第三章 電子證據立法方向與範圍
3.2 國際組織所訂規範分析
3.2.2 歐洲議會(Council of Europe)
歐洲議會早在一九八九年就提出報告,請各成員國注意 電腦及網路犯罪問題,其後經歷多次的修改,在二00一年 十 一 月 八 日 推 出 「 網 路 犯 罪 公 約 ( Convention on Cybercrime)」25,後經會員國的簽署,在二00四年七月一日 生效。該公約之主要目標是希望簽署會員國之間可以制訂打 擊網路犯罪的共同刑事政策以及國際合作。
其中與電子證據與跨國合作有關的重要條文主要為
1、第二章「國家層級」第十四條至第二十一條規定電子證 據之保全、強制處分、截留及提出等。
(1)第十四條 程序規定的運用範圍26
「1、締約方應制定必要的國內法或者其他規定,為 本 部 分 特 殊 的 刑 事 偵 查 和 起 訴 規 定 權 力 和 程 序。
2、除第二十一條的特別規定外,締約方應實行本 條第一款規定的權力和程序。
a、本公約第二條至第十一條規定的犯罪;
b、其他通過電腦系統實施的犯罪;
c、電子形式的犯罪證據的蒐集。
3、 a、締約方可以保留權利,如果這些犯罪或者 類犯罪不比適用第二十一條規定措施的類 犯罪更為嚴格,第二十條規定的措施僅對 保留所指定的犯罪或者類犯罪適用。締約 方應考慮嚴格限制這一保留的使用,以使 第二十條的規定得到更廣泛的實行。
b、當締約方由於國內法律在調整適應本公約
25 CETS No.: 185,http://conventions.coe.int/Treaty/EN/Treaties/Html/185.htm, last visited on June 8, 2007.
26 網路犯罪公約中譯參考自皮勇翻譯之版本,載於皮勇,同第二章註 20,頁 286-307。英文原 文請參見前註網站,以下條文均同。
期間的限制,而不能將第二十條、第二十 一條的規定適用於服務提供商的電腦系統 中傳輸的通信,而這些系統是:
(i)為一封閉用戶群體的利益運作;
(ii)沒有使用公用通訊網絡,並沒有連接其 他的電腦系統,無論是公用的還是私 人的。
該締約方可以保留不對這些通信使用本公約的權 利。締約方應考慮限制這一保留,以使第二十條、
第二一條的規定得到更廣泛的實行。」
(2)第十五條 條件和保障
「1、締約方應保證將本部分規定的權力和程序的建 立、執行和適用,置於國內法的適用條件和保 障下,它們應為人權和自由提供足夠的保護,
包括承擔國際公約義務而引起的人的權利:「一 九 五 0 年 歐 洲 理 事 會 人 權 及 基 本 自 由 保 護 公 約」、「一九六六年聯合國公民權利和政治權利 國際公約」和其他生效的國際人權公約,它們 應與相稱性原則相一致。
2、這些條件和保障應適當考慮相關權力和程序的 性質,包括司法或者其他適當的監督、有權解 釋的應用,以及這些權力和程序的適用範圍和 期間的限制。
3、為了與公共利益相一致,特別是為了司法公 正,締約方應考慮本部分規定的權力和程序對 權力、責任和第三方正當利益的影響。」
(3)第十六條 儲存的電腦數據的快速保護
「1、締約方應制定必要的國內法或者其他規定,確 保有權機關能提取或者相似的實現指定電腦數 據的快速保護,包括往來數據,它一般儲存在 某電腦系統中,特別是那些有理由相信的易被
修改或者丟失的電腦數據。
2、當締約方適用第一款,以命令方式要求個人保 護個人所有或者控制下的特定的儲存的電腦數 據時,締約方應制定必要法律或者相關規定,
要求個人保護並維持電腦數據的完整性必要長 的一段時間,最長可達九十天,以使有權機關 能調查案件事實。締約方可再次命令,以使保 護期延長。
3、締約方應制定必要的國內法或者其他規定,要 求保護電腦數據的管理人或者其他人,在依據 國 內 法 向 有 權 機 關 提 供 以 上 協 助 期 間 保 守 秘 密。
4、本條規定的權力和程序應遵守第十四條、第十 五條的規定。」
(4)第十七條 往來數據的快速保護和部分提交
「1、針對依第十六條進行保護的往來數據,各締約 方應調整必要的國內法或者規定:
a、無論是一個或者多個服務提供商,參與了 通信的傳輸,必須保證能對往來數據進行 快速保護。
b、保證快速提供給締約方有權機關或者該機 關指定的個人足夠的往來數據,使締約方 可以識別服務提供商及通信傳輸的途徑。
2、本條規定的權力和程序應遵守第十四條、第十 五條的規定。」
(5)第十八條 提交指令
「1、各締約方應調整必要的國內法或者規定,授權 其有權機關可以指令:
a、個人在其控制範圍內提交個人所有或者控 制的特定電腦數據,這些電腦數據儲存在 一電腦系統中,或者是某電腦數據存儲媒
體中;
b、在締約方國內提供服務的服務商在服務商 所有或者控制範圍內,提交與這些服務相 關的用戶信息。
