eSign.AIeSign.AI

Mga Insight sa Industriya

Malaysiya Electronic Signatures: ECA, DSA at PDPA

Ang dual-track system ng Malaysiya (ECA + DSA) ay nagbibigay ng compliance nuances. Narito ang kung ano ang kailangang malaman ng mga pangkalahatang pangkat sa mga e-signature ng Malaysiya.

Koponan ng Pananaliksik sa Regulasyon at Industriya ng eSign.AI10 min read

Framework ng e-signature ng Malaysia

Ang Malaysia ay nagpapatakbo sa dalawang magkakasalungat na batas ng e-signature: ang Electronic Commerce Act 2006 (ECA), na kinikilala ang electronic signatures para sa karamihan ng mga komersyal na transaksyon, at ang Digital Signature Act 1997 (DSA), na nagpupuno ng digital signatures na sinusuportahan ng CA na may mas malakas na legal na pag-aakala. Ang pag-unawa kung alin sa batas ang magagamit sa alinman sa transaksyon ay ang susi sa compliance ng pag-sign ng Malaysia.

ECA 2006

Electronic Commerce Act

DSA 1997

Digital Signature Act

PDPA 2010

Personal Data Protection Act

MyDigital

National digital strategy

ECA vs DSA: dalawang magkakasalungat na track

Ang dual-track system ng Malaysia ay maaaring maging mapag-ulo. Ang ECA ay nagbibigay ng pangkalahatang pagkakatotohanan; ang DSA ay nagbibigay ng mas malakas na legal na pag-aakala. Ang karamihan ng mga komersyal na transaksyon ay gumagamit ng signatures na track ng ECA, ngunit ang ilang reguladong dokumento ay nangangailangan ng digital signatures na track ng DSA.

ECA 2006 (Electronic)DSA 1997 (Digital)
Legal basisElectronic Commerce Act 2006Digital Signature Act 1997
TechnologyTechnology-neutral — anumang electronic methodPKI + CA-issued certificate (licensed by MCMC)
Legal standingValid for most commercial contractsStronger legal presumption; equivalent to handwritten
Kailangan ng CAHindi kinakailanganDapat gamitin ang CA na pinag-licensya ng MCMC (halimbawa, Digicert, Pos Malaysia)
Karaniwang paggamitSales agreements, NDAs, employment contractsGovernment filings, land transactions, regulated documents
Bigat ng ebidensyaPinag-aralan kada kasoPagkakaroon ng katotohanan malibang mapagwawalang-basal

Ano ang kahulugan ng MyDigital strategy para sa pag-sign

Ang pambansang MyDigital na inisyatiba ng Malaysia ay nagpabibilis ng adopsyon ng digital identity, e-government services, at digital economy. Ito nagbibigay ng mga pagkakataon at obligasyon para sa mga workflow ng e-signature.

01

Ang Malaysia ay nagpapatuloy ng Pambansang Digital Identity system upang bigyang paliwanag sa MyKad (pambansang ID). Kapag gumagana, ang NDI ay magbibigay ng isang pinagkakatiwalaang layer ng identity para sa komersyal na pag-sign — katulad ng Singpass ng Singapore.

02

Ang National Registration Department (JPN) ay nagbibigay ng mga digital na serbisyo na nakakabit sa MyKad. Ang pag-verify ng identity para sa pag-sign ay maaaring gamitin ang data ng JPN sa pamamagitan ng akreditadong serbisyo na tagagawa.

03

Ang Inland Revenue Board ng Malaysia (LHDN) ay nagpapatakbo ng matagumpay na e-filing mula 2004. Ito ay nagbigay ng komportableng publiko sa digital na serbisyo ng pamahalaan at nagtatag ng imprastraktura na maaaring gamitin ng komersyal na pag-sign.

04

Ang Companies Commission of Malaysia (SSM) ay nagbibigay ng mga digital na serbisyo para sa pagtatalaga ng kompanya at mga pagfilip. Ang mga workflow ng pag-sign ng korporasyon ay maaaring verify ang kalagayan ng kompanya at ang awtorisadong signatories sa pamamagitan ng pagkakabit sa SSM.

PDPA at data ng pag-sign

Modelong batay sa pahintulot

Ang PDPA ng Malaysia ay nangangailangan ng pahintulot para sa pagkolekta, paggamit, at paglabas ng personal data. Ang mga platform ng pag-sign ay dapat makuha ang pahintulot mula sa mga signatory bago magproseso ng kanilang personal data (pangalan, email, IP, data ng pag-verify ng identity).

Pansamantalang pagpipilian ng tirahan ng data

Ang PDPA ay hindi malinaw na nangangailangan ng lokal na pag-iimbak ng data, ngunit ito ay nangangailangan ng makatuwirang pangangalaga para sa paglilipat ng data sa ibang bansa. Ang mga entidad na konektado sa pamahalaan at ang pinagsubaybayang industriya ay maaaring ipataw ang mga pangangailangan ng lokal na pag-iimbak ng data sa pamamagitan ng sektor-tanging regulasyon.

