture de services et c’est ce qui donne de la valeur.
La certification ISO 9001 est la norme internationale pour les systèmes de gestion de la qualité. Elle garantit que les processus et l'organisation appropriée pour la réalisation des services sont respectés.
La certification ISO 27001 est une norme internationale émise par l'Organisation internationale de normalisation (ISO) et établit les paramètres qui doivent être respectés pour le système de gestion de la sécurité de l'information (SGSI). Elle est particulièrement pertinente pour le traitement des données confidentielles. Voir le certificat
La certification Hébergeurs de Données de Santé (HDS) est requise pour les fournisseurs de services en nuage hébergeant des données de santé personnelles, réglementées par la loi française et collectées pour la fourniture de services de prévention, de diagnostic et autres services de santé. La réglementation HDS a été publiée par l'ANS (Agence du Numérique en Santé) qui, sous l'égide du Ministère français de la Santé, est chargée de promouvoir les solutions d'e-santé en France.
Pour obtenir la certification HDS, les fournisseurs de services doivent mettre en œuvre des mesures de sécurité et de confidentialité qui protègent les informations de santé personnelles des patients. Dans le cadre de ces mesures, nous utilisons des procédures d'authentification et d'autorisation solides, des systèmes de sauvegarde robustes et un cryptage fort. Voir le certificat
Le Plan national de sécurité (ENS) développé par le décret royal 3/2010 du 3 mai définit les exigences pour établir une politique de sécurité dans l'utilisation des médias électroniques et ainsi obtenir une protection adéquate des informations et des systèmes qui y sont liés.
Ces principes et exigences garantissent le niveau correct de sécurité qui est applicable tant aux systèmes des administrations publiques qu'à leurs fournisseurs du secteur privé. Il existe trois niveaux de certification de l'ENS : basique, moyen et élevé. Le niveau élevé donne les garanties de sécurité maximales en ce qui concerne les systèmes certifiés. Plus d'infos
Validated ID établit un système de gestion intégré (IMS) basé sur des normes internationales (ISO 9001:2015 et ISO27001:2013), comme l'exprime la présente politique publique.
VIDsigner utilise les normes internationales dans toutes les phases technologiques. Ceci est d'une grande importance car il garantit que les documents signés avec VIDsigner sont autonomes et restent valables dans le temps, sans avoir à se rendre chez le fournisseur ou chez les parties qui sont intervenues au moment de la formulation.
La PAdES-LT garantit qu'une fois signés par une personne, les documents restent valables dans le temps et en toute indépendance du prestataire.
Cette norme ISO définit la manière dont les données biométriques d’une signature manuscrite faite sur un appareil numérique doivent être collectées et codées.
Ces certificats sont délivrés à des personnes physiques pouvant être liées à une personne morale et nécessitent une preuve de l'identité du titulaire en personne ou par identification vidéo. Les certificats délivrés sont intégrés dans notre canal de signature centralisé et permettent des signatures avancées ou qualifiées selon la configuration.
Les tampons électroniques permettent aux personnes morales de tamponner automatiquement leurs documents et de garantir ainsi leur intégrité et leur origine. Les cachets électroniques qualifiés sont intégrés à notre canal de tampon et, comme les certificats personnels, ils peuvent produire des ou scellés qualifiés selon le processus de délivrance et de stockage.
Les horodatages qualifiés permettent de garantir la date et l'heure à laquelle un document a été signé. VIDsigner intègre des horodatages qualifiés de manière totalement transparente et automatique pour l'utilisateur dans toutes ses signatures.
VIDsigner accompagnera le client en cas de litige si nécessaire pour renforcer la valeur juridique de la solution. L’équipe juridique de VIDsigner possède une expérience de plus de 15 ans au service de la signature électronique, d’une formation spécifique à la sécurité informatique et d’une certification mondiale en SI.
VIDsigner est le premier intéressé à collaborer à l’essai, pour lequel il a créé son propre outil médico-légal de comparaison des signatures biométriques basé sur la norme ISO mise à la disposition de tout expert.