El cumplimiento de la normativa sobre pruebas electrónicas (e-Evidence) es la capacidad de un proveedor para recibir, evaluar y responder a órdenes transfronterizas de pruebas electrónicas con arreglo al Reglamento (UE) 2023/1543 y a la Directiva (UE) 2023/1544. Combina un punto de contacto de la UE, un canal de intercambio seguro, la extracción de datos y decisiones documentadas. ICS ofrece una solución llave en mano para el cumplimiento de la normativa sobre pruebas electrónicas dirigida a proveedores de servicios de comunicaciones, plataformas en la nube y proveedores de servicios digitales.

¿Qué establece el Reglamento sobre pruebas electrónicas?

Según la Comisión Europea, más del 85 % de las investigaciones penales se basan en pruebas electrónicas. Gran parte de esos datos se encuentran en poder de proveedores ubicados en otro Estado miembro o fuera de la UE. La asistencia judicial recíproca tradicional solía llevar demasiado tiempo.

En Reglamento sobre las pruebas electrónicas permite que una autoridad judicial de un Estado miembro se dirija directamente a un proveedor de otro Estado miembro. El proveedor debe conservar o facilitar los datos solicitados dentro de los plazos establecidos. El documento adjunto Directiva exige a todos los proveedores que designen un destinatario para estas órdenes.

En Alemania, el reglamento de aplicación (EBewMG) se publicó en el Boletín Oficial Federal el 12 de marzo de 2026. Entrará en vigor de forma gradual. Para obtener una introducción en lenguaje sencillo, consulta nuestra guía. ¿Qué es la prueba electrónica?

¿Quiénes están sujetos a la normativa sobre pruebas electrónicas?

Las normas se aplican a los prestadores que ofrecen los siguientes servicios en la UE:

  • Servicios de comunicaciones electrónicas, como la telefonía, la mensajería y el acceso a Internet
  • Servicios de nombres de dominio de Internet y numeración IP, como la asignación de direcciones IP y los servicios de nombres de dominio
  • Otros servicios de la sociedad de la información que permiten a los usuarios comunicarse o almacenar datos, como las redes sociales, los mercados en línea y los servicios en la nube

El Reglamento también se aplica a las empresas establecidas fuera de la UE si prestan servicios en la Unión. La ubicación de los datos o la sede de la empresa no altera esta aplicación.

¿Qué pedidos y categorías de datos se aplican?

Las autoridades emisoras utilizan dos certificados. El Certificado Europeo de Orden de Presentación de Pruebas (EPOC) solicita datos. El Certificado Europeo de Orden de Conservación de Datos (EPOC-PR) solicita que se conserven los datos para una futura solicitud de presentación de pruebas.

EPOC (producción)EPOC-PR (conservación)
ObjetivoEntregar los datos existentesConservar los datos para una solicitud posterior
Plazo estándar10 díasConservar durante 60 días
Emergencia o prórroga8 horas en casos de emergenciaProrrogable por 30 días
Categorías de datosDatos de abonados, de identificación, de tráfico y de contenidoDatos de abonados, de identificación, de tráfico y de contenido
Sanciones por incumplimientoHasta 2 % de volumen de negocio anual a nivel mundialHasta 2 % de volumen de negocio anual a nivel mundial

El Reglamento distingue cuatro categorías de datos:

  • Datos de los abonados, como el nombre, la dirección y los datos del contrato
  • Datos solicitados únicamente para identificar al usuario, como direcciones IP e identificadores relacionados
  • Datos de tráfico, como la hora, la duración y los puntos finales de una comunicación
  • Datos de contenido, como mensajes, archivos y otros contenidos almacenados

¿Quién es la persona de contacto para las órdenes de pruebas electrónicas?

Los prestadores establecidos en la UE designan a un establecimiento designado. Los prestadores que no cuenten con un establecimiento en la UE designan a un representante legal en un Estado miembro participante. Ambos deben notificarse a la autoridad competente, que en Alemania es la Bundesamt für Justiz.

