Skip to main content
Recht & Compliance

Compliance & Rechtsrahmen

Swiss Trust Layer basiert auf drei überlappenden Rechtsrahmen, die die Schweiz, die EU und 181 Länder weltweit abdecken.

Jedes auf der Plattform ausgestellte Siegel wird von Swisscom Trust Services gestützt, einem qualifizierten Vertrauensdiensteanbieter (QTSP), der sowohl nach Schweizer ZertES als auch nach EU eIDAS akkreditiert ist. Das Ergebnis ist ein einziger Arbeitsablauf, der rechtlich durchsetzbare Nachweise über Urheberschaft und Dokumentenintegrität gleichzeitig in mehreren Rechtsordnungen erzeugt.

Schweizer ZertES

ZertES, formell das Bundesgesetz über Zertifizierungsdienste im Bereich der elektronischen Signatur (SR 943.03), ist das Schweizer Bundesgesetz, das qualifizierte und fortgeschrittene elektronische Signaturen regelt. Nach ZertES Art. 2 hat eine qualifizierte elektronische Signatur, die von einem akkreditierten Zertifizierungsdiensteanbieter ausgestellt wird, dieselbe Rechtswirkung wie eine handschriftliche Unterschrift. Für Organisationen, die nach Schweizer Recht tätig sind, ist dies der höchste Massstab für Dokumentenechtheit.

Die Signaturinfrastruktur von Swiss Trust Layer wird von Swisscom Trust Services betrieben, einer der drei ZertES-akkreditierten Zertifizierungsstellen der Schweiz (neben SwissSign und QuoVadis). Das bedeutet, dass jedes über die Plattform ausgestellte Organisationssiegel auf der höchsten vom Schweizer Recht anerkannten Stufe qualifiziert ist, ohne zusätzlichen Hardware-Token, ohne Zertifizierung durch Dritte und ohne manuelle Einreichung bei einer Behörde.

Für Schweizer Unternehmen, Fachleute für geistiges Eigentum und Juristen ist die ZertES-Konformität entscheidend, weil sie der Rahmen ist, den Schweizer Gerichte bei der Beurteilung der Echtheit elektronisch signierter oder versiegelter Dokumente anwenden. Ein ZertES-qualifiziertes Siegel kehrt die Beweislast um: Die Gegenpartei muss nachweisen, dass das Siegel ungültig ist, statt dass der Urheber dessen Gültigkeit beweisen muss.

Vollständiger Leitfaden zur ZertES-Konformität →

EU eIDAS

Die Verordnung (EU) Nr. 910/2014, bekannt als eIDAS, schafft den rechtlichen Rahmen für elektronische Identifizierung, Authentifizierung und Vertrauensdienste in allen 27 EU-Mitgliedstaaten. Artikel 41 eIDAS gewährt qualifizierten elektronischen Zeitstempeln die gesetzliche Vermutung der Richtigkeit des angegebenen Datums und der angegebenen Uhrzeit sowie der Unversehrtheit der damit verbundenen Daten. Diese Vermutung gilt in jeder EU-Rechtsordnung ohne weitere Formalität.

Da Swisscom Trust Services als nach eIDAS anerkannter QTSP tätig ist, tragen über Swiss Trust Layer versiegelte Dokumente diese EU-Rechtsvermutung automatisch. Für Unternehmen mit grenzüberschreitender Tätigkeit in der EU (Verträge, kreative Werke, technische Spezifikationen oder IP-Offenlegungen) ist ein Swiss Trust Layer-Siegel unmittelbar zulässiges Beweismittel, ohne separate Beglaubigung oder Legalisierung im Zielland.

Der eIDAS-Rahmen ist zugleich der technische Standard, der dem digitalen Binnenmarkt der EU zugrunde liegt. Da Unternehmen zunehmend Dokumente bei EU-Regulierungsbehörden, Beschaffungsportalen und grenzüberschreitenden Gerichten einreichen, wandelt sich die eIDAS-Konformität von einem Unterscheidungsmerkmal zu einer Grundanforderung. Swiss Trust Layer erfüllt diese Anforderung kraft seiner QTSP-Kette, nicht durch eine Registrierung der Marktpräsenz.

Vollständiger Leitfaden zur eIDAS-Konformität →

UAE Pass

UAE Pass ist die nationale digitale Identitätsplattform der Vereinigten Arabischen Emirate und arbeitet nach dem Bundesgesetzesdekret Nr. 46 von 2021 über elektronische Transaktionen und Vertrauensdienste. Das Gesetz verleiht elektronischen Transaktionen, die über UAE Pass authentifiziert werden, dasselbe rechtliche Gewicht wie gleichwertige papierbasierte Transaktionen nach VAE-Bundesrecht, wodurch über UAE Pass authentifizierte Signaturen in Dubai, Abu Dhabi und allen weiteren Emiraten gerichtsverwertbar sind.

