法规与行业洞察

香港电子签名:ETO 与 iAM Smart

香港 ETO 认可电子签名,但 CA 支撑的数字签名具有更强的效力。以下是 iAM Smart 的作用。

eSign.AI 法规与行业研究团队8 分钟阅读

香港电子签名框架

香港《电子交易条例》(ETO)最初于 2000 年制定,此后多次修订,为电子签名提供了法律基础。ETO 采用技术中立的原则:电子签名在大多数商业交易中通常有效,但对于特定的政府申报,则需要由认可的 CA 机构颁发的数字签名,且数字签名在法律程序中具有更强的证据效力。

ETO Cap. 553

电子交易条例

技术中立

签名效力认定方式

iAM Smart

政府数字身份(自 2020 年起)

后疫情时代

加速数字化普及

ETO 框架下的电子签名与数字签名

ETO 区分了一般电子签名(功能等同)和由认可 CA 证书支撑的数字签名(更强的法律推定)。理解这一区别对于证据规划至关重要。

电子签名(一般)数字签名(CA 支撑)
法律依据ETO 第 6 条:与书面形式功能等同ETO 附表 1:认可数字签名
技术方式任何能表达身份和意愿的方法基于 PKI 的非对称加密 + CA 证书
证据效力可采信,但需逐案评估更强的真实性法律推定
政府申报因部门和文件类型而异特定申报必需(土地注册处、公司注册处)
身份认证法律未作要求,但建议执行CA 证书签发需要身份验证

iAM Smart 与身份验证

iAM Smart 由香港特别行政区政府于 2020 年推出,是本市的数字身份平台。虽然其本身并非签名系统,但它提供了经过验证的身份信息,可以强化签署的证据链。

01

iAM Smart 使用香港身份证数据验证居民身份。自推出以来已有超过 200 万名居民注册。它提供了一个可信的身份层,商业平台可以集成该层用于 KYC 目的。

02

iAM Smart 验证身份,但其本身并不根据 ETO 创建数字签名。要创建 CA 支撑的数字签名,签署流程必须在 iAM Smart 身份验证的基础之上加入认可的 CA 证书。

03

政府为商业应用提供 iAM Smart API 接入。金融机构和服务提供商可以使用 iAM Smart 进行客户入网和身份验证,然后再发起合同签署。

04

将 iAM Smart 身份验证与数字签名相结合的签署流程,比单独签名产生更强的证据链——身份证明由政府验证的数据支撑,签名完整性由 PKI 支撑。

香港作为跨境签署的门户

涉及中国内地的合同

香港公司与中国内地实体签署合同时应注意,中国法律要求由 CA 支撑的“可靠的电子签名”才具有可执行性。香港 CA 证书在中国内地不会自动获得认可——需要使用内地持牌 CA(如 eSign 的 CA)。

普通法管辖区

香港实行普通法制度,对证据通常采取务实的态度:任何能证明真实性和意愿的签名方法均可采信。这赋予了企业灵活性,但也意味着不同签署方式之间的证据质量差异显著。

数据隐私(PDPO)

香港《个人资料(私隐)条例》(PDPO)规管个人数据的处理。虽然其规定不如欧盟 GDPR 那样详尽,但要求数据收集须获得同意并限定使用目的。跨境数据传输是允许的,但需要采取合理的保障措施。

金融服务(HKMA 指引)

香港金融管理局已就受监管金融机构的电子交易发布指引。银行和金融机构必须满足超出一般商业标准的额外 KYC、反洗钱和记录保存要求。

一般商业合同

  • 确认 ETO 允许该文件类型使用电子签名
  • 使用数字签名(CA 支撑)以获得更强的证据效力
  • 通过 iAM Smart 或同等的 KYC 方式验证签署人身份
  • 保留完整的审计追踪:身份、时间戳、IP、签署事件
  • 确保合同存储符合 PDPO 要求
  • 在适用诉讼时效内保留已签署合同(通常为 6 年)

