La conformité en matière de preuves électroniques désigne la capacité d’un prestataire à recevoir, évaluer et répondre aux demandes transfrontalières de preuves électroniques en vertu du règlement (UE) 2023/1543 et de la directive (UE) 2023/1544. Elle combine un point de contact européen, un canal d’échange sécurisé, l’extraction de données et des décisions documentées. ICS propose une solution clé en main de conformité en matière de preuves électroniques pour les fournisseurs de services de communication, les plateformes cloud et les fournisseurs de services numériques.

Quelles sont les exigences du règlement sur les preuves électroniques ?

Selon la Commission européenne, plus de 85 % des enquêtes pénales s'appuient sur des preuves électroniques. Une grande partie de ces données est détenue par des fournisseurs situés dans un autre État membre ou en dehors de l'UE. Les procédures traditionnelles d'entraide judiciaire prenaient souvent trop de temps.

Le Règlement sur les preuves électroniques permet à une autorité judiciaire d'un État membre de s'adresser directement à un prestataire situé dans un autre État membre. Le prestataire est tenu de conserver ou de communiquer les données demandées dans des délais fixés. L'acte d'accompagnement Directive oblige chaque prestataire à désigner un destinataire pour ces commandes.

En Allemagne, le décret d'application (EBewMG) a été publié au Journal officiel fédéral le 12 mars 2026. Il entrera en vigueur par étapes. Pour une présentation accessible à tous, consultez notre guide Qu'est-ce que la preuve électronique ?

Qui est concerné par la conformité en matière de preuves électroniques ?

Ces règles s'appliquent aux prestataires qui proposent les services suivants au sein de l'UE :

  • Services de communication électronique, tels que la téléphonie, la messagerie et l'accès à Internet
  • Services de noms de domaine Internet et de numérotation IP, tels que l'attribution d'adresses IP et les services de noms de domaine
  • Autres services de la société de l'information qui permettent aux utilisateurs de communiquer ou de stocker des données, comme les réseaux sociaux, les places de marché en ligne et les services cloud

Le règlement s'applique également aux entreprises établies en dehors de l'UE dès lors qu'elles proposent des services au sein de l'Union. Le lieu où sont stockées les données ou celui où se trouve le siège social de l'entreprise n'y change rien.

Quelles sont les commandes et les catégories de données concernées ?

Les autorités émettrices utilisent deux certificats. Le certificat européen d'injonction de production (EPOC) permet de demander des données. Le certificat européen d'injonction de conservation (EPOC-PR) permet d'exiger que les données soient conservées en vue d'une future demande de production.

EPOC (production)EPOC-PR (préservation)
ObjectifTransmettre les données existantesConserver les données en vue d'une demande ultérieure
Date limite standard10 joursConserver pendant 60 jours
Urgence ou prolongation8 heures en cas d'urgenceProlongeable de 30 jours
Catégories de donnéesDonnées relatives aux abonnés, à l'identification, au trafic et au contenuDonnées relatives aux abonnés, à l'identification, au trafic et au contenu
Sanctions en cas d'infractionJusqu'à 2 % de chiffre d'affaires annuel mondialJusqu'à 2 % de chiffre d'affaires annuel mondial

Le règlement distingue quatre catégories de données :

  • Données relatives à l'abonné, telles que le nom, l'adresse et les détails du contrat
  • Données demandées uniquement dans le but d'identifier l'utilisateur, telles que les adresses IP et les identifiants associés
  • Données sur le trafic, tels que l'heure, la durée et les points de fin d'une communication
  • Données de contenu, tels que les messages, les fichiers et tout autre contenu stocké

Qui est l'interlocuteur pour les demandes relatives aux preuves électroniques ?

Les prestataires établis dans l'UE désignent un établissement agréé. Les prestataires qui ne disposent pas d'un établissement dans l'UE désignent un représentant légal dans un État membre participant. Ces deux éléments doivent être notifiés à l’autorité compétente, à savoir, en Allemagne, le Bundesamt für Justiz.