Obligasyon ng pag-iimbak

Ang PDPA ay nagbabawal sa pag-iimbak ng personal data sa panahon na kailangan para sa ipinangalang layunin. Ang mga kontrata ng trabaho at ang pinagbabawalang mga papeles ay may magkahiwalay na panahon ng pag-iimbak na hahalili sa pangkalahatang prinsipyo ng PDPA.

Pagbabago ng PDPA (2024)

Ang PDPA ng Malaysia ay binago noong 2024 upang pagpapatibayin ang mga hinihingi ng pagbabalita sa pagkabagabag ng data, palakasin ang mga karapatan ng subject ng data, at klarihin ang mga alituntunin ng paglilipat ng data sa ibang bansa. Dapat suriin ng mga platform ng pagpapatpisang pangkat ang kanilang posisyon sa pagtugon sa binagong probisyon.

Pangunahing probisyon ng ECA at DSA

Ang dalawang linya ng framework ng pagpapatpisang pangkat ng Malaysia ay gumagawa ng mga partikular na hinihingi ng pagtugon ayon sa uri ng dokumento at halaga ng transaksyon.

Seksyon 6 ng ECA: Legal na pagkilala ng elektronikong pagpapatpis

Seksyon 6 ng Electronic Commerce Act 2006 ay nagsasabing ang hinihingi ng pagpapatpis sa anumang batas ay natutugunan kung ang elektronikong pagpapatpis ay tulad ng mapapakinabangan para sa layunin. Ang teknolohiya na walang pinagkakasalungat na pamamaraan ay nangangahulugan na ang karamihan sa mga komersyal na elektronikong pagpapatpis ay may bisa.

Seksyon 7 ng ECA: Katiyakan ng pamamaraan

Seksyon 7 ay naglalahad ng mga dahilan para sa pagtassasyon ng katiyakan: ang paraan ay nagkakabit sa signatory, ang signatory ay may nag-iisang kontrol, ang alinmang pagbabago ay madetectable, at ang paraan ay mapapakinabangan para sa layunin at kumplikasyon ng transaksyon.

Seksyon 4 ng DSA: Valididad ng digital na pagpapatpis

Seksyon 4 ng Digital Signature Act 1997 ay nagsasabing ang digital na pagpapatpis na ginawa gamit ang sertipiko mula sa lisensyadong CA ay sumasakatuparan sa anumang hinihingi ng legal na pagpapatpis. Ito ay gumawa ng legal na paghahalata ng katotohanan na mahirap na mapaganti.

Seksyon 22 ng DSA: Lisensya ng CA

Seksyon 22 ay nangangailangan na ang CAs ay lisensyado ng Malaysian Communications and Multimedia Commission (MCMC). Ang lisensyadong CAs ay kasama ang Digicert (M) Sdn Bhd. Ang lisensya ay sumasaklaw ng paglikha ng susi, paglilisensya ng sertipiko, pamamahala ng pagbubuwag, at mga obligasyon ng pag-audit.

Pagsasaalang-alang ng industriya sa Malaysia

Ang iba't ibang sektor ay humaharap sa partikular na hinihingi na nakalagay sa ibabaw ng pangkalahatang framework ng ECA/DSA.

Bangkero (alituntunin ng BNM)

Ang mga alituntunin ng Bank Negara Malaysia sa elektronikong transaksyon ay nangangailangan na ang mga bangko ay gumamit ng malakas na pagpapatunay ng kliyente. Ang DSA digital signature o katulad ay inaasahan para sa mataas na halaga ng transaksyong pang-bank. Ang pagpapasok ng kliyente ay dapat sumunod sa mga hinihingi ng AML/CFC ng BNM.

Trabaho (Employment Act 1955)

Ang elektronikong kontrata ng trabaho ay may bisa sa ilalim ng ECA. Ang Industrial Court ay tinanggap ang elektronikong pagpapatpis sa mga alitan ng trabaho. Ang mga pangkat ng HR ay dapat mapanatili ang kumpletong trail ng pag-audit kasama ang mga oras at mga rekord ng identity ng signatory.

Pamprosesong pamahalaan

Ang pamprosesong e-procurement ng pamahalaan sa pamamagitan ng ePerolehan ay nangangailangan ng partikular na uri ng sertipiko ng digital. Ang mga kontraktista ay dapat magparehistro sa lisensyadong CA ng MCMC. Ang Ministry of Finance ay nagpalabas ng sirkulasyon na tinatanggap ang elektronikong pagpapatpis para sa karamihan ng mga yugto ng kontrata ng pamahalaan.

Gabay sa pagpapatupad ng elektronikong pagpirmahan sa Malaysiya

Ang mga negosyo sa Malaysiya ay dapat lumihis sa dalawang batas at ang PDPA kapag nagpapatupad ng elektronikong pagpirmahan.

