1. 电子合同订立流程规范
参考中华人民共和国国家标准 GB/T 36298-2018 《电子合同订立流程规范》。
2.电子合同的要约人、受要约人、合同缔约人
电子合同的要约人是订立电子合同的过程中,发出要约的一方当事人。
电子合同的受要约人是订立电子合同的过程中, 接受要约的一方当事人。
电子合同的缔约人是使用电子合同订立系统的合同当事人。
3.第三方电子合同订立服务平台
独立于合同缔约人,具备身份认证、谈判磋商、电子签名、合同存储、调用查看、合同验证等功能, 能实现电子合同在线订立及处理的信息系统。
4.数字证书
附加在数据单元上的一些数据,或是对数据单元所做的密码变换,这种数据和变换允许数据单元的接收者用以确认数据单元的来源和数据单元的完整性, 并保护数据,防止被人进行伪造。
5.电子签名
数据电文中以电子形式所含、所附用于识别签名人的身份,并表明签名人认可其中内容的数据。
6.数字证书认证机构 CA
认证机构(CA,Certificate
Authority),是采用非对称密钥技术,专门提供网络身份认证服务,负责签发和管理数字证书,且具有权威性和公正性的第三方信任机构。它的作用类似于我们现实生活中颁发证件的机构,如公司的法人公章到公安局去备案一样。在国内基本上每一个省都有一个CA中心。
7.电子合同订立的原则
7.1 有效性:
电子合同订立流程应遵守《中华人民共和国电子签名法》的相关规定,从而保证电子合同的法律效力。
电子合同的内容应符合《中华人民共和国合同法》、《中华人民共和国电子签名法》等相关法律法规的规定,不符合法律法规的电子合同不具备法律效力。
电子合同缔约人应具备《中华人民共和国民法通则》所规定的民事行为能力。
7.2 独立性:
电子合同的订立宜通过独立于合同缔约人的第三方电子合同服务平台订立。
电子合同服务平台应取得国家相关部门的认可,具备身份认证、电子签名、合同存储和调用等功能。
7.3 保密性:
未经合同缔约人的书面许可,电子合同服务平台不应使信息泄露给非授权的个人、实体或进程。不为其所用,法律法规有规定的除外。
7.4 抗抵赖
电子合同的订立,应确保合同缔约人对订立的电子合同无法抵赖。
7.5 防篡改
电子合同的订立,应确保订立的电子合同数据完整性。
7.6 真实性
电子合同的订立流程反映合同缔约人的真实意愿。
电子合同的内容是合同缔约人的真实意思表示。
7.7 完整性
电子合同的合同要素、合同内容应当完整。
电子合同的订立流程节点应当完整。
7.8 便捷性
电子合同的订立流程应当方便、快捷。
8.注册登录、身份验证
慧合同平台对用户的身份4要素进行验证。1. 姓名 2. 手机号码 3.身份证(身份证信息和公安一所比对) 4.人脸识别、人脸比对。
对于企业用户,在个人身份验证的基础上, 验证法定代表人姓名和企业名称、企业对公账户、企业邮箱。
个人认证:
短信确认
身份证正反面(OCR 比对,公安一所信息比对)、活体人脸照片比对
如果认证不通过, 需要提醒人工审核周期。
认证通过后, 可以邀请人员注册, 关联联系人
企业认证:
个人认证完成后登录
提交企业信息 - 名称、统一社会信用代码、 法人、对公账号,营业执照图片(OCR 读取内容检查比对)
比对 登录人员信息和营业执照法人(OCR)
如果认证不通过, 需要提醒人工审核周期。
提示打款确认,
提交打款记录, 后台审核2个工作日
9.企业的组织架构
企业合同的管理和人事管理是和电子合同的业务管理一体的, 相关的人事变动需要及时反馈到电子合同的管理变化和权限控制、合同安全等问题上。目前我们通过厦门典律科技有限公司的集成关联组织架构的数据和同步合同的安全管控。
如果企业单独使用慧合同的电子合同功能, 将是基础的企业合同管理。
选择关联数据源 - 厦门典律科技有限公司
检查和匹配厦门典律科技有限公司企业信息
获取组织架构数据 - 部门、人员信息(姓名、电话、邮箱、部门、职位)
调用接口注册 - 返回注册记录、日志
10.企业的合同业务管理
企业的合同业务是合同的归类管理入口。 建议将企业的合同数据进行分类, 对应分类可以管理电子签章、用章的管控、业务审批、抄送人列表、经办人列表。目前该功能是和组织架构数据关联,并且受组织架构的更新同步安全管理。
审批流程说明:
包括签发审批流程、签收审批流程、用章审批流程
签发和签收审批流程主要是针对业务管理或法务审核
用章审批主要针对印章管理
合同过程判断审批要求和审批结果,签署要求、签发顺序
业务分类:
人事合同(默认分类)、采购合同、销售合同、法人合同(默认分类)
电子印章设置(不可为空)
签章密码设置(不可为空) - 密码需要通知经办人
用章审批设置(不可为空)
经办人设置(不可为空) - 发起和接收合同, 签署合同
签发审批人设置(可为空) - 针对合同发起管理
签收审批人设置 (可为空)- 针对合同接收管理
抄送人设置
合同编号规则设定 - 合同类型代码、编号串规则(位数、起始编号) , 启用后,显示可用编号串。
审批顺序设置 - 默认按顺序
没有提供组织架构数据的企业, 不支持业务管理。业务分类保存的时候,相关经办人等, 加人企业的角色人员列表。
11.电子签章管理
