Hallo zusammen,
wir verschicken unsere Unterschriftseiten über FP Sign an unsere Mandanten. Nun möchten wir über FP Sign auch die Steuererklärungen und Abschlüsse versenden. Damit der Mandant die Unterlagen von einem Kommunikationsweg erhält.
Die Frage ist nun, wie datensicher FP-Sign ist, oder ob wir solche Mandantenunterlagen extra verschlüsselt weiterleiten müssen.
Vielleicht habt ihr ja Erfahrungswerte.
Danke und schonmal ein schönes Wochenende
@Jakob_Rauch Sie sind am Zug 😉
Spielt die "echte" Datensicherheit hier eine Rolle? Nach meinem Empfinden geht es alles um Datenschutzvereinbarung und da erfüllt FP-Sign nach meiner Meinung die rechtlichen Anforderungen.
https://www.fp-sign.com/de/datenschutzerklaerung
Einen Status über die echte Datensicherheit wird ihnen niemand geben können und die die es könnten, dürfen es nicht. Aber ich würde davon ausgehen, dass FP-Sign den gängigen Standards der Industrie entspricht und die Daten nicht leichtfertig preis geben wird.
Meine Empfehlung ist bei den Einstellungen klar zu machen, dass Dokumente nicht über den Workflow geteilt werden und alle Unterschriften mit zweitem Faktor einzuholen (ohne Anmeldung mit mobiler TAN heißt es im FP Sign Jargon); dann erhält der Mandant eine Mail mit einem Link und muss sich mittels SMS Tan dort einloggen.
In meinen Augen deutlich höhere Datensicherheit als bei einer Mail ohne verschlüsselte PDF; aber durchaus mit der verschlüsselten PDF vergleichbar.
Hallo @Laura-G94
FP Sign benutzt im Standard eine fortgeschrittene Transportverschlüsselung.
Wie @c_kleineboymann erklärt hat, kann bei registrierten Accounts auf Mandantenseite die Übermittlung der Dokumente automatisiert abgeschaltet werden. Der Empfänger erhält eine Abschlussmail mit der Bitte sich die Dokumente aus der sicheren FP Sign Umgebung herunterzuladen.
Jeder nichtregistrierte Empfänger ist aussenvor.
Falls Sie ein Mandantenportal nutzen möchten, können Sie ebenfalls "Benachrichtigung nach Abschluss oder Abbruch " deaktivieren. Hier wird dann die Mail in der Regel vom Mandantenportal an den Mandanten gesendet. FP Sign sendet dann keine Mail nach Abschluss des Workflows.
Ein automatisierter Workflow bedarf eine DATEV Schnittstelle bei dem Mandantenportal wie z. B. bei Dracoon for DATEV.
Desweiteren können auch Mailverschlüsselungs Anbieter wie ComCrypto genutzt werden um die Mail qualifiziert oder passwortgeschützt zu verschlüsseln. Ein eventuelles Passwort kann vorab mit dem Mandanten vereinbart werden. ComCrypto hat in Kombination mit FP Sign Sonderkonditionen und lässt sich aus dem FP Sign DATEVconnector heraus buchen.
VG
Jakob Rauch