对于受欧盟电子证据条例约束的运营商而言,了解 EPOC 和 EPOC-PR 请求类型至关重要。欧盟电子证据条例(第 2023/1543 号条例)是欧盟境内跨境数字证据收集领域最重要的进展之一。 该条例的核心在于引入了两项新的法律文书——《欧洲证据调取令证书》(EPOC)和《欧洲证据保全令证书》(EPOC-PR)——这些文书使一个欧盟成员国的司法当局能够直接向设在另一成员国的服务提供商请求提供数字证据。 对于电信运营商和其他服务提供商而言,理解这两种法律文书之间的区别对于建立符合规定的响应流程至关重要。.
本文对EPOC和EPOC-PR进行了详细探讨,阐述了每种工具的功能、哪些机构有权签发、对服务提供商有哪些要求、它们之间有何区别,以及它们与现有 合法拦截 义务。.
了解 EPOC EPOC-PR 请求
EPOC 是一项要求服务提供商向签发机构提交特定电子证据的命令。在两种法律文书中,EPOC 的法律效力更强,因为它强制要求实际披露数据。 EPOC 可针对用户数据、接入数据、交易数据和内容数据签发,具体授权要求因所请求数据的类别而异。.
对于用户数据和接入数据——包括基本注册信息、IP地址和连接日志——EPOC可由法官、法院、调查法官或检察官签发。 对于交易数据和内容数据——包括通信元数据和通信的实际内容——EPOC必须由法官或法院签发或核实,这反映了这些数据类别对隐私的影响更大。.
服务提供商收到EPOC后,必须在十天内提供所请求的数据;紧急情况下,则须在八小时内提供。 服务提供商如有任何异议——例如对命令的有效性、请求的范围或与服务提供商所在国法律的潜在冲突提出质疑——必须通过一项明确规定的程序,该程序需涉及服务提供商所在成员国的执法机构。 但是,服务提供商不能简单地拒绝遵守;该条例确立了“推定遵守”的原则,且拒绝的理由受到限制。.
《电子证据条例》(EPOC)与传统的司法互助(MLA)程序有着显著不同,后者要求请求必须通过中央机关转交,处理过程可能需要数月甚至数年。通过允许司法机关直接向服务提供商发出命令,《电子证据条例》大幅缩短了获取跨境数字证据所需的时间。 对于服务提供商而言,这意味着它们必须做好准备,在紧迫的时间期限内接收、验证并回应EPOC。.
《欧洲保护令证书》(EPOC-PR)
EPOC-PR 是一种侵入性较小的措施,要求服务提供商在后续收到调取请求之前保留特定的电子证据。与 EPOC 不同,EPOC-PR 并不要求服务提供商披露任何数据——它仅要求服务提供商确保指定数据不被删除、篡改或以其他方式导致无法获取。 EPOC-PR 作为一项暂存措施,可在签发机构准备数据调取令或其他法律程序以获取数据期间,防止证据丢失。.
与EPOC相比,EPOC-PR的签发机构范围更广,不仅包括检察官,还包括法官和法院。签发机构范围的扩大,反映了数据保全(数据被保留但不会被披露)相较于数据提交(数据实际被披露给请求机构)对隐私的影响较小。.
服务提供商收到 EPOC-PR 后,必须立即采取措施保留指定数据。 该保留义务持续60天,若签发机构确认已发起数据调取请求,则可延长30天。若在保留期限内未收到数据调取请求,服务提供商可按照其常规保留政策释放已保留的数据。.
在证据可能面临被删除风险的情况下,EPOC-PR 尤其有用——例如,当嫌疑人知晓调查情况并可能试图销毁证据时,或者当数据根据服务提供商的保留政策将被自动删除时。 通过迅速确保数据的保全,EPOC-PR 既防止了证据的丢失,又为签发调取令所需的更严格的授权程序留出了时间。.
EPOC 与 EPOC-PR 之间的主要区别
EPOC 与 EPOC-PR 之间的差异是根本性的,涉及多个方面。目的是最基本的区别:EPOC 强制要求提供(披露)数据,而 EPOC-PR 仅强制要求保存(保留)数据。 EPOC 对隐私的影响远大于 EPOC-PR,这体现在不同的授权要求和程序性保障措施上。.
这两类文书的签发机构要求有所不同。针对交易数据和内容数据的电子监控令(EPOC)必须由法官或法院签发或核实,而电子监控令-PR(EPOC-PR)则可由检察官签发,无需司法核实。这一差异体现了相称性原则——措施的侵入性越强,所需的司法监督程度就越高。.
