Закон о электронной коммерции
Фреймворк электронной подписи Малайзии
Малайзия operates under two parallel e-signature laws: the Electronic Commerce Act 2006 (ECA), which recognises electronic signatures for most commercial transactions, and the Digital Signature Act 1997 (DSA), which governs CA-backed digital signatures with stronger legal presumptions. Understanding which law applies to which transaction is the key to Malaysian signing compliance.
Закон о цифровой подписи
Закон о защите персональных данных
Национальная цифровая стратегия
ECA vs DSA: two parallel tracks
Двух轨制的 система Малайзии может вызывать путаницу. ECA предоставляет общую действительность; DSA предоставляет более сильные юридические предположения. Большинство коммерческих сделок используют подписи по треку ECA, но некоторые регулируемые документы требуют цифровой подписи по треку DSA.
| ECA 2006 (Электронный) | DSA 1997 (Цифровой) | |
|---|---|---|
| Юридическая основа | Закон о электронной коммерции 2006 года | Закон о цифровой подписи 1997 года |
| Технология | Технологически нейтральный — любая электронная методика | PKI + сертификат, выданный CA (лицензированный MCMC) |
| Юридическая сила | Действителен для большинства коммерческих контрактов | Сильные юридические предположения; эквивалент handwritten |
| Требование CA | Не требуется | Необходимо использовать сертифицированную CA MCMC (например, Digicert, Pos Malaysia) |
| Типичное использование | Договоры о продаже, NDAs, трудовые контракты | Государственные filings, сделки с землей, регулируемые документы |
| Веса доказательств | Оценка случая к случаю | Предположение о подлинности, если не опровергнуто |
Что означает стратегия MyDigital для подписи
Национальная инициатива MyDigital Малайзии ускоряет внедрение цифровой идентичности, услуг электронного правительства и цифровой экономики. Это создает как возможности, так и обязательства для процессов подписи с использованием электронной подписи.
Малайзия разрабатывает Национальную цифровую идентификационную систему для дополнения MyKad (государственный идентификатор). При вводе в эксплуатацию NDI предоставит доверенный уровень идентичности для коммерческой подписи — аналогично Singpass Сингапура.
Национальное регистрационное управление (JPN) предлагает цифровые услуги, связанные с MyKad. Валидация идентичности для подписи может использовать данные JPN через аккредитованных провайдеров услуг.
Управление внутренних доходов Малайзии (LHDN) operates успешное e-filing с 2004 года. Это установило общественное доверие к цифровым услугам правительства и создало инфраструктуру, на которой могут строиться процессы коммерческой подписи.
Комиссия по компаниям Малайзии (SSM) предлагает цифровые услуги для регистрации компаний и filings. Процессы корпоративной подписи могут проверять статус компании и уполномоченных подписантов через интеграцию с SSM.
PDPA и данные подписи
Модель на основе согласия
Малайзийский PDPA требует согласия на сбор, использование и раскрытие персональных данных. Платформы подписи должны получить согласие подписантов перед обработкой их персональных данных (имя, адрес электронной почты, IP, данные валидации идентичности).
Предпочтение места хранения данных
PDPA не требует явно местного хранения данных, но требует разумных мер защиты для трансграничных передач. Госсвязанные структуры и регулируемые отрасли могут вводить требования местного хранения через отраслевые специфические регуляции.
Обязательства по хранению
PDPA ограничивает хранение личных данных до периода, необходимого для заявленной цели. Договоры найма и регулируемые filings имеют отдельные законодательные сроки хранения, которыеoverride общие принципы PDPA.
Изменения в PDPA (2024)
В 2024 году PDPA Малайзии была изменена для усиления требований уведомления о нарушении данных, расширения прав субъектов данных и clarification правил трансграничных передач. Подписные платформы должны оценить свою позицию по соблюдению в отношении измененных положений.
Основные положения ECA и DSA
Двух轨очный框架 подписи Малайзии создает специфические требования по соблюдению в зависимости от типа документа и стоимости транзакции.
Статья 6 ECA: Юридическое признание электронных подписей
Статья 6 Закона о электронной коммерции 2006 года гласит, что требование подписи под любым законом выполняется, если электронная подпись надежна в соответствие с целями. Этот технологически нейтральный подход означает, что большинство коммерческих электронных подписей действительны.
Статья 7 ECA: Критерии надежности
Статья 7 устанавливает факторы для оценки надежности: метод связывает подпись с подписавшим, подписавшему принадлежит единоличный контроль, любое изменение обнаруживается, и метод является подходящим для цели и сложности транзакции.
Статья 4 DSA: Валидность цифровой подписи
Статья 4 Закона о цифровой подписи 1997 года гласит, что цифровая подпись, созданная с помощью сертификата от лицензированного CA, satisfies any legal signature requirement. Это создает юридическое предположение о подлинности, которое трудно опровергнуть.
