Zurück zu den Artikeln
25. September 2026 SignToSee Team

Was eIDAS wirklich über elektronische Signaturen sagt (und was es nicht garantiert)

Was eIDAS für elektronische Signaturen bedeutet, der Unterschied zwischen EES, FES und QES, und was alltägliche Klick-zum-Akzeptieren-Abläufe nach EU-Recht tatsächlich beweisen.

[!CAUTION] HAFTUNGSAUSSCHLUSS: Dieser Artikel bietet allgemeine Informationen zu eIDAS und elektronischen Signaturen. Er ist keine Rechtsberatung und kann nicht bestimmen, ob eine bestimmte Vereinbarung in Ihrer konkreten Situation durchsetzbar ist. Für eine Beratung zu Ihrer Situation wenden Sie sich an einen qualifizierten Anwalt.

Kurz gesagt

eIDAS ist die EU-Verordnung, die einen gemeinsamen Rechtsrahmen für elektronische Signaturen und Vertrauensdienste schafft.

Sie besagt, dass einer elektronischen Signatur die Rechtswirkung und die Zulässigkeit als Beweismittel in Gerichtsverfahren nicht allein deshalb abgesprochen werden darf, weil sie in elektronischer Form vorliegt oder weil sie die Anforderungen an qualifizierte elektronische Signaturen nicht erfüllt.

Das bedeutet nicht, dass jede elektronisch akzeptierte Vereinbarung automatisch gültig oder durchsetzbar ist.

Elektronische Signaturen werden allgemein in drei Stufen eingeteilt: einfach, fortgeschritten und qualifiziert, wobei jede Stufe strengere Anforderungen stellt als die vorherige. Nur eine qualifizierte elektronische Signatur hat in der gesamten EU die gleiche Rechtswirkung wie eine handschriftliche Unterschrift. Die beiden anderen Stufen haben nach eIDAS ebenfalls Rechtswirkung, aber welches Gewicht sie als Beweismittel in einem Streitfall haben, wird im Einzelfall nach nationalem Recht beurteilt.

Dieser kurze Artikel erklärt, wie dieser Rahmen funktioniert. Er ist keine Rechtsberatung und kann Ihnen nicht sagen, ob eine bestimmte Vereinbarung in Ihrer Situation durchsetzbar ist. Dafür wenden Sie sich an einen qualifizierten Anwalt.

Warum das wichtig ist, wenn Sie Arbeit an Kunden senden

Wenn Sie als Freelancer eine Figma-Datei, ein Pitch-Deck, ein Angebot oder ein Strategiedokument senden, haben Sie sich vielleicht gefragt, ob der Empfänger etwas akzeptieren sollte, bevor er Zugriff erhält.

Für manche führt das zu einer weiteren Frage:

„Kann ein Häkchen auf einer Website tatsächlich als Signatur gelten?“

Die ehrliche Antwort lautet: Es kann, aber es hängt davon ab, wie der Zustimmungsprozess funktioniert. Das bloße Vorhandensein eines Häkchens reicht nicht aus.

Die drei Stufen der elektronischen Signatur

Einfache elektronische Signatur

Eine einfache elektronische Signatur, meist als EES abgekürzt (englisch SES), ist die breiteste Stufe.

Ein getippter Name, eine E-Mail-Antwort mit „Ich stimme zu“ oder ein Klick zum Akzeptieren kann als elektronische Signatur gelten, wenn jemand dies mit der Absicht verwendet, die damit verbundenen konkreten Bedingungen zu akzeptieren.

Einer EES darf die Rechtswirkung nicht allein deshalb abgesprochen werden, weil sie elektronisch ist. Sie belegt jedoch nicht automatisch, wer die Handlung vorgenommen hat, und macht die zugrunde liegende Vereinbarung nicht durchsetzbar.

Die Bestätigung einer E-Mail-Adresse ist auch nicht dasselbe wie die Annahme einer Vereinbarung. Die E-Mail-Bestätigung kann zeigen, dass jemand Zugriff auf ein bestimmtes Postfach hatte. Erst die separate Zustimmungshandlung hält die erkennbare Absicht fest, die Bedingungen zu akzeptieren.

Fortgeschrittene elektronische Signatur

Eine fortgeschrittene elektronische Signatur, kurz FES (englisch AES), muss einen strengeren Standard erfüllen.

Sie muss eindeutig dem Unterzeichner zugeordnet sein und dessen Identifizierung ermöglichen. Sie muss unter Verwendung elektronischer Signaturerstellungsdaten erstellt werden, die der Unterzeichner mit einem hohen Maß an Vertrauen unter seiner alleinigen Kontrolle verwenden kann. Und sie muss so mit den unterzeichneten Daten verbunden sein, dass eine nachträgliche Veränderung erkannt werden kann.

Qualifizierte elektronische Signatur

Eine qualifizierte elektronische Signatur, kurz QES, ist eine fortgeschrittene elektronische Signatur, die von einer qualifizierten elektronischen Signaturerstellungseinheit erstellt wurde und auf einem qualifizierten Zertifikat beruht, das von einem qualifizierten Vertrauensdiensteanbieter ausgestellt wurde.