Swiss Trust Layer bindet UAE Pass über OAuth ein, sodass in den VAE ansässige Nutzer sich vor dem Versiegeln eines Dokuments mit ihrer nationalen digitalen Identität authentifizieren können. Das resultierende Siegel ist damit sowohl an die kryptografische Kette von Swisscom als auch an die rechtliche VAE-Identität des Nutzers gebunden und erhält so eine Stellung in zwei Rechtsordnungen, was für Unternehmen im Korridor Schweiz-VAE, für Freizonengesellschaften im GCC und für in ADGM registrierte Einheiten relevant ist.

Vollständiger Leitfaden zur UAE Pass-Integration →

Berner Übereinkunft: 181 Länder

Die Berner Übereinkunft zum Schutz von Werken der Literatur und Kunst ist der wichtigste internationale Vertrag zum Urheberrecht. Mit 181 Mitgliedstaaten im Jahr 2025 deckt sie praktisch jedes Land mit einem funktionierenden IP-Rechtssystem ab. Nach Artikel 5 entsteht der Urheberrechtsschutz automatisch, eine Registrierung ist nicht erforderlich. Urheber geniessen in jedem Mitgliedsland dieselben Rechte, die das dortige Recht seinen eigenen Staatsangehörigen gewährt.

Die Schweiz und die VAE sind beide Vertragsstaaten der Berner Übereinkunft, daher ist ein in einer dieser Rechtsordnungen geschaffenes Werk bereits in allen 181 Mitgliedsländern geschützt, ohne Registrierung, Einreichung oder Legalisierung. Diesen Schutz verleiht kein Siegel; er besteht, ob Sie jemals etwas versiegeln oder nicht. Das Siegel beantwortet die Frage, welche die Berner Übereinkunft offenlässt und die ein Gericht tatsächlich stellt: Was genau hatten Sie, und an welchem Datum. Das Versiegeln liefert Ihnen eine qualifizierte, unabhängig überprüfbare Antwort, die Sie in jedem dieser Länder vorlegen können.

Datenschutz

Swiss Trust Layer speichert alle versiegelten Dokumente und die zugehörigen Metadaten in der Region Switzerland North von Microsoft Azure. Im Normalbetrieb verlassen die Daten niemals die Schweizer oder EU-Grenzen. Diese Architektur ist darauf ausgelegt, die Anforderungen zweier Datenschutzregime gleichzeitig zu erfüllen.

Die Datenschutz-Grundverordnung der EU (GDPR) gilt für jede Verarbeitung personenbezogener Daten, die EU-Betroffene betrifft. Durch das Hosting in der Schweiz, der die Europäische Kommission ein angemessenes Datenschutzniveau bescheinigt hat, vermeidet Swiss Trust Layer die Komplexität von Standardvertragsklauseln für die zentralen Speichervorgänge.

Das Schweizer Bundesgesetz über den Datenschutz (nFADP), das am 1. September 2023 in Kraft getreten ist, legt Pflichten fest, die weitgehend der GDPR entsprechen, darunter Datenminimierung, Zweckbindung und Meldepflicht bei Verletzungen. Die Architektur von Swiss Trust Layer mit minimaler Erhebung personenbezogener Daten, verschlüsselter Speicherung und transparentem Prüfpfad ist von Grund auf auf nFADP-Konformität ausgelegt, nicht nachträglich.

Infrastruktursicherheit

Jede über Swiss Trust Layer ausgestellte Signatur nutzt Signierung auf PAdES-Niveau (PDF Advanced Electronic Signatures) oder CMS-Niveau (Cryptographic Message Syntax), die Formate, die in den eIDAS-Durchführungsbeschlüssen als Grundlage für qualifizierte elektronische Signaturen auf Dokumenten festgelegt sind. Diese Formate betten den kryptografischen Nachweis direkt in die Dokumentdatei ein, sodass das Siegel Formatwechsel, E-Mail-Versand und Ausdruck übersteht, anders als rein metadatenbasierte Ansätze.

