Skip to main content

Proposals & Invoices · Article 5.4

Trzy dokumenty: Oferta, Umowa o świadczenie usług i wiersz audytu

Podpisana oferta Clozo produkuje trzy artefakty prawne: PDF Oferty (propozycja), Umowę o świadczenie usług (wiążąca umowa) i wiersz SignatureAudit (dowód eIDAS). Każdy pełni inną rolę prawną na mocy prawa umów UE i Rozporządzenia eIDAS 910/2014.

Europejskie prawo umów opiera się na trzech koncepcjach: oferta, przyjęcie i świadczenie wzajemne. Clozo odwzorowuje je na trzy artefakty, żeby każdy krok miał własny trwały zapis. Jeśli kiedykolwiek musisz bronić umowy — spor, audyt, chargeback — powoływujesz się na wszystkie trzy. Większość narzędzi dla freelancerów łączy je w jeden „podpisany PDF" i ukrywa strukturę; Clozo ją ujawnia, ponieważ struktura ta jest tym, co sprawia że podpis jest prawnie egzekwowalny, zwłaszcza że Clozo wystawia Prosty Podpis Elektroniczny (PES) na mocy Art. 3(10) eIDAS — wiersz audytu jest tym, co pełni rolę dowodową, nie klasyfikacja podpisu.

W liście rozwijanej Dokumentów masz trzy pozycje per podpisana oferta: PDF Oferty (PRO-), Umowa o świadczenie usług (AGR-) i (po depozycie) Faktura zaliczkowa (DEP-). Umowa o świadczenie usług to ta, którą dołączysz do przeglądu portfolio lub udostępnisz księgowemu — to dokument „to jest umowa". Wiersz SignatureAudit znajduje się za linkiem „Pobierz ścieżkę audytu podpisu" w liście rozwijanej Dokumentów i jest tym, na co się powołujesz jeśli podpis jest kiedykolwiek zakwestionowany.

Why this works this way

PDF Oferty (PRO-2026-NNNN) jest generowany w momencie kliknięcia Wyślij. Zawiera pozycje, sumy, warunki płatności, daty, tożsamość klienta i tożsamość biznesową, sformatowane zgodnie ze standardami Art. 226 Dyrektywy VAT UE. Po wyrenderowaniu jest przesyłany do niezmiennego magazynu Cloudflare R2 z flagą legal_hold — nawet administrator nie może go usunąć. Ten dokument reprezentuje Twoją ofertę prawną dla klienta.

Umowa o świadczenie usług (AGR-2026-NNNN) jest generowana w momencie kliknięcia Podpisz przez klienta. To oddzielny PDF, który cytuje ofertę dosłownie i dołącza blok podpisu z wpisanym imieniem i nazwiskiem klienta oraz znacznikiem czasu. To artefakt przyjęcia. Cytuje ofertę, z której pochodzi, po numerze (np. „Niniejsza Umowa o świadczenie usług jest wiążącym przyjęciem Oferty PRO-2026-0042 z dnia 2026-04-15"). Uwaga: Umowa o świadczenie usług v1 nie osadza skrótu SHA-256 PDF oferty — model SignatureAudit Clozo nie ma pola pdf_hash, a zaufane znaczniki czasu RFC 3161 są w planie działań [D-111] (Faza 4), ale nie są częścią v1. Integralność dokumentu jest zapewniana na warstwie przechowywania (flaga legal_hold R2 zapobiega nadpisywaniu lub usuwaniu w oknie retencji) zamiast przez kryptograficzną pieczęć wiążącą podpis z dokumentem.

Wiersz SignatureAudit to rekord bazy danych (nie PDF), który przechwytuje stos dowodów SES eIDAS ([A-007] DECISIONS.md): 1. Tożsamość: wpisane signer_name + signer_email pasujące do rekordu klienta. 2. Posiadanie: wprowadzenie PIN-u z e-maila (blokada per-slug 5-błędów-→-24h-blokada, przesuwające się okno 1-godzinne, plus limit szybkości per-IP 10 żądań/minutę na publicznym endpoincie). 3. Kontekst techniczny: ip_address, user_agent, raw_event (pełne nagłówki żądania JSONB), signed_at. 4. Zapis zgody: pole consent przechwytuje pozytywne potwierdzenie, że podpisujący jest uprawniony do zobowiązania nazwanej strony.

Razem ten stos stanowi Prosty Podpis Elektroniczny (PES) na mocy Art. 3(10) eIDAS, wspierany 10-letnią ścieżką audytu. Do codziennej pracy freelancerów — design, programowanie, consulting, fotografia, copywriting, szkolenia, tłumaczenie — PES + ścieżka audytu jest wystarczający i egzekwowalny: Art. 25(1) zapewnia poziom niedyskryminacji (nie może być odmówiony skutek prawny... wyłącznie ze względu na to, że jest w formie elektronicznej) a krajowe prawo cywilne (DE BGB §126 / Formfreiheit, FR Code civil Art. 1366–1367, ES Ley 6/2020, NL BW Art. 6:227a, PL KC Art. 60 + KPC Art. 308, IT CAD D.Lgs. 82/2005 Art. 20–21) generalnie akceptuje wiersz audytu jako wystarczający dowód zgody. Ścisła równoważność z podpisem odręcznym na mocy Art. 25(2) dotyczy tylko Kwalifikowanych Podpisów Elektronicznych (KPE, Art. 3(12)) — które wymagają sprzętowego tokenu od Dostawcy Usług Zaufania (Certum lub KIR w Polsce, Bundesdruckerei w Niemczech, FNMT w Hiszpanii, Certinomis/Universign we Francji, ARSS we Włoszech) i są potrzebne tylko dla wąskich kategorii: notarialnych przeniesień nieruchomości, pewnych regulowanych usług finansowych, formalnych pism sądowych w niektórych państwach członkowskich, zamówień publicznych na mocy Art. 27 eIDAS gdzie organ odbierający wprost wymaga ZPE lub KPE. Patrz eidas-electronic-signature dla szczegółowego podziału poziom po poziomie.

Retencja: wszystkie trzy artefakty są przechowywane przez 10 lat na mocy GoBD §147 AO (Niemcy), Wet OB Art. 52 (Holandia), CGI Art. L102 B (Francja), Codice Civile Art. 2220 (Włochy) i równoległych przepisów w innych państwach UE — w Polsce na mocy Art. 112 Ustawy o VAT oraz Art. 86 Ordynacji Podatkowej. Clozo egzekwuje to po stronie serwera przez flagę legal_hold R2; nie możesz usunąć podpisanej umowy, nawet jeśli usuniesz rekord klienta. Żądania prawa do usunięcia na mocy RODO Art. 17 są honorowane w granicach Art. 17(3)(b), który zachowuje retencję wymaganą do zgodności z obowiązkiem prawnym.

Troubleshooting

Keep reading

Trzy dokumenty: Oferta, Umowa o świadczenie usług i wiersz audytu · Help · Clozo