Sie ist die einzige Art elektronischer Signatur, der eIDAS in der gesamten EU die gleiche Rechtswirkung wie einer handschriftlichen Unterschrift verleiht.

Das bedeutet nicht, dass eine QES nie in Frage gestellt werden kann. Wie eine handschriftliche Unterschrift kann sie nach nationalen Verfahrensregeln weiterhin angefochten werden. Der Gerichtshof der Europäischen Union hat bestätigt, dass nationale Gerichte den Beweiswert einer QES nach denselben Regeln beurteilen dürfen, die für handschriftliche Unterschriften gelten.

Wo alltägliche Zustimmungsabläufe einzuordnen sind

Viele alltägliche Geschäftsvereinbarungen werden per Klick auf eine Schaltfläche akzeptiert. Dazu gehören Abläufe, bei denen jemand Bedingungen akzeptieren muss, bevor er eine Datei ansehen kann.

Eine solche Zustimmung kann als EES gelten, wenn die Handlung des Empfängers die Absicht, die konkret vorgelegten Bedingungen zu akzeptieren, klar erkennen lässt.

Das ist die Art von Ablauf, die SignToSee unterstützen soll. Ob eine bestimmte Zustimmung rechtlich als elektronische Signatur gilt, hängt weiterhin davon ab, was der Empfänger gesehen hat, welche Handlung er vorgenommen hat, wie diese Handlung mit den Bedingungen verbunden war und welche Nachweise aufbewahrt wurden.

Eine QES ist für Situationen gedacht, in denen das Gesetz oder eine der Parteien ein höheres Maß an Sicherheit verlangt. Sie erfordert einen qualifizierten Vertrauensdiensteanbieter, eine qualifizierte Signaturerstellungseinheit und ein vorgeschriebenes Verfahren zur Identitätsprüfung.

Für den Zugriff auf eine Datei zu Prüfzwecken kann dieses Maß an Formalität unverhältnismäßig sein. Der richtige Ansatz hängt vom Wert der Sache, den Risiken und etwaigen rechtlichen Anforderungen ab.

Bei einer EES macht die Bezeichnung allein den Nachweis nicht stark. Entscheidend sind die Informationen rund um die Zustimmung.

Rechtlich zulässig heißt nicht automatisch erfolgreich

Manche behandeln elektronische Zustimmung wie einen einfachen Schalter: Entweder ist sie rechtsverbindlich oder nicht.

In der Praxis ist es komplizierter.

eIDAS besagt, dass einer elektronischen Signatur die Rechtswirkung und die Zulässigkeit als Beweismittel nicht allein deshalb abgesprochen werden darf, weil sie elektronisch ist oder die Anforderungen an eine QES nicht erfüllt.

Kommt ein Streitfall vor Gericht, müssen die verfügbaren Beweise dennoch gewürdigt werden. Ein Gericht könnte unter anderem prüfen:

  • Wurde die Identität des Unterzeichners festgestellt oder nur in ein Formular eingegeben?
  • Gibt es einen verlässlichen Nachweis, wann die Zustimmung erfolgte?
  • Lassen sich nachträgliche Änderungen an den akzeptierten Bedingungen erkennen?
  • Wie klar ist diese Person mit der Zustimmung verbunden?
  • Welche Fassung der Bedingungen hat sie gesehen?

Eine EES mit wenigen begleitenden Informationen kann schwerer zu belegen sein, wenn sie bestritten wird.

Ihre Stärke hängt von allen verfügbaren Beweisen ab. Beispielsweise könnte die andere Partei einräumen, dass sie die Zustimmungshandlung vorgenommen hat. Das könnte diese konkrete Frage weitgehend klären, auch wenn weiterhin Streit über ihre Absicht, ihre Vertretungsbefugnis oder die gesehenen Bedingungen bestehen kann.

Wird die Zustimmung bestritten, bestimmt das nationale Verfahrensrecht, wer was beweisen muss. In der Praxis sollte eine Partei, die sich auf eine EES stützt, darlegen können, wie die Zustimmung mit der Person verbunden war, die angeblich zugestimmt hat.

Ein Nachweis des Zugriffs auf das angegebene E-Mail-Konto, ein verlässlicher Zeitstempel, die genauen vorgelegten Bedingungen und ein ordnungsgemäß geschützter Nachweis können die Zustimmung leichter belegbar machen. Sie bleibt dennoch eine EES.

Was eIDAS nicht verspricht

eIDAS verleiht einer EES keinen festen Beweiswert. Es garantiert nicht, dass eine EES in jedem Streitfall als starkes Beweismittel gilt, macht nicht jeden Klick rechtsverbindlich und heilt keine unklaren oder nicht durchsetzbaren Bedingungen.

Es garantiert auch nicht, dass die Person, die ein E-Mail-Konto nutzt, die in der Vereinbarung genannte Person ist.

Nationales Vertragsrecht und Gerichtsverfahren spielen weiterhin eine Rolle.