El destinatario debe poder recibir órdenes y actuar en consecuencia en cualquier momento. ICS puede actuar como representante legal de los proveedores no pertenecientes a la UE y presta apoyo a los proveedores de la UE en la gestión de su establecimiento designado. Representante legal y servicio de establecimiento designado

Cómo garantiza ICS el cumplimiento normativo en materia de pruebas electrónicas

01

Tramitación automatizada de pedidos

Los pedidos entrantes de EPOC y EPOC-PR se registran, se comprueban y se distribuyen automáticamente. Se realiza un seguimiento de los plazos desde el momento de su recepción. Más información

02

Asistencia al representante legal

ICS actúa como representante legal de los proveedores no pertenecientes a la UE y ayuda a los proveedores de la UE a constituir su establecimiento designado. Más información

03

Intercambio seguro

Las órdenes y las respuestas se intercambian a través del sistema informático descentralizado basado en e-CODEX y, cuando proceda, a través de otros canales nacionales seguros.

04

Registro de auditoría completo y generación de informes

Se registra cada paso, cada decisión y cada transferencia de datos. Los informes sirven de apoyo para la supervisión interna, las consultas a las autoridades y las obligaciones en materia de transparencia.

05

Arquitectura compartida de LI y retención

La plataforma comparte su arquitectura con la pila de interceptación legal y retención de datos ICS. Se reutilizan las fuentes de datos y los controles de seguridad. Más información

06

Operaciones gestionadas

ICS puede llevar a cabo operaciones de pruebas electrónicas las 24 horas del día como una extensión de su Operaciones LI gestionadas.

¿Qué retos resuelve el cumplimiento normativo en materia de pruebas electrónicas?

Las pruebas electrónicas convierten las solicitudes legales esporádicas en un proceso operativo en el que el tiempo es un factor crítico. ICS aborda cuatro retos recurrentes:

  • Flujos de trabajo casi en tiempo real: un plazo de emergencia de 8 horas no deja margen para los traspasos manuales.
  • Disponibilidad las 24 horas del día, los 7 días de la semana: los pedidos pueden llegar por la noche, los fines de semana y los días festivos.
  • Integración segura: la extracción debe llegar al CRM, a los registros y a los sistemas de almacenamiento sin abrir nuevas vías de ataque.
  • Balance del RGPD: los proveedores deben informar con exactitud de lo que exige una orden y documentar los motivos. La minimización de datos sigue formando parte de cada respuesta.
La balanza de la justicia como símbolo del cumplimiento de la normativa sobre pruebas electrónicas en virtud del Reglamento (UE) 2023/1543

¿Cómo se tramitan las órdenes de pruebas electrónicas?

1

Recibir

El pedido llega a través del sistema informático descentralizado o de un canal nacional y se registra con su plazo de entrega.

2

Validar

Se comprueban los requisitos formales, la autoridad emisora y la jurisdicción.

3

Evaluar

Los casos complejos se remiten a tu equipo jurídico o de cumplimiento normativo para que tomen una decisión.

4

Extracto

Las categorías de datos solicitadas se recogen de los sistemas correspondientes.

5

Entregar

La respuesta se revisa y se envía a través del canal seguro.

6

Documento

Cada paso queda registrado en el registro de auditoría para su posterior revisión.

Soluciones de pruebas electrónicas para tu organización

01

Operadores de telecomunicaciones

Se basa en tu arquitectura LI actual y cuenta con extracción automatizada de los sistemas de red y de facturación. Pruebas electrónicas para empresas de telecomunicaciones

02

Empresas y grandes plataformas

Flujos de trabajo centrados en las API, aprobaciones basadas en roles y procesamiento de gran volumen para un elevado número de pedidos. Pruebas electrónicas para empresas

03

Proveedores de fuera de la UE

Un punto de contacto de la UE que recibe y valida los pedidos en tu nombre. Servicio de representación legal

04

Compradores de la plataforma

Una plataforma lista para usar dedicada a la gestión de pedidos, la extracción de datos y la auditoría. Plataforma de conformidad e-Evidence

¿Por qué ICS?

01

Más de 20 años de experiencia

ICS lleva más de dos décadas gestionando la interceptación legal y la divulgación de datos para operadores y autoridades.

