为确保数字证书的安全使用、维护法律合规性,并提升用户知情权和透明度。
依相关法律法规的要求,贵司在用户使用电子签名服务之前,必须向用户展示《注册协议》、《数字证书服务协议》和《隐私协议》。
通过强制要求用户阅读并点击同意的方式,确保网站和应用严格遵循相关法律法规,同时保护用户的权益。
这一做法旨在建立透明、合法的电子签名服务环境,以下是集成e签宝公有云API服务时的一些参考建议。
服务协议参考模板
贵司可参考e签宝相关服务协议模板来进行设计并向用户展示。
何时向用户展示《数字证书服务协议》?
按《电子认证服务管理办法》要求,贵司需要:
- 在调用e签宝电子签名SDK 3.0中创建签署账号接口之前向用户展示《数字证书服务协议》。
- 在用户阅读并明确表达已知晓的情况下,贵司才可以调用创建签署账号接口为用户申请数字证书。
若使用信息比对相关接口之前,贵司必须向用户展示《认证服务协议》等相关协议并获取用户明确同意授权。
调用身份核验相关接口之前,贵司必须向用户展示《认证服务协议》相关协议并获取用户明确同意授权。
调用创建签署账号相关接口之前,贵司必须向用户展示《数字证书服务协议》并获取用户明确同意授权。
如何向用户展示《数字证书服务协议》等相关协议?
通常情况下,在贵司向注册用户展示《注册协议》和《隐私协议》的时候一并展示《数字证书服务协议》。
界面效果如下图:
相关服务协议展示注意事项
(1)贵司系统需妥善保管用户阅读并同意相关服务协议的操作日志,以便事后追溯时可作为辅证提供。
(2)贵司应在自己的相关服务协议中包含可表达如下类似含义的文字说明:
- 您承诺接受并遵守本协议的约定,届时您不可以未阅读本协议内容或未获得XXX(贵司名称)及杭州天谷信息科技有限公司(以下简称e签宝)对您问询的解答等理由,主张本协议无效,或要求撤销本协议。
- 在您同意接受本协议并注册成为XX用户时,即表示您认可您在XX平台(贵司平台)上的所有操作都是您个人意愿的表示,认可您在XX平台上通过电子签名能力签订的电子合同、协议(或其他电子文件)与纸质合同、协议(或其他文件)具备相同的效力,认可您在XX平台上的电子签名和您的手写签名具备相同的效力。
- 您同意,在使用XX平台(贵司平台)的电子签服务,本公司(贵司)有权将您的身份信息、证件复印件或扫描件及合同信息哈希值相应传输至电子签名服务商、第三方实名认证服务商、电子认证服务机构(CA机构)、公证处及其他服务提供商,由该等机构以验证签约方身份、出具数字证书及出具公证文件之目的使用及保存。
提交相关服务协议告知演示视频方法
贵司在应用上线前,需要通过录制视频并发送至e签宝的 openapi-support@tsign.cn 邮箱,来证明贵司已尽到相关告知义务(视频内容需要包含协议展示并同意、用户认证+签署电子合同的整个流程)。
若在应用上线后7天内仍未提供告知演示视频,e签宝安全风控及法务团队将介入评估并发出《业务整改函》,业务不合规情况严重者,e签宝将停止提供相关接口服务。
视频内容要求:
- 必须含有用户阅读并点击我已阅读并同意《数字证书服务协议》的演示过程。
- 演示过程必须从电脑端或移动端上打开浏览器并输入贵司业务系统网址开始。
- 录制后视频不允许再进行任何形式的剪辑(隐私信息打码、文件重命名和制作压缩包操作除外)。
邮件模板:
主题:[某某公司]的[某某应用]中相关服务协议告知演示视频
内容:
至杭州天谷信息科技有限公司(以下简称e签宝):
我司集成电子签名服务的XXX应用即将于XXXX年XX月XX日至XX月XX日期间上线,现将相关服务协议告知演示视频提供至e签宝继续上线前备案。应用相关信息如下:
应用名称:XXX
应用ID:51XXX
应用所属主体:XXX公司
附件:[相关服务协议告知演示视频].mp4