Die im Signaturprozess verwendeten privaten Schlüssel werden von Swisscom Trust Services verwaltet und niemals der Anwendungsschicht von Swiss Trust Layer offengelegt. Der Signaturablauf folgt einer Hardware-Security-Module-Architektur (HSM) und stellt sicher, dass das Schlüsselmaterial die Anforderungen von ZertES und eIDAS an qualifizierte Signaturen erfüllt, insbesondere dass der private Schlüssel in einer zertifizierten sicheren Signaturerstellungseinheit (SSCD) erzeugt und verwendet wird.

Für die Verwaltung von Geheimnissen auf Anwendungsebene wird Azure Key Vault eingesetzt. Die gesamte Kommunikation zwischen den Diensten im Kubernetes-Cluster von Swiss Trust Layer läuft über verschlüsselte Kanäle. Die Plattform wird laufend auf Abhängigkeiten geprüft und folgt bei allen Aufrufen zwischen Microservices einem Zero-Trust-Netzwerkmodell.

Häufig gestellte Fragen

Ist Swiss Trust Layer eIDAS-konform?

Ja. Swiss Trust Layer stellt Siegel über Swisscom Trust Services aus, einen nach der EU-Verordnung Nr. 910/2014 (eIDAS) anerkannten QTSP. Nach Artikel 41 tragen qualifizierte elektronische Zeitstempel in allen 27 EU-Mitgliedstaaten eine gesetzliche Vermutung der Richtigkeit.

Was ist ZertES und wie erfüllt Swiss Trust Layer die Vorgaben?

ZertES (SR 943.03) ist das Schweizer Bundesgesetz über die elektronische Signatur. Swiss Trust Layer nutzt Swisscom Trust Services, einen ZertES-akkreditierten Anbieter, sodass jedes Siegel nach Schweizer Bundesrecht die Rechtswirkung einer handschriftlichen Unterschrift hat.

Erfüllt Swiss Trust Layer GDPR und nFADP?

Ja. Alle versiegelten Dokumente und Metadaten werden in der Region Switzerland North von Microsoft Azure gespeichert, was sowohl der GDPR (Angemessenheitsbeschluss der EU für die Schweiz) als auch dem Schweizer nFADP (in Kraft seit 2023) entspricht.

Wie viele Länder anerkennen ein Swiss Trust Layer-Siegel?

Das Urheberrecht an Ihrem Werk wird in allen 181 Mitgliedsländern der Berner Übereinkunft (WIPO) automatisch mit der Schöpfung anerkannt, ohne Registrierung. Das leistet der Vertrag, nicht das Siegel. Das Siegel ergänzt genau den Teil, den die Berner Übereinkunft offenlässt: einen qualifizierten, unabhängig überprüfbaren Nachweis darüber, was Sie genau hatten und an welchem Datum, den Sie in jedem dieser Länder vorlegen können.

Was jedes Swiss Trust Layer-Siegel abdeckt

  • ZertES (SR 943.03): Standard für qualifizierte Signaturen nach Schweizer Bundesrecht
  • EU eIDAS (Verordnung Nr. 910/2014): Vermutung für qualifizierte Zeitstempel in 27 Mitgliedstaaten
  • VAE-Bundesgesetzesdekret Nr. 46 von 2021: gerichtsverwertbare Authentifizierung digitaler Identität
  • Berner Übereinkunft (WIPO): automatische Urheberrechtsanerkennung in 181 Ländern
  • GDPR & nFADP: Daten in Azure Switzerland North gespeichert, ohne Schweizer/EU-Grenzen zu verlassen
  • Kryptografische Signierung auf PAdES/CMS-Niveau über Swisscom Trust Services QTSP

Primäre Rechtsquellen

Alle Compliance-Aussagen auf dieser Seite lassen sich auf diese offiziellen Dokumente zurückführen.

Bereit, Ihr erstes Dokument mit vollständiger Compliance-Abdeckung zu versiegeln?

Sie fragen sich, wie Swiss Trust Layer im Vergleich zu DocuSign abschneidet? Zum vollständigen Vergleich →

Ist Swiss Trust Layer DSGVO-konform?

Ja, es werden nur Metadaten und Hashes verarbeitet, gehostet auf Azure EU/EWR, kein Dokumentinhalt wird gespeichert.

Welche Gesetze regeln die IP-Versiegelung?

ZertES (CH), eIDAS 910/2014 (EU), UAE Bundesgesetz Nr. 1 von 2006 (UAE), Berner Übereinkunft 181 Länder.

Was ist ein qualifizierter Zeitstempel?

Ein kryptografischer Nachweis von einer Vertrauensstelle, der belegt, dass ein Dokument zu einem bestimmten Zeitpunkt existierte, und eine gesetzliche Vermutung unter ZertES und eIDAS schafft.