Rechtsdokument / Einwilligung per FormBuilder einholen

Hallo zusammen,

folgendes Szenario: Wir möchten versuchen ein rechtsgültiges Dokument per FormBuilder zu verarbeiten. Der Inhalt des Dokuments ist eine klassische Einwilligungserklärung, a la: „Bitte erteilen Sie uns Ihre Einwilligung ihre Daten auf diese Weise zu verwenden …“

Um die Bestätigung rechtssicher zu machen, könnte ich mir folgendes Szenario vorstellen:

  1. Der Nutzer füllt das Formular aus.
  2. Das Formular verfügt über eine digitale Signatur (habe diese coole neue Erweiterung gefunden: E-Signature | CiviCRM ).
  3. Das Formular wird mit allen Eingaben und der Signatur als PDF gespeichert und dem Kontakt zugeordnet, ggf. sogar in einem eigenen Tab im Kontakt dargestellt. Im Idealfall enthält das PDF irgendwo das Datum der Signatur bzw. der Erstellung.
  4. Außerdem könnte es eine Art Double-Opt-in-Verfahren geben, um sicherzustellen, dass der Nutzer, der das Dokument ausgefüllt hat, auch wirklich der ist, für den er sich ausgibt.

Wichtig wäre wohl, dass der Text, in den eingewilligt wird und die Bestätigung (Unterschrift / Formular absenden etc) zusammengehörig nachvollziehbar sind. Daher würde für mich das einfache Erfassen einer Unterschrift, die man dann irgendwo im Kontakt speichert, rausfallen - da würde der Kontext fehlen.

Der bisherige Standard wäre wohl: Ausfüllbare PDF bereitstellen und ausgefüllt + unterschrieben wieder hochladen lassen, aber schöner und einfacher wäre eigentlich der Formularweg.

Das ist vorerst nur die grobe Idee – hat jemand Ideen / Gedanken dazu oder bereits etwas in dieser Richtung umgesetzt?

Wir arbeiten je nach Art des Formulars mit Checkbox und teilweise zusätzlich einem Namensfeld am Ende des Formulars. Andere Prozesse setzen wir mit ausfüllbarem PDF um.
Sehr interessante neue Erweiterung! Ich freue mich zu hören, ob ihr die Erweiterung erfolgreich nutzen könnt.

Ihr habt ja im Grunde zwei Fragestellungen:

  1. Wie stelle ich sicher, dass die unterzeichnende Person auch tatsächlich diejenige ist, die sie vorgibt zu sein?

  2. Wie weise ich nach, dass die Person genau diesen Inhalt bestätigt hat und dieser nicht im Nachhinein manipuliert wurde?

Zu 2. habe ich mich in den letzten Tagen ein bisschen belesen. Ein wirklich gerichtssicherer Nachweis wäre es meines erachtens (achtung, keine Rechtsberatung), den rohen FormBuilder-Inhalt, der den Usern angezeigt wird + die Signatur, beim Absenden zu hashen (also kryptografisch abzubilden) und bei einem sog. TSP zu verifizieren. Ein TSP ist ein „trust service provider“, der festhält, dass zu diesem Zeitpunkt x ein Hash y existiert hat. Von diesem bekommt man einen „Beleg“ ausgestellt den man dann aufheben muss zusammen mit dem Inhalt, den man belegen will (also was signiert wurde) und dem hash des Inhalts.

Hey @BennWas,

vielen Dank für die Einschaetzung, das klingt sinnvoll.

Gibt es vielleicht noch Personen hier, die das schon in der Praxis so oder auch anders handhaben?