个人用户、企业用户注册认证通过后, 系统会为自然人和法定代表人生产相应的模板的电子签章。个人用户是个人电子签章和身份证的姓名一致。企业用户有法人章、合同章、人事章、财务章等。
企业的法定代表人可以授权相应的负责人管理电子合同业务。目前该功能是和组织架构数据关联, 并且受组织架构数据更新的同步安全管理。
.1认证通过后, 系统根据模板创建, 结合用户审核过的用户信息。
.2查看、停用签章, 添加, 授权
.3授权
.1 关联组织架构, 指定受托人 - 作为接收方 , 检查模板文件/通用模板/授权委托书
.2 页面跳转到发起拟定第二步,参数确定(系统从组织架构获取,默认都由发起方填)
.3 保存并发出时, 提醒用户 - 文件内容已完成拟定,并为您保存到草稿, 请检查草稿设置并发起签署。
个人 :
- 查看自己的签章
企业:
法人:查看企业签章, 和个人签章、证书
授权委托人:查看授权的签章
经办人:没有管理权限, 可查看, 可以签署审批后的章。
12.合同模式
登录个人电子合同只管理个人合同。 登录企业电子合同,只管理企业的合同。
合同过程包括发起、发送、撤回、预览、退回、签署、下载、验签、协议解除、补充协议、转让转移、确认履行、合同违约。
慧合同是电子合同点对点服务的业务与能力平台。签发和签署方之间的合约过程管理。包括注册、身份验证、数字证书、电子签名、电子签章、合同模板(公共、用户),合同文件(签署体验或者使用协议,委托授权协议)管理。
13.合同管理工作台 - 登录操作
登录模式显示 - 个人合同或者企业合同
个人、企业:
注册认证信息、注册认证日志
文件统计:按文件目录和登录模式统计 - 全部文件、草稿、审批中、 待签署、 签署完成、 已失效
.1 个人(发起方或接收方相关)
.2 企业 (角色判断, 法人-所有合同文件, 授权委托人-相关合同分类, 经办人 - 相关合同文件)
最近一个月签发文件数、 最近三个月签发文件数
套餐使用统计:
个人:
升级企业认证
14.合同拟定
提供合同缔约人或者要约人与受要约人之间,通过共享参数模板和源文件模板,进行拟定和确认。
拟定的文件和内容, 双方确认后, 进入发起方的合同文件草稿。可以正式发起合同签署和启用双方的企业合同管理流程。
15.合同发起
企业对企业、企业对个人、个人对个人、个人对企业点对点。
合同文件支持源文件和草稿发起。源文件类型包括word、pdf、ppt、excel、图片等。
设置合同有效期的, 可以启用系统的合同履约管理功能。
设置合同签署有效期的可以通过系统撤回未签署完成的合同文件。
设置签发顺序的, 可以控制发起方和接收方的签署顺序。
签署位置的设定, 将允许用户管理签章的具体位置。
16.合同模板
合同模板的用途是允许合同用户进行文件的复用和内容的确认。主要包括两种模板类型:
1.源文件(word、pdf、ppt、excel、图片)
2. 参数共享模板。支持签署位置设定、时间戳(服务器时间)。 参数共享模板支持输入方(发起方、接收方方输入)设定、必选填设定。
合同模板可以分组分类进行管理。分组办法如源文件模板、共享参数模板、通用模板。 分类如人事合同、采购合同、销售合同、租赁合同。
17.电子合同的安全
电子合同订立系统设立人和第三方存储服务商应真实完整地记录和保持合同订立信息,对合同内容应保密,不应查看、披露或公开电子合同的内容。未经合同缔约人的准许, 不应向第三方公开和披露其身份信息,
法律法规另有规定的除外。合同安全相关的功能要素:
1)签署信息 CA 认证和缔约人之间的公匙管理
2)CA 签署时间戳
3)合同文件加密设置 - 3DES 存储加密
4)合同文件签署验证
5)签署人的 IP/MAC 地址, 合同日志
6)电子合同存证 - 合同订立系统与第三方存证(完成签署) - 电子数据公证函、最高人民法院司法区块链
7)合同编号规则, 按规则自动生成或者由发起人填写
8)电子签章密码,多章多人管理
9)签署密码,签署前合同文件内容确认两次以上
10)合同查看人管理 - 默认是缔约人和相关的企业法人, 厦门典律科技有限公司为企业内部合同管理可扩展增加合同查看人, 并且明确记录查看人员。
电子合同在线订立流程规范:
11)合同系统订立人不应同时从事合同第三方存储与电子商务第三方平台服务业务。
12)缔约人身份信息无法验证或者未核实应该以醒目的方式告知或提升缔约相对人。
针对人脸识别验证系统无法通过的缔约人, 提示缔约相对人对验证视频确认。
13)允许缔约人查询订立过程沟通记录,未经双方同意不应公开和向第三方披露。
18.系统公告与操作助手
系统更新发布、操作助手发布
设立人信息、网站备案信息、系统业务说明、合同过程规则、安全保障措施、运营管理制度、个人信息收集规则和相关风险提示。
产品说明, 软件版本说明、技术鉴定文件、发明专利或者软著、计算机安全等级证明
19.消息中心
为每个登录用户提供个人的注册认证日志、相关的合同状态日志、相关合同的操作日志、个人的操作日志(时间、人、事)、个人相关的操作请求。相应的操作要素包括内容提交、预览、查看、下载、审批、签署、撤回、退回、驳回等活动记录。合同状态日志为合同签署的关键状态变化的记录或者操作。操作请求未处理时的字体颜色做特别处理,
如果请求处理完成后, 对应的请求信息字体改成非警示颜色。