02

Probado en entornos regulados

ICS cuenta con varias autorizaciones de la BNetzA para soluciones de interceptación. Nuestro personal cuenta con autorización de seguridad expedida por el Ministerio Federal del Interior de Alemania.

03

Un único documento para todas las obligaciones de información

La interceptación legal, la conservación de datos y las pruebas electrónicas funcionan en una arquitectura compartida. Esto significa que hay un único conjunto de integraciones y un único enfoque de auditoría.

04

Con sede en la UE

ICS tiene su sede en Colonia (Alemania), dentro de un Estado miembro participante. Esto la convierte en un punto de contacto práctico de la UE para los prestadores de servicios no pertenecientes a la UE.

Preguntas frecuentes

¿En qué casos se aplica el Reglamento sobre pruebas electrónicas?

El Reglamento (UE) 2023/1543 está en vigor desde el 18 de agosto de 2026. Se adoptó el 12 de julio de 2023 junto con la Directiva (UE) 2023/1544. Los Estados miembros debían transponer la Directiva antes del 18 de febrero de 2026. En Alemania, el acto de aplicación (EBewMG) se publicó en el Boletín Oficial Federal el 12 de marzo de 2026 y entra en vigor por etapas. Los proveedores afectados deben estar en condiciones de tramitar los pedidos desde ahora.

¿Qué empresas deben cumplir con la normativa sobre pruebas electrónicas?

Quedan incluidos en el ámbito de aplicación los proveedores de servicios de comunicaciones electrónicas, de nombres de dominio y de numeración IP, así como otros servicios de la sociedad de la información que permitan la comunicación o el almacenamiento. Entre ellos se encuentran, por ejemplo, los operadores de telecomunicaciones, las redes sociales, los mercados en línea y los proveedores de servicios en la nube. Las empresas de fuera de la UE también están incluidas si ofrecen servicios en la Unión. El Ministerio Federal de Justicia alemán estima que en Alemania hay unas 9 000 empresas afectadas.

¿Con qué rapidez debe responder un profesional sanitario a una EPOC?

Un proveedor debe entregar los datos solicitados en un plazo de 10 días a partir de la recepción de un certificado de orden de presentación europea. En casos de emergencia, el plazo es de 8 horas. En el caso de un certificado de orden europea de conservación, el proveedor debe conservar los datos durante 60 días. La autoridad emisora puede prorrogar ese plazo en 30 días. Estos plazos exigen una disponibilidad las 24 horas del día, los 7 días de la semana, y un flujo de trabajo documentado.

¿Cuáles son las sanciones por incumplimiento?

Los Estados miembros establecen las sanciones por incumplimiento del Reglamento. En virtud del artículo 15, las sanciones pecuniarias pueden alcanzar hasta el 2 % del volumen de negocio anual total a escala mundial del proveedor en el ejercicio financiero anterior. Las sanciones deben ser efectivas, proporcionadas y disuasorias. Por lo tanto, es importante contar con un proceso documentado y auditable. Este muestra a las autoridades cómo se recibió, evaluó y respondió cada solicitud.

¿Cuál es la diferencia entre un establecimiento designado y un representante legal?

Ambos son destinatarios de las órdenes de pruebas electrónicas. Un proveedor establecido en la UE designa uno de sus establecimientos como «establecimiento designado». Un proveedor que no cuente con un establecimiento en la UE nombra a un representante legal en un Estado miembro participante. En ambos casos, el punto de contacto debe notificarse a la autoridad competente. En Alemania, dicha autoridad es la Bundesamt für Justiz.

¿Cómo se transmiten las órdenes de pruebas electrónicas?

Las órdenes y las respuestas se intercambian a través de un sistema informático descentralizado basado en e-CODEX. Este sistema conecta a las autoridades competentes y a los proveedores mediante puntos de acceso interoperables. Cuando proceda, también pueden utilizarse otros canales nacionales seguros. La plataforma de cumplimiento de pruebas electrónicas ICS es compatible con ambas vías. Registra todas las órdenes entrantes, realiza un seguimiento de su plazo de cumplimiento y registra cada respuesta en el registro de auditoría.

Scroll al inicio
ICS
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.