响应时限也各不相同。EPOC 要求在十天内(紧急情况下为八小时)完成执行,而 EPOC-PR 则要求立即采取保全措施,且该义务持续 60 天(可延长至 90 天)。 EPOC-PR旨在作为一项快速、临时性的措施,而EPOC则是一项要求实质性履行的最终裁决。.
这两项法律文书的拒绝理由有所不同。对于EPOC,服务提供商提出异议的理由虽有限但界定明确,包括对所请求数据可能适用的豁免权或特权存有疑问、对基本权利的潜在影响,以及与服务提供商所在成员国法律的冲突。 对于EPOC-PR,提出异议的理由更为有限,这反映了与数据提供相比,数据保留的侵入性较低。.
对电信运营商的影响
鉴于电信运营商掌握着大量用户数据、流量数据和内容数据,它们是最有可能收到EPOC和EPOC-PR的机构之一。 运营商必须建立处理这两类命令的流程和系统,包括接收和验证传入命令、在系统中识别相关数据、根据EPOC-PRs保留数据、根据EPOCs提供数据、跟踪每项命令的状态和时间线,以及维护相关文档和审计追踪记录,以便 监管合规.
EPOC的10天响应时限(紧急情况为8小时)要求尤为严格。运营商必须建立相应的流程,以确保能够快速识别和提取所请求的数据,由具备资质的法律和合规人员进行审核,并安全地交付给请求机构。 依赖个人操作的手动流程可能无法始终如一地满足这些时限要求,因此运营商应考虑投资于自动化或半自动化系统,以处理电子证据请求。.
与合法截获的关系
必须将电子证据调取令与合法截取区分开来。合法截取是指在通信发生时对其进行实时捕获和传输。 相比之下,电子证据令则涉及存储数据——即已经生成并由服务提供商保留的数据。电子证据令(EPOC)可要求提供历史流量数据、用户记录或存储内容,但并不授权进行实时截取。.
然而,这两个框架是相辅相成的。执法部门可以利用电子证据令获取目标通信模式的历史数据,然后通过合法截获来监控目标的当前通信。运营商必须能够支持这两个框架,并为每个框架配备相应的系统和流程。该 数据保留 运营商的政策也与此相关,因为历史数据的可用性取决于运营商保留不同类别数据的时间长短。.
为电子证据合规做准备
运营商应开始为……做准备 电子证据合规性 通过指定一个 法定代表人 在欧盟境内(如果尚未在欧盟成员国设立分支机构)设立机构,以接收和处理电子证据调取令。它们应审查其数据保留政策,以确保电子证据所涵盖的数据类别可在规定的保留期限内保持可用。 此外,企业还应制定内部程序,用于接收、验证并回应EPOC和EPOC-PR;对相关员工进行关于要求和时限的培训;并部署技术系统,以支持对所请求数据的快速识别、保全和提取。.
结论
EPOC 和 EPOC-PR 是欧盟电子证据框架的两大支柱,在跨境取证过程中各自发挥着不同的作用。 EPOC 强制要求提供特定数据,而 EPOC-PR 则要求对其进行保存。二者共同为执法机构提供了一种更快捷、更直接的机制,用于在欧盟境内获取数字证据,从而取代了缓慢且繁琐的司法协助(MLA)程序。 对于电信运营商而言,要遵守这两项法规,需要在流程、系统和培训人员方面进行投入——但及早做好准备带来的回报包括:合规过程更顺畅、监管风险降低,以及与依赖运营商合作的执法机构建立建设性的关系。.
《电子证据条例》还规定了建立一个去中心化信息技术系统的要求,以促进成员国与服务提供商之间电子证据调取令的传输。运营商应密切关注该系统的开发和部署情况,并做好准备,待系统投入运行后与之对接。 该信息技术系统旨在为命令和回复的交换提供一个安全、标准化的渠道,取代迄今为止使用的临时性通信方式。尽早参与实施过程将有助于运营商避免系统上线时面临的最后一刻合规挑战,并确保其内部流程与新基础设施的技术要求保持一致。.
随着欧盟电子证据条例的生效,EPOC EPOC-PR请求的数量将大幅增加。运营商必须确保其流程能够在规定的时限内处理EPOC EPOC-PR请求。.
相关文章
如需进一步了解相关主题,请浏览这些文章:
外部资源
以下外部资源提供了更多背景资料和官方文件:



