Voldoen aan IVES

Laatst bijgewerkt op 20 jul. 2023

Bedrijven die Income Verification Express Services (IVES) gebruiken, en met name de IRS-formulieren 4506-T en 4506T-EZ, moeten hun Adobe Acrobat Sign-groep of accountinstellingen expliciet configureren om compliance te waarborgen.

Overzicht

Het kerndocument van de IRS betreffende IVES-compliance kun je hier vinden: https://www.irs.gov/individuals/income-verification-express-services-ives-electronic-signature-requirements

Adobe Acrobat Sign is een oplossing die volledig voldoet aan de ESIGN Act.Alle IRS-definities en ESIGN-wetsvereisten worden vervuld door de kernoplossing voor alle overeenkomsten die via de service worden verzonden.

IVES heeft aanvullende vereisten waaraan moet worden voldaan om compliance te waarborgen bij het gebruik van de formulieren 4506-T en 4506T-EZ.

Hieronder vind je de vereisten zoals uiteengezet in het IRS-vereistendocument en de gerelateerde Acrobat Sign-applicatieconfiguraties die compliance waarborgen.

Toegang tot onderstaande configuratie-instellingen vereist een Acrobat Sign bedrijfs- of enterprise-serviceniveau.

Verificatie

IVES-compliance vereist twee-factor-authenticatie bij het ondertekenen van documenten. Acrobat Sign levert alle handtekeningverzoeken als unieke koppeling per ondertekenaar naar een e-mailadres. De unieke ondertekenings-URL en toegang tot de e-mailinbox vormen de eerste-factor authenticatie. Om te voldoen aan de vereiste voor tweede-factor authenticatie kan het Acrobat Sign account worden geconfigureerd om van de ondertekenaar te eisen dat deze het tweede authenticatieniveau verstrekt voordat het document kan worden ondertekend. Acrobat Sign ondersteunt drie opties voor de tweede factor:

  1. Telefoonauthenticatie (sms)
  2. KBA-verificatie op kennisbasis
  3. Officieel identiteitsbewijs

 

Het wordt aanbevolen dat de groep of het account die een document verstuurt dat IVES-compliance vereist de volgende instellingen configureert:

  1. Identificeer authenticatiemethoden – Selecteer één van de bovengenoemde tweede-factor verificatiemethoden en stel deze in als standaard.
  2. Om de mogelijkheid van menselijke fouten te beperken kun je de optie voor verzenders om de standaard verificatiemethode te wijzigen uitschakelen.
  3. Als je transacties hebt die geen IVES-compliant tegenhandtekening vereisen, schakel verschillende identiteitsauthenticatiemethoden in voor interne ontvangers.
  4. Schakel verschillende methoden in voor interne ondertekenaars en stel de standaardwaarde in op een intern acceptabel niveau.
Ga naar verzendinstellingen

IVES vereist dat ondertekenaars expliciet toestemming geven voor het elektronisch zakendoen.

  • Expliciete toestemming kan worden geconfigureerd met geforceerde controle van de gebruiksvoorwaarden en consumentenopenbaarmaking.Bekijk hier alle details
  • De details van de toestemming worden vastgelegd in het controlelogboek voor de handtekeningovereenkomst.
Navigeer naar handtekeningvoorkeuren

Elektronische handtekening

IVES-documenten vereisen dat een elektronische handtekening wordt gevalideerd tegen de naam op het formulier.

  • Alle handtekeningen die door het Acrobat Sign-systeem worden toegepast, zijn volledig compatibel met ESIGN Act-handtekeningen.
  • De expliciete tekst die suggereert dat de handtekening moet worden vergeleken met de naam op het formulier, suggereert dat het gebruik van een op lettertype gebaseerde handtekening superieur is aan een meer gestileerd handtekeningtype (bijv. biometrische handtekeningen of Hanko-stempelhandtekeningen).Daarom wordt aanbevolen dat het handtekeningtype wordt beperkt tot naam en initialen typen
nav

Sabotagebestendige zegel

IVES-documenten moeten sabotagebestendig worden gemaakt nadat de handtekeningen zijn toegepast.

  • Acrobat Sign past sabotagebeveiliging toe op alle voltooide documenten
  • Het sabotagebestendige zegel is zichtbaar wanneer de PDF wordt geopend met Adobe Acrobat of Adobe Reader en verschijnt als een blauwe balk bovenaan het venster.

Niet-verwerping / controlelogboek

Een controlelogboek van het gehele handtekeningproces moet het document vergezellen.Het controlelogboek moet alle informatie over de documentlevenscyclus bevatten.

  • Elke transactie in Acrobat Sign heeft een volledig conforme auditlog die kan worden gedownload vanuit het transactierecord (op de pagina Beheren).
  • Het wordt aanbevolen dat de groep of het account dat IVES-conform moet zijn, de instellingen als volgt configureert:

i. Controlerapport toevoegen aan voltooide documenten → Altijd

ii. Een extra kopie van elke ondertekende overeenkomst verzenden naar deze e-mailadressen → Een intern archiverings-e-mailadres

auditlog

 

Het audittraject zelf bevat alle elementen die vereist zijn door IVES:

A. Datum en tijd waarop deze is gemaakt

B. IP-adres van de ondertekenaar

C. Meldingen over de levenscyclus van documenten

D. Resultaat van authenticatie

E. Resultaat van toestemming

F. Resultaat van elke elektronische handtekening

Documentretentie

Alle 4506-T en 4506T-EZ formulieren, inclusief hun controlerapporten, moeten twee jaar worden bewaard.

  • Acrobat Sign bewaart alle ondertekende documenten en auditlogs op onze servers gedurende de volledige levensduur van de geleverde service. Alleen door directe klantactie kan een document worden verwijderd, en zelfs in dat geval blijft de auditlog bestaan.
  • Het wordt aanbevolen dat elke groep of account die aan de eisen wil voldoen, een automatische CC naar een archiverings-e-mailadres instelt (bijv.: AcrobatSignContracts@myDomain.dom)

 

Kwaliteitscontrole

Alle deelnemers die een elektronische handtekeningoplossing gebruiken, moeten een onafhankelijke partij inschakelen om de handtekeningen jaarlijks te controleren.

  • Deze vereiste valt buiten de omvang van wat Acrobat Sign kan bieden, omdat de vereiste specifiek verlangt dat een onafhankelijke partij de controle uitvoert.


Aangepaste workflows

Klanten op Enterprise-niveau kunnen afzonderlijke workflows maken met de workflow designer.

Deze optie maakt een documentspecifieke workflow mogelijk, inclusief gebruikersverificatiemethoden en meldingsprocessen, zonder groeps- of accountbrede instellingen te hoeven gebruiken.

Gezien de IVES-vereisten behoorlijk strikt zijn en weinig vergevingsgezind voor menselijke fouten, wordt deze optie sterk aanbevolen.