Et nyt register hos Erhvervsstyrelsen gør det muligt for en person, som kan tegne virksomheden alene at benytte sit private NemID i erhvervssammenhæng.
Nye data om virksomheder giver nye muligheder for private tjenesteudbydere
Private tjenesteudbydere får nu muligheden for at tilbyde deres brugere at benytte personligt NemID i erhvervssammenhæng. NemLog-in implementerer det for de offentlige tjenester, mens de private tjenesteudbydere selv skal implementere en tilsvarende funktionalitet, hvilket vil bevirke, at brugeroplevelsen på tværs af offentlige og private tjenester bliver mere ensartet.
Fordele for brugere og tjenesteudbydere
Ved at anvende de nye data og tilbyde adgang med privat NemID kan der opnås en række fordele, som er skitseret herunder.
Potentielle fordele for brugere, der kan tegne alene:
- Vil kunne tilgå erhvervsrettede tjenester med personligt NemID og få fuld adgang.
- Undgår at skulle tildele sig selv rettigheder i de tjenester, som indrettes til at anvende ny information og tegningsret.
Fordele for private tjenesteudbydere
- Private tjenester får nye muligheder for at tilbyde digitale services inkl. aftaleindgåelse med erhvervs-/selskabskunder, hvor registrerede tegnere vil kunne benytte deres private NemID på linje med tilbuddet fra offentlige tjenester.
- Ny webservice fra Erhvervsstyrelsen
For at kunne implementere NemID privat til erhverv har Erhvervsstyrelsen udviklet en webservice, der givet en person som input (identificeret ved CPR nummer) kan returnere en liste over CVR numre fra de virksomheder, som personen ejer eller kan tegne alene for.
Web servicen er tilgængelig for private tjenester, der indgår en aftale med Erhvervsstyrelsen. Yderligere information og dokumentationen fås ved at skrive til e-mailadressen
Anbefalet arbejdsgang ved log-in
Digitaliseringsstyrelsen anbefaler at private tjenesteudbydere implementerer flg. arbejdsgang i forbindelse med log-in:
- Brugeren logger på tjenesten med privat NemID.
- Brugerens CPR-nummer udledes (enten ved at personen indtaster det og det herefter valideres med PID-tjenesten fra Nets eller alternativt ved at det tidligere er gemt for brugeren).
- Der gennemføres et kald mod Erhvervsstyrelsens web service og en liste af CVR numre returneres.
- Brugeren promptes for, hvorvidt vedkommendes ønsker at agere som privat borger (hvis relevant for tjenesten) eller som en af de virksomheder, som personen kan repræsentere.
- I fald et CVR nummer vælges, vurderer den enkelte tjenesteudbyder, hvorvidt den tegningsberettigede i selskabet kan tildeles alle roller eller om det kun er udvalgte roller. Det bør fremgå tydeligt i brugerfladen, hvilken kontekst der ageres indenfor (fx ved at skrive virksomhedsnavn og CVR nummer i øverste højre hjørne).
Nogle private tjenesteudbydere benytter i dag MOCES login med CPR-tilknytning, som en adgangsstyrende parameter, fx tinglysning.dk. Disse tjenester vil skulle udlede CPR-nummer fra brugeren, som beskrevet i trin 2 for at give adgang med privat NemID.
Forskelle mellem private og offentlige tjenester:
- Ved at følge ovenstående fremgangsmåde, kan der opnås en sammenlignelig brugeroplevelse på tværs af offentlige og private tjenester. Der vil dog samtidig være en række forskelle, der er værd at nævne:
- I NemLog-in / offentlige tjenester vil man kunne oprette erhvervsfuldmagter med privat NemID. Denne funktionalitet tilbydes ikke for private tjenester, som hver især må implementere deres egen fuldmagtsløsning.
- Private tjenesteudbydere kan ikke udlede CPR-nummer fra PID i modsætning til offentlige tjenesteudbydere.
Overvejelser om signering
I Danmark er der grundlæggende aftalefrihed, og det er derfor muligt at underskrive en aftale i erhvervsregi med et personligt NemID. Hvis man i en privat tjeneste anvender brugersignering af transaktioner med medarbejdersignatur, bør man derfor overveje, om dette ikke også skal udvides til signering med privat NemID for ejere og tegningsberettigede, så brugerne kan gennemføre en fuld arbejdsgang (både log-in og signering).
I givet fald bør man i den signeringstekst, som brugeren underskriver, gøre det helt eksplicit i hvilken sammenhæng brugeren underskriver (som privat eller på vegne af et bestemt CVR nummer). Denne kontekst fremgår traditionelt af et medarbejdercertifikat, som nu bortfalder, hvis brugeren underskriver med et personcertifikat i stedet.
Hvem kan bruge løsningen?
- En person, som kan tegne virksomheden alene, eller den registrerede ejer, der kan benytte sit private NemID i forbindelse med NemID privat til Erhverv.
- En virksomhed kan godt have flere tegnere, der kan tegne virksomheden alene, fx hvis en virksomhed har tre direktører, og der for virksomheden gælder følgende tegningsregel ”Virksomheden tegnes af en direktør alene”. Der eksisterer ca. 14.000 virksomheder, som har mere end en tegner.
- Digitaliseringsstyrelsen vurderer at der i ca. 515.000 virksomheder er en ejer eller en tegningsberettiget, som vil kunne bruge sit private NemID i erhvervsmæssig sammenhæng. Herunder 100 pct. af enkeltmandsvirksomheder, 80 pct. af alle ApS-virksomheder og 76 pct. af alle IVS-virksomheder.
Hvem kan ikke bruge løsningen?
- Virksomheder vil stadig have brug for en medarbejdersignatur, når det ikke er den tegningsberettigede, der varetager alle virksomhedens log-på med NemID. Fx vil den lille familie virksomhed, hvor ejeren er den udførende håndværker og ægtefællen varetager regnskaber stadig have behov for en medarbejdersignatur til ægtefællen.
- Foreninger, herunder også frivillige foreninger, vil indtil videre ikke kunne anvende privat NemID i erhvervssammenhæng.
Hvordan undersøger en bruger om vedkommende er tegningsberettiget?
Hvordan bliver man registreret som tegningsberettiget?