2、本條規定的權力和程序應遵守第十四條、第十 五條的規定。
3、本條中的『用戶資訊』,是指以電腦數據或任何 其他形式包含的任何資訊,這些資訊由服務商 所持有,與服務用戶相關,往來數據、內容數 據以外的信息。通過用戶資訊可以建立:
a、用於通信服務、技術規則、服務期間的一 類信息;
b、用戶身份號、郵政編碼或者位址、電話或 者其他訪問號碼,帳單或者支付資訊的,
在服務條款或者協定中可以得到的;
c、安裝通信設備地點的任何其他資訊,這些 資訊是在服務協定或者安排的基礎上可獲 得的。」
(6)第十九條 搜查和扣押存儲的電腦數據
「1、各締約方應調整必要的國內法或者規定,授權 有權機關搜查或者相似地進入其境內的:
a、一個電腦系統或者其中某部分和存儲在其 中的電腦數據;
b、可能存儲電腦數據的電腦數據存儲媒體。
2、各締約方應調整必要的國內法或者規定,保證 如果有權機關搜查或者類似地進入第一款 a 之 規定的特定的電腦或其部分,並有理由相信要 搜尋的電腦數據存儲在領域內另一電腦系統中 或者某部分中,而且,這些數據對起始系統是 公 開 的 或 者 可 以 合 法 進 人 的 , 有 權 機 關 應 能 夠。快速展開搜尋或者類似地進入其他系統。
3、各締約方應調整必要的國內法或者規定,授權
有權機關扣押或者採取相似的安全措施,保護 第一款、第二款規定的電腦數據。這些措施應 包括以下權力:
a、扣押或者使用相似的安全措施保護電腦系 統或者其一部分,或者一個電腦數據存儲 媒體;
b、製作或者獲取這些電腦數據的備份;
c、保持相關的存儲的電腦數據的完整性;
d、使其不可訪問或者將其從可訪問的電腦系 統中移走。
4、各締約方應調整必要的國內法或者規定,授權 有權機關指令任何知道電腦系統功能或用於保 護 其 中 電 腦 數 據 的 應 用 措 施 的 人 , 提 供 合 法 的、必要的資訊,確保第一款、第二款規定的 實施。
5、本條規定的權力和程序應遵守第十四條、第十 五條的規定。」
(7)第二十條 電腦數據的實時蒐集
「1、各締約方應調整必要的國內法或者規定,授權 有權機關:
a 、 在 締 約 方 境 內 應 用 技 術 手 段 蒐 集 或 者 紀 錄;
b、強令服務提供商在其技術能力範圍內:
(i)通過技術手段方式在締約方境內蒐集 或者紀錄;或者
(ii)與有權機關合作並協助有權機關蒐集或 者紀錄在締約方境內的通過電腦系統 傳輸的特定通信的實時的往來數據。
2、當締約方由於國內法體系中確定的原則,不能 適用第一款 a 中的規則,它可以替代採用法律 規定或者其他必要的規則,來保證其境內傳輸 的 與 特 定 通 信 相 關 的 往 來 數 據 的 蒐 集 或 者 紀
錄。
3、各締約方應調整必要的國內法或者規定,要求 服務提供商對本條規定的執行和任何與此相關 的資訊保守秘密。
4、本條規定的權力和程序應遵守第十四條、第十 五條的規定。」
(8)第二十一條 內容數據的截取
「1、各締約方應調整必要的國內法或者規定,就國 內法規定的一類嚴重犯罪,授權有權機關:
a 、 在 締 約 方 境 內 應 用 技 術 手 段 蒐 集 或 者 紀 錄;
b、強令服務提供商在其技術能力範圍內:
(i)通過技術手段方式在締約方境內蒐集 或者紀錄;或者
(ii) 與有權機關合作並協助有權機關蒐集 或者紀錄在締約方境內的通過電腦系 統 傳 輸 的 特 定 通 信 的 實 時 的 內 容 數 據。
2、當締約方由於國內法體系中的確定的原則,不 能適用第一款 a 中的規則,它可以替代採用法 律規定或者其他必要的規則,來保證其境內傳 輸的與特定通信相關的往來數據的蒐集或者紀 錄。
3、各締約方應調整必要的國內法或者規定,要求 服務提供商對本條規定的執行和任何與此相關 的資訊保守秘密。
4、本條規定的權力和程序應遵守第十四條、第十 五條的規定。」
2、第三章「國際合作」第二十九條至第三十五條則係前開 保全、強制處分等規定國際合作之作法與規範
(1)第二十九條 儲存的電腦數據的快速保護
「1、締約方可以要求另一方指令或者以其他方式對 位於該方境內的,請求方提交相互協作請求要 求對其進行搜查或相似快速進人、扣押或採取 相似的其他安全措施或者進行數據披露的電腦 系統中存儲的數據進行快速保護。
2、第一款規定的保護請求應指明:
a、有關機構扣押保護的數據;
b、作為刑事調查對象的犯罪和相關事實的主 要目錄;
c 、 被 保 護 的 存 儲 的 電 腦 數 據 和 與 違 法 的 關 系;
d、認定存儲的電腦數據的管理人或者電腦系 統的位置的任何資訊;
e、保護的必要性;和
f、締約方提交相互協作的請求,以搜尋或其
f、締約方提交相互協作的請求,以搜尋或其