Le destinataire doit être en mesure de recevoir des ordres et d'y donner suite à tout moment. ICS peut agir en tant que représentant légal pour les prestataires hors UE et aide les prestataires de l'UE à gérer leur établissement désigné. Représentant légal et service chargé de l'établissement désigné

Comment ICS assure la conformité en matière de preuves électroniques

01

Traitement automatisé des commandes

Les commandes EPOC et EPOC-PR entrantes sont enregistrées, vérifiées et acheminées automatiquement. Les délais sont suivis dès leur réception. En savoir plus

02

Assistance aux représentants légaux

ICS agit en tant que représentant légal des prestataires non européens et aide les prestataires européens à mettre en place leur établissement désigné. En savoir plus

03

Échange sécurisé

Les ordres et les réponses sont échangés via le système informatique décentralisé basé sur e-CODEX et, le cas échéant, par d'autres canaux nationaux sécurisés.

04

Piste d'audit complète et rapports

Chaque étape, chaque décision et chaque transfert de données sont consignés. Les rapports facilitent le contrôle interne, répondent aux questions des autorités et permettent de respecter les obligations en matière de transparence.

05

Architecture partagée de LI et de rétention

La plateforme partage son architecture avec la pile ICS dédiée à l'interception légale et à la conservation des données. Les sources de données et les contrôles de sécurité sont réutilisés. En savoir plus

06

Opérations gérées

ICS peut mener des opérations liées aux preuves numériques 24 heures sur 24, dans le prolongement de ses Gestion des opérations LI.

Quels sont les défis que la mise en conformité en matière de preuves numériques permet de relever ?

e-Evidence transforme les demandes juridiques ponctuelles en un processus opérationnel où le temps est un facteur crucial. ICS répond à quatre défis récurrents :

  • Flux de travail en temps quasi réel: un délai d'urgence de 8 heures ne laisse aucune place aux transferts manuels.
  • Disponibilité 24 heures sur 24, 7 jours sur 7: les commandes peuvent être livrées la nuit, le week-end et les jours fériés.
  • Intégration sécurisée: l'extraction doit parvenir au CRM, aux journaux et aux systèmes de stockage sans créer de nouvelles voies d'attaque.
  • Équilibre au regard du RGPD: les prestataires doivent indiquer précisément ce qu’exige une demande et en justifier la raison. Le principe de minimisation des données fait toujours partie intégrante de chaque réponse.
La balance de la justice symbolisant la conformité en matière de preuves électroniques au titre du règlement (UE) 2023/1543

Comment sont traitées les demandes de preuves électroniques ?

1

Recevoir

La commande est transmise via le système informatique décentralisé ou un canal national, puis enregistrée avec son délai d'exécution.

2

Valider

La conformité aux exigences formelles, l'autorité émettrice et la compétence juridictionnelle sont vérifiées.

3

Évaluer

Les cas complexes sont transmis à votre équipe juridique ou de conformité afin qu'elle se prononce.

4

Extrait

Les catégories de données demandées sont extraites des systèmes concernés.

5

Livrer

La réponse est examinée puis renvoyée via le canal sécurisé.

6

Document

Chaque étape est enregistrée dans le journal d'audit afin de pouvoir être consultée ultérieurement.

Solutions de gestion des preuves numériques pour votre organisation

01

Opérateurs de télécommunications

S'appuie sur votre architecture LI existante, avec une extraction automatisée des données issues des systèmes réseau et de facturation. Preuves électroniques pour les opérateurs de télécommunications

02

Entreprises et grandes plateformes

Des processus axés sur les API, des validations basées sur les rôles et un traitement à haut débit pour les commandes en grand nombre. Preuves électroniques pour les entreprises

03

Prestataires hors UE

Un point de contact au sein de l'UE qui reçoit et valide les commandes en votre nom. Service de représentation juridique

04

Acheteurs de plateformes

Une plateforme prête à l'emploi pour la gestion des commandes, l'extraction des données et l'audit. Plate-forme de conformité e-Evidence

Pourquoi ICS ?

01

Plus de 20 ans d'expérience

Depuis plus de deux décennies, ICS gère les interventions légales et la communication de données pour le compte des opérateurs et des autorités.

02

Éprouvé dans des environnements réglementés

ICS dispose de plusieurs agréments délivrés par la BNetzA pour ses solutions d'interception. Notre personnel est habilité par le ministère fédéral allemand de l'Intérieur.

03

Un dossier unique pour toutes les obligations d'information

L'interception légale, la conservation des données et les preuves électroniques s'appuient sur une architecture commune. Cela signifie un ensemble unique d'intégrations et une approche d'audit unique.

04

Basée dans l'Union européenne

ICS est implantée à Cologne, en Allemagne, au sein d’un État membre participant. Cela en fait un point de contact pratique au sein de l’UE pour les prestataires non européens.

Questions fréquemment posées

Dans quels cas le règlement sur les preuves électroniques s'applique-t-il ?

Le règlement (UE) n° 2023/1543 est applicable depuis le 18 août 2026. Il a été adopté le 12 juillet 2023, en même temps que la directive (UE) n° 2023/1544. Les États membres devaient transposer la directive avant le 18 février 2026. En Allemagne, la loi d’application (EBewMG) a été publiée au Journal officiel fédéral le 12 mars 2026 et entre en vigueur par étapes. Les prestataires concernés doivent désormais être en mesure de traiter les commandes.

Quelles sont les entreprises concernées par la conformité en matière de preuves électroniques ?

Sont concernés les fournisseurs de services de communications électroniques, de services de noms de domaine et de numérotation IP, ainsi que d’autres services de la société de l’information permettant la communication ou le stockage. Il s’agit notamment des opérateurs de télécommunications, des réseaux sociaux, des places de marché en ligne et des fournisseurs de services cloud. Les entreprises situées en dehors de l’UE sont concernées si elles proposent des services au sein de l’Union. Le ministère fédéral allemand de la Justice estime à environ 9 000 le nombre d'entreprises concernées en Allemagne.

Dans quel délai un prestataire doit-il répondre à un EPOC ?

Un fournisseur doit transmettre les données demandées dans un délai de 10 jours à compter de la réception d’un certificat d’ordonnance européenne de production de données. En cas d’urgence, ce délai est ramené à 8 heures. Dans le cas d’un certificat européen d’injonction de conservation, le fournisseur doit conserver les données pendant 60 jours. L’autorité émettrice peut prolonger ce délai de 30 jours. Ces délais exigent une disponibilité 24 heures sur 24, 7 jours sur 7, ainsi qu’un processus de travail documenté.

Quelles sont les sanctions en cas de non-conformité ?

Les États membres fixent les sanctions applicables en cas de violation du règlement. En vertu de l'article 15, les sanctions pécuniaires peuvent atteindre 2 % du chiffre d'affaires annuel mondial total du prestataire au cours de l'exercice financier précédent. Les sanctions doivent être efficaces, proportionnées et dissuasives. Il est donc important de disposer d’un processus documenté et vérifiable. Celui-ci permet de montrer aux autorités comment chaque demande a été reçue, évaluée et traitée.

Quelle est la différence entre un établissement désigné et un représentant légal ?

Ces deux entités sont destinataires des ordonnances relatives aux preuves électroniques. Un prestataire établi dans l’UE désigne l’un de ses établissements comme « établissement désigné ». Un prestataire ne disposant pas d’établissement dans l’UE désigne un représentant légal dans un État membre participant. Dans les deux cas, le point de contact doit être notifié à l’autorité compétente. En Allemagne, cette autorité est le Bundesamt für Justiz.

Comment les ordonnances relatives aux preuves électroniques sont-elles transmises ?

Les ordonnances et les réponses sont échangées via un système informatique décentralisé basé sur e-CODEX. Celui-ci relie les autorités compétentes et les prestataires par le biais de points d’accès interopérables. Le cas échéant, d’autres canaux nationaux sécurisés peuvent également être utilisés. La plateforme de conformité en matière de preuves électroniques ICS prend en charge ces deux voies. Elle enregistre chaque ordonnance reçue, assure le suivi de son délai et consigne chaque réponse dans la piste d'audit.

Retour en haut
ICS
Résumé de la politique de confidentialité

Ce site utilise des cookies afin que nous puissions vous fournir la meilleure expérience utilisateur possible. Les informations sur les cookies sont stockées dans votre navigateur et remplissent des fonctions telles que vous reconnaître lorsque vous revenez sur notre site Web et aider notre équipe à comprendre les sections du site que vous trouvez les plus intéressantes et utiles.