Pagpipilian sa pagitan ng ECA at DSA signatures

Para sa karamihan sa mga komersyal na dokumento, sapat ang ECA electronic signatures. Para sa mga dokumento na nangangailangan ng tanda o pampirmang pampapag-ulat sa ilalim ng batas ng Malaysiya (paglipat ng lupa, ilang pampapag-ulat na batas), gamitin ang DSA digital signatures na may sertipiko na inilabas ng CA.

Pagtutupad ng PDPA para sa datos ng pagpirmahan

Ang personal data na nakolekta sa panahon ng pagpirmahan (pangalan, email, IP address, data ng pagpapatunay ng pagkakakilanlan) ay sumasailalim sa PDPA. I-imbak ang datos ng pagpirmahan sa server na matatagpuan sa Malaysiya o sa mga bansa na inaprubahan ng Komisyoner ng PDPA. Makuha ang pahintulot para sa pagproseso ng data bilang bahagi ng fluw ayon sa pagpirmahan.

Pagkakasama sa JPN

Ang Kagawaran ng Pambansang Pagtatalaga (JPN) ay nagbibigay ng pagpapatunay ng pagkakakilanlan na MyKad. Ang mga platform ng pagpirmahan na nakakasama sa JPN ay maaaring magbigay ng pagpapatunay ng pagkakakilanlan na nakabase sa MyKad — ang gintong pamantayan para sa pagpapatunay ng pagkakakilanlan ng tagapirmahan sa Malaysiya.

Pagpapatupad sa ibang bansa kasama ang ASEAN

Ang Malaysiya ay kasignatoryo ng ASEAN Digital Framework Agreement. Ang elektronikong pagpirmahan ng Malaysiya ay dapat ay kinikilala sa ibang estado ng ASEAN na nagpatupad ng ASEAN Model Electronic Commerce Act. Gayunpaman, ang praktikal na pagpapatupad sa ibang bansa ay patuloy na nagpapaunlad.

Karaniwang mga tanong tungkol sa e-signature ng Malaysiya

Oo — ang Electronic Commerce Act 2006 ay kinikilala ang elektronikong pagpirmahan para sa karamihan sa mga komersyal na transaksyon. Para sa mga dokumento na nangangailangan ng mas malaking katiyakan ng batas, ang Digital Signature Act 1997 ay nagbibigay ng pahintulot sa CA-backed digital signatures na may legal na pag-aakala na katumbas ng pampapag-ulat na pampapirmahan.

Paano ang eSign.AI ay sumusuporta sa pagpirmahan ng Malaysiya gamit ang MyKad at pagtutupad ng DSA

Ang eSign.AI ay nakakasama sa pagpapatunay ng pagkakakilanlan ng Malaysiya at Post-lined CA upang sumusuporta sa mga kinakailangan ng ECA at DSA signature.

Pag-verify ng pagkakakilanlan ng MyKad

eSign.AI ay sumusuporta sa pag-verify ng pagkakakilanlan na nakabase sa MyKad sa pamamagitan ng pagkakasama sa JPN. Maaaring verify ang kanilang pagkakakilanlan ng mga tagapirmahan ng Malaysiya sa pamamagitan ng pagtangkang MyKad sa isang NFC reader o gamit ang reader ng chip ng MyKad — ang gintong pamantayan para sa pagpapatunay ng pagkakakilanlan ng Malaysiya. Ito ay sumusunod sa kinakailangan ng DSA para sa CA-verified identity.

DSA-compliant digital signatures

Nagkakasama ang eSign.AI sa Post-lined CA (isang CA na may lisensya ng MyCERT sa ilalim ng DSA) upang magbigay ng DSA-compliant digital signatures para sa mga dokumento na nangangailangan ng pampublikong antas ng pagpirmahan. Ang tagapirmahan ay nangangailangan ng isang beses lamang na pagrehistro; ang mga susunod na pagpirmahan ay ginagamit sa loob ng flow ng eSign.AI.

Pagpapatanggap ng datos ayon sa PDPA

Ang pagpapatanggap ng datos (pangalan, NRIC, IP address, mga rekord ng pag-verify ng pagkakakilanlan) ay ginagawa ayon sa PDPA. Nagbibigay ang eSign.AI ng mga notice ng pagproseso ng datos, kumukuha ng pahintulot bilang bahagi ng flow ng pagpirmahan, at nag-aalok ng Malaysian data residency para sa mga organisasyon na nagnanais ng lokal na imbakan.

Transboundary sa Mas Malaking ASEAN

Maaaring gamitin ng mga negosyo ng Malaysiya na nagpatakbo sa buong ASEAN ang eSign.AI upang ipagpadala ng mga envelope sa mga tagapirmahan sa Singapore, Indonesia, Vietnam, at Thailand — ang bawat tagapirmahan ay nagpapatunay gamit ang kanilang lokal na eID. Ang lahat ng mga pagpirmahan ay nakakatagpo sa isang envelope na may pinagsamang audit trail.

Team na tinatalakay ang tamang eSignature approach para sa negosyo

Tuklasin ang tamang eSignature approach para sa iyong negosyo

Makipag-usap sa aming team tungkol sa mga kinakailangan sa eSignature, compliance considerations, at document workflows sa iyong target markets.