受监管申报与金融业务

  • 确认法律上是否要求使用认可 CA 的数字签名
  • 使用香港邮政 CA 或同等认可提供商的 CA 证书
  • 金融服务合同遵循 HKMA/SFC 指引
  • 验证签署平台是否满足机构级记录保存标准
  • 集成 iAM Smart 用于客户入网身份验证
  • 在签名之外,记录符合反洗钱/KYC 义务的合规情况

在香港使用 iAM Smart 实施数字签署

香港企业可以利用 iAM Smart 实现高效的数字签署流程。

iAM Smart 集成

iAM Smart 应用程序提供身份验证和数字签署功能。与 iAM Smart 集成的签署平台可以为已经注册的 200 多万香港居民提供无缝签署体验。这比短信 OTP 或基于电子邮件的验证要便捷得多。

何时需要 ETO 下的数字签名

ETO 要求数字签名(而非仅电子签名)用于某些文件:政府申报、房地产交易,以及必须加盖印章的文件。对于这些文件,请使用配置了香港认可数字证书的 Docusign 式平台。

与粤港澳大湾区的跨境业务

香港公司经常与内地交易对手签署合同。这些跨境签署需要同时满足香港 ETO 要求和中国《电子签名法》。请使用支持双重管辖区的平台。

政府的采用

香港政府积极推动数字化转型。许多政府表格现在可以通过 iAM Smart 认证以电子方式提交。将 iAM Smart 集成到签署流程中的企业,与政府的数字化优先方向保持一致。

PDPO 下的数据保护

香港《个人资料(私隐)条例》(PDPO)适用于签署过程中收集的个人数据。与欧盟 GDPR 不同,PDPO 未明确要在求数据本地化,但第 4 项数据保护原则要求采取合理的安全措施。签署平台应加密传输中和静态存储的数据,并提供数据访问审计追踪。跨境数据传输是允许的,但数据使用者有责任确保境外接收方提供同等的保护。

银行和金融行业的采用

香港金融管理局(HKMA)和证券及期货事务监察委员会(SFC)已发布指引,支持在金融交易中使用电子签名。香港主要银行现已接受电子签署的贷款协议、开户文件和投资产品披露文件。这种监管层面的认可推动了金融服务行业的广泛采用,使香港成为亚太地区金融服务领域最友好的电子签名管辖区之一。

关于香港电子签名的常见问题

是的。根据 ETO,电子签名在大多数商业交易中满足签名的法律要求。数字签名(CA 支撑)为高风险合同和特定政府申报提供更强的真实性法律推定。

eSign.AI 如何集成 iAM Smart 用于香港签署

eSign.AI 直接连接 iAM Smart API,香港签署人无需离开签署流程即可使用其 iAM Smart 身份进行认证。

签署流程中的 iAM Smart 认证

当香港签署人打开 eSign.AI 信封时,他们可以选择通过 iAM Smart 认证,而非短信 OTP 或电子邮件。签署人点击 iAM Smart 按钮,iAM Smart 应用程序在其手机上打开,通过 Face ID 或指纹进行批准,然后返回已签署的文件。整个流程不到 10 秒——无需密码,无需重新输入 OTP 验证码。

iAM Smart 身份验证(e-KYC)

eSign.AI 使用 iAM Smart 身份验证来满足 ETO 下 AES 身份认证的要求。签署人的身份数据(姓名、HKID 号码、出生日期)在签署人同意的情况下从 iAM Smart 获取——无需手动上传证件。这比“证件加自拍”式 eKYC 更快、更可靠。

与香港交易对手的跨境签署

对于香港与内地双方之间的合同,eSign.AI 支持双管辖区签署:香港一方通过 iAM Smart 签署,内地一方通过 CA 支撑的可靠电子签名签署。两个签名在同一信封中捕获,并附带统一的审计追踪。

包含 iAM Smart 数据的证据包

审计追踪记录 iAM Smart 认证事件:方式、时间戳、获取的身份属性以及 iAM Smart 交易参考号。这使得证据包具有比基于电子邮件/短信验证更强的身份认证,在合同在香港法院发生争议时尤为有价值。

团队正在讨论适合业务的电子签名方案

为你的业务探索合适的电子签名方案

与我们的团队沟通你在目标市场的电子签名要求、合规考量和文档流程。