Статья 22 DSA: Лицензирование CA
Статья 22 требует, чтобы CA были лицензированы Малазийским коммуникационным и медиа-комиссией (MCMC). Лицензированные CA включают Digicert (M) Sdn Bhd. Лицензия охватывает генерацию ключей, issuance сертификатов, управление отзывом и аудиторские обязательства.
Размышления отрасли в Малайзии
Разные секторы сталкиваются с специфическими требованиями, которые накладываются на общую рамку ECA/DSA.
Банковское дело (руководства BNM)
Руководства Bank Negara Malaysia по электронным транзакциям требуют, чтобы банки использовали сильную аутентификацию клиентов. Ожидается использование цифровых подписей DSA или эквивалентов для высоковаловых банковских транзакций. Включение клиентов должно соответствовать требованиям AML/CFC BNM.
Найм (Закон о найме 1955 года)
Электронные договоры найма действительны в соответствии с ECA. Трудовой суд признал электронные подписи в трудовых спорах. Команды HR должны поддерживать полные аудиторские следы, включая timestamps и записи об идентификации подписавшего.
Государственные закупки
Государственные электронные закупки через ePerolehan требуют специфических типов цифровых сертификатов. Подрядчики должны зарегистрироваться с лицензированными CA MCMC. Министерство финансов выпустило циркуляры, accepting electronic signatures для большинства этапов государственных контрактов.
Руководство по внедрению электронной подписи в Малайзии
Малайзийские компании должны учитывать два закона и PDPA при внедрении электронной подписи.
Выбор между подписями ECA и DSA
Для большинства коммерческих документов достаточно Электронной коммерческой акты (ECA) электронной подписи. Для документов, требующих печати или рукописной подписи в соответствии с малайзийским законодательством (передача земли, определенные официальные декларации), используйте цифровую подпись DSA с сертификатом, выданным CA.
Соответствие PDPA данных подписания
Личные данные, собранные в процессе подписания (имя, адрес электронной почты, IP-адрес, данные верификации личности), подпадают под PDPA. Храните данные подписания на серверах, расположенных в Малайзии или в странах, одобренных Комиссаром PDPA. Получите согласие на обработку данных в рамках процесса подписания.
Интеграция с JPN
Департамент государственной регистрации (JPN) предоставляет верификацию личности MyKad. Подписные платформы, интегрирующиеся с JPN, могут предлагать верификацию личности на основе MyKad — золотой стандарт для проверки подлинности подписантов в Малайзии.
Трансграничное сотрудничество с АСЕАН
Малайзия является подписантом Соглашения по цифровому рамочному соглашению АСЕАН. Малайзийские электронные подписи должны признаваться в других государствах-членах АСЕАН, внедривших Модельный закон АСЕАН о электронной коммерции. Однако практическое трансграничное исполнение все еще развивается.
Частые вопросы о малайзийских электронных подписях
Да — Закон о электронной коммерции 2006 года признает электронные подписи для большинства коммерческих операций. Для документов, требующих большей юридической определенности, Закон о цифровой подписи 1997 года предоставляет цифровым подписям с поддержкой CA с юридической презумпцией, эквивалентной рукописной подписи.
Как eSign.AI поддерживает малайзийскую подпись с использованием MyKad и соответствие DSA
eSign.AI интегрируется с малайзийской верификацией личности и CA, работающими с почтой, чтобы поддерживать требования как ECA, так и DSA для подписей.
Верификация личности MyKad
eSign.AI поддерживает верификацию личности на основе MyKad через интеграцию с JPN. Мальтийские подписатели могут подтвердить свою личность, коснувшись MyKad к NFC-читателю или используя чип-ридер MyKad — золотой стандарт для подтверждения личности в Малайзии. Это соответствует требованиям DSA для верифицированной личности CA.
Цифровые подписи, соответствующие DSA
eSign.AI сотрудничает с Post-lined CA (CA, лицензированной MyCERT в соответствии с DSA), чтобы предлагать цифровые подписи, соответствующие DSA, для документов, требующих подписей statutory-level. Подписатель undergoes один раз регистрация; последующие подписи применяются в потоке eSign.AI.
Обработка данных, соответствующая PDPA
Данные подписи (имя, NRIC, IP-адрес, записи верификации личности) обрабатываются в соответствии с PDPA. eSign.AI предоставляет уведомления о обработке данных, получает согласие в рамках потока подписи и предлагает местное хранение данных для организаций, предпочитающих локальное хранение.
Межграничное сотрудничество в регионе Greater ASEAN
Мальтийские компании, работающие в регионе ASEAN, могут использовать eSign.AI для отправки конвертов для подписания в Сингапуре, Индонезии, Вьетнаме и Таиланде — каждый подписатель аутентифицируется с помощью местного eID. Все подписи capture в одном конверте с единой аудиторской записью.







