Elektronische handtekeningen: het juridisch kader
De Europese eIDAS-verordening erkent drie typen elektronische handtekeningen, met oplopende bewijskracht.
- Gewone elektronische handtekening (SES): elke digitale methode om akkoord aan te geven, zoals je naam typen of klikken op "ik ga akkoord". Een SES is rechtsgeldig en mag niet worden geweigerd louter omdat hij elektronisch is, maar de bewijskracht is het laagst.
- Geavanceerde elektronische handtekening (AES): uniek gekoppeld aan de ondertekenaar, gemaakt met middelen die alleen de ondertekenaar beheert, en in staat om elke wijziging na ondertekening te detecteren. Hogere bewijskracht.
- Gekwalificeerde elektronische handtekening (QES): juridisch gelijkgesteld aan een natte handtekening. Vereist een gekwalificeerd certificaat van een erkende trust service provider (TSP) op de EU-vertrouwenslijst. Hoogste bewijskracht.
Voor veel zakelijke en alledaagse contracten in de advocatuur volstaat een SES of AES. Voor situaties met een wettelijke vormvereiste, zoals bepaalde notariële akten, is een QES of zelfs een papieren akte nodig. Bepaal dus altijd eerst per documenttype welk niveau de wet of de wederpartij verlangt.
Belangrijke nuance over het eIDAS-niveau
De ingebouwde eSignature-functie van Google Workspace levert volgens Google een gewone elektronische handtekening (SES) onder eIDAS, geen AES of QES. Die is prima voor veel routinecontracten, maar niet automatisch voldoende waar de wet of een tegenpartij een geavanceerde of gekwalificeerde handtekening eist. Controleer dit per dossier.
Google eSignature in Docs en Drive
Google Workspace heeft een ingebouwde eSignature-tool. Sinds eind 2024 werkt die niet alleen op Google Documenten, maar ook op PDF-bestanden in Drive, en ondersteunt hij ook ondertekenaars zonder Gmail-adres.
De functie is per juni 2026 beschikbaar op onder meer Business Standard en Business Plus, Enterprise Starter, Standard en Plus, Enterprise Essentials (Plus), Education Plus en Workspace Individual. Op Business Starter is de functie niet beschikbaar. Een beheerder kan eSignature per organisatieonderdeel aan- of uitzetten in de Admin-console.
Een contract laten ondertekenen via Google eSignature
- Open het contract als Google Document, of open een PDF in Google Drive.
- Ga naar Hulpmiddelen en kies eSignature, of bij een PDF: klik met de rechtermuisknop en kies de eSignature-optie.
- Voeg de e-mailadressen van de ondertekenaars toe, eventueel in een vaste volgorde.
- Sleep handtekening-, initialen- en datumvelden naar de juiste plek in het document.
- Verstuur het verzoek.
- Volg de status in het overzichtspaneel met openstaande verzoeken.
- Download na voltooiing de ondertekende PDF met het ondertekeningscertificaat.
Ontvangers krijgen een e-mail met een beveiligde link en kunnen via de browser ondertekenen. Ze authenticeren zich met hun Google-account of via de e-maillink, zonder dat ze een account hoeven aan te maken. Na ondertekening krijgen alle partijen een PDF-kopie en wordt een ondertekeningscertificaat met audittrail bijgehouden.
Werk met een sjabloon
Maak van veelgebruikte contracten een Google Documenten-sjabloon met de handtekeningvelden al op hun plek. Zo verstuur je een nieuw verzoek in seconden en voorkom je dat een veld per ongeluk verschuift.
Integraties met geavanceerde en gekwalificeerde diensten
Heb je AES of QES nodig, of gebruikt je kantoor al een handtekeningdienst, dan koppel je die aan Google Drive. Verifieer bij de aanbieder altijd welk eIDAS-niveau een specifiek pakket biedt, want dat verschilt per product en abonnement.
| Dienst | Koppeling met Workspace | Typisch niveau |
|---|---|---|
| DocuSign | Add-on en directe Drive-integratie; verstuur vanuit Drive en sla het ondertekende bestand terug op | SES tot QES, afhankelijk van pakket |
| Adobe Acrobat Sign | Add-on in Google Workspace Marketplace met Drive-integratie | SES tot QES, afhankelijk van pakket |
| Europese TSP's (zoals diensten op de EU-vertrouwenslijst) | Vaak via Marketplace-add-on of API | AES en QES, eIDAS-gekwalificeerd |
Voor een echte QES moet je bij vrijwel elke dienst een aanvullende identiteitsverificatie van de ondertekenaar doorlopen. Reken die extra stap mee in je planning en in de instructie aan de wederpartij.