Anwendbares Recht und gerichtliche Zuständigkeit sind ebenfalls getrennte Fragen. In vielen EU-Streitigkeiten zwischen Parteien aus verschiedenen Ländern wird das auf eine Vereinbarung anwendbare Recht nach der Rom-I-Verordnung bestimmt. Die Zuständigkeit regelt gesondert die Brüssel-Ia-Verordnung.

Die Wahl des Rechts eines Landes bedeutet nicht automatisch, dass nur die Gerichte dieses Landes über einen Streit entscheiden können. Zudem können besondere Regeln gelten, insbesondere bei Verbraucher- und Arbeitsverträgen.

Welche Rolle der Zustimmungsnachweis spielt

Die Stärke einer EES hängt teilweise von den Informationen rund um sie ab. Diese Informationen sollten in dem Moment erfasst werden, in dem der Empfänger die Bedingungen akzeptiert, statt später aus dem Gedächtnis oder aus einem E-Mail-Verlauf rekonstruiert zu werden.

Ein gut gestalteter Zustimmungsprozess kann Folgendes festhalten:

  • Die bei der Zustimmung verwendete E-Mail-Adresse
  • Einen Nachweis, dass jemand zu diesem Zeitpunkt Zugriff auf dieses E-Mail-Konto hatte
  • Datum und Uhrzeit der Zustimmung
  • Die genaue Fassung der vorgelegten Vereinbarung
  • Den geschützten Inhalt, der mit der Vereinbarung verbunden ist
  • Eine Methode, um nachträgliche Änderungen an der Vereinbarung oder am Zustimmungsnachweis zu erkennen

Empfänger sollten die ihnen bereitgestellten Bedingungen außerdem speichern oder wiedergeben können.

Es gibt zwei wichtige Einschränkungen.

Erstens zeigt eine E-Mail-Bestätigung den Zugriff auf ein Postfach. Sie belegt nicht unbedingt die rechtliche Identität der Person, die es nutzt.

Zweitens kann ein kryptografischer Hash helfen, Änderungen an den Bedingungen zu erkennen, beweist aber weder Identität noch Absicht noch den Zeitpunkt der Zustimmung. Sein Nutzen hängt auch davon ab, wie sicher der Hash und die zugehörigen Nachweise gespeichert und geschützt werden.

Gewöhnliche und qualifizierte elektronische Zeitstempel

Ein gewöhnlicher Zeitstempel, den eine Plattform erzeugt, kann ein nützliches Beweismittel sein. Er ist nicht dasselbe wie ein qualifizierter elektronischer Zeitstempel im Sinne von eIDAS.

Für einen qualifizierten elektronischen Zeitstempel gilt die gesetzliche Vermutung der Richtigkeit des Datums und der Zeit, die er angibt, sowie der Unversehrtheit der mit ihm verbundenen Daten.

Ein gewöhnlicher Zeitstempel genießt diese Vermutung nicht. Er kann einen Zustimmungsnachweis dennoch stützen, aber seine Verlässlichkeit kann zusammen mit den übrigen Beweisen beurteilt werden.

Wann Sie einen Anwalt hinzuziehen sollten

Wichtige Bedingungen von einem Anwalt prüfen zu lassen, ist immer sinnvoll. Dieser Artikel erklärt den allgemeinen Rechtsrahmen, kann aber nicht bestimmen, ob bestimmte Bedingungen in einem bestimmten Land oder Streitfall gültig oder durchsetzbar sind.

Eine rechtliche Prüfung ist besonders wichtig, wenn:

  • Die Arbeit wertvolles oder sensibles geistiges Eigentum enthält
  • Sie eine dauerhafte Geschäftsbeziehung eingehen
  • Ein erheblicher Geldbetrag im Spiel ist
  • Sie mit Verbrauchern statt mit anderen Unternehmen zu tun haben
  • Sie ein bestimmtes anwendbares Recht oder einen bestimmten Gerichtsstand wählen möchten
  • Sie unsicher sind, ob die Vereinbarung die Anforderungen eines bestimmten Landes erfüllt

Einfach gesagt

eIDAS schafft einen gemeinsamen Rechtsrahmen für elektronische Signaturen in der gesamten EU.

Einer elektronischen Signatur darf die Rechtswirkung und die Zulässigkeit als Beweismittel nicht allein deshalb abgesprochen werden, weil sie elektronisch ist oder die Anforderungen an eine QES nicht erfüllt.

Das macht nicht jeden Klick automatisch gültig, verbindlich oder als Beweismittel gleich überzeugend. Das anwendbare Recht, die vorgelegten Bedingungen, die Absicht des Empfängers und die Informationen rund um die Zustimmung spielen weiterhin eine Rolle.

Testen Sie SignToSee kostenlos und erstellen Sie bis zu 3 geschützte Links für Ihr nächstes Kundendokument.

Offizielle Quellen

Weiterlesen

Schluss mit ungeschützten Links?

Ein Link mit Ihrem Namen darauf und ein Protokoll, wer ihn wann geöffnet hat. Der Einstieg ist kostenlos.

Starten Sie mit dem Free-Tarif. Keine Kreditkarte erforderlich.