Authenticatie van ondertekenaars
De bewijskracht hangt sterk af van hoe goed je de identiteit van de ondertekenaar vaststelt. Veelgebruikte niveaus, oplopend in zekerheid:
- E-mailverificatie: de ondertekenaar heeft aantoonbaar toegang tot het opgegeven e-mailadres. Dit is het basisniveau bij de meeste diensten.
- SMS- of OTP-verificatie: aanvullend bewijs via bezit van een telefoonnummer.
- Identiteitsverificatie: DocuSign en Adobe Acrobat Sign bieden ID-checks waarbij de ondertekenaar een identiteitsdocument of een geverifieerde digitale identiteit aanlevert. Dit is doorgaans vereist voor AES en QES.
Leg in je dossier vast welk verificatieniveau je hebt gebruikt. Bij een geschil bepaalt juist dat niveau hoe sterk je handtekening staat.
Bewaring van ondertekende documenten
Bewaar ondertekende documenten in een aparte Drive-map met strikt beperkte toegang. Stel in Google Vault een bewaarregel in die past bij de contractduur plus de wettelijke bewaartermijn.
Exporteer voor langetermijnarchivering een kopie als PDF/A. Dat is een ISO-standaard voor archiefbestanden waarbij alle benodigde gegevens, zoals lettertypen, in het bestand zelf zitten, zodat het ook over jaren leesbaar blijft.
Bewaar altijd het originele ondertekende PDF
Het ondertekeningscertificaat bevat een tijdstempel en een hash van het document. Bewaar het oorspronkelijke ondertekende PDF ongewijzigd: zodra iemand de inhoud aanpast, klopt de hash niet meer en kun je dat aantonen.
Is een handtekening via Google eSignature rechtsgeldig in Nederland?
Ja. Een gewone elektronische handtekening is onder eIDAS rechtsgeldig en mag niet worden afgewezen alleen omdat hij elektronisch is. Voor documenten met een wettelijke vormvereiste, of waar de tegenpartij een hoger niveau eist, heb je een geavanceerde of gekwalificeerde handtekening nodig. Beoordeel dat per contracttype.
Levert Google eSignature een geavanceerde handtekening (AES)?
Nee. Volgens Google is de ingebouwde functie een gewone elektronische handtekening (SES). Voor AES of QES gebruik je een gespecialiseerde dienst zoals DocuSign, Adobe Acrobat Sign of een Europese trust service provider, en controleer je bij die aanbieder welk niveau het gekozen pakket biedt.
Kan iemand zonder Gmail-adres ondertekenen?
Ja. Je kunt verzoeken sturen naar elk e-mailadres. De ontvanger ondertekent via een beveiligde link in de browser en hoeft geen account aan te maken.
Kan de wederpartij weigeren elektronisch te ondertekenen?
Ja, een partij kan weigeren. Dan wijk je uit naar een papieren handtekening of een andere dienst. In de praktijk is weerstand zeldzaam bij gebruik van bekende diensten.
Hoe bewijs ik later dat het document niet is gewijzigd?
Het ondertekeningscertificaat bevat een tijdstempel en een hash van het document. Wijzigt iemand de inhoud na ondertekening, dan klopt de hash niet meer. Bewaar daarom het originele ondertekende PDF als bewijs.
Mag ik arbeidscontracten elektronisch laten tekenen?
Voor gewone arbeidsovereenkomsten kan dat. Sommige clausules, zoals een concurrentiebeding, kennen extra vormvereisten of een schriftelijkheidseis. Raadpleeg bij twijfel een arbeidsrechtspecialist.