跳至主要内容
轩辕法律网Law2CN 法律资讯与工具平台

法律热点

《促进和规范电子单证应用规定》施行:贸易物流企业应按三类角色核对义务

《促进和规范电子单证应用规定》自2026年9月1日起施行,适用于境内电子单证应用及相关管理活动。…

使用浏览器语音合成,无需上传正文。

国家互联网信息办公室等十部门公布的《促进和规范电子单证应用规定》已于2026年9月1日起施行。该规定适用于在中华人民共和国境内开展电子单证应用及相关管理等活动,涉及电子单证系统运营者、相关服务支持方和系统用户。

新规覆盖多类电子单证并界定三类参与主体

《规定》由国家互联网信息办公室、工业和信息化部、公安部、交通运输部、商务部、中国人民银行、海关总署、国家税务总局、国家市场监督管理总局和国家金融监督管理总局联合公布,文号为十部门令第22号,共五章二十六条,自2026年9月1日起施行。其适用范围是在中华人民共和国境内开展的电子单证应用及相关管理等活动;法律、行政法规另有规定的,依照其规定。

《规定》所称电子单证,是采用数据电文形式,能够证明当事人之间存在货物运输、货物仓储、货物保险等法律关系的单证,包括但不限于电子提单、电子海运单、电子铁路货运单、电子航空货运单、电子公路货运单、电子多式联运单证、电子仓单和电子货物保险单。电子单证分为可转让电子单证和不可转让电子单证。

《规定》分别界定了电子单证系统运营者、相关服务支持方和系统用户。运营者是负责建设、运营电子单证系统,并向公众提供签发、存储、变更、转换、转让、质押、流转等服务的机构或者组织;服务支持方是为系统有效运转提供支持或者服务的机构或者组织;用户则包括使用系统的机构、组织和个人。《规定》鼓励货物贸易、物流、金融等领域的机构和企业认可、使用电子单证,并未规定所有企业必须停止使用纸质单证。

普通电子文件不当然满足可靠电子单证系统的条件

企业需要区分普通扫描件、一般业务系统记录与通过可靠电子单证系统处理的电子单证。按照第十四条,可靠系统应当确保电子单证信息全程可追溯、不可篡改,并能够识别签发人;支持电子单证与纸质单证相互转换的,还应确保转换前后信息一致,并在单证中体现转换信息。

为可转让电子单证提供服务的可靠系统还应能够识别电子单证并确保其具有唯一性,在单证生成至不再具有效力期间维持排他控制并识别控制人,同时确保单证转让时控制随之转移。仅将纸质文件转换为图片并通过邮件传送,通常不足以表明相关系统已经具备上述功能。

评价系统可靠性的因素还包括运行规则、数据完整性、电子签名要求、防止未经授权访问的能力、软硬件安全、运行稳定性、灾难恢复能力、独立审计情况和相关技术标准。企业采购或者验收系统时,可将与自身业务相关的功能细化为可测试的技术指标,并在合同中约定故障处置、日志保存、数据导出和服务终止后的迁移安排。

系统运营者承担的专门义务重于普通用户

负责建设、运营系统并向公众提供电子单证签发、存储、转让、质押或者流转等服务的机构,应重点核对自身是否属于《规定》所称的系统运营者。运营者应制定业务规则,依法核验用户身份,与用户签订服务协议并明确双方权利义务;相关服务支持方也应与运营者签订服务协议。运营者还应加强风险管理、完善业务流程,支持相关方在签发时确认电子单证信息,降低单证记载的货物信息与实际货物信息不符的风险。

在网络安全方面,运营者应使用符合国家有关安全标准的技术和设备,落实网络安全等级保护制度,持续监测系统运行状况,及时处置异常,并制定网络安全事件应急预案。发生网络安全事件时,应立即启动预案、采取补救措施并按规定报告;系统属于关键信息基础设施的,运营者还应履行关键信息基础设施运营者的相应网络安全义务。

数据安全义务并非只针对运营者。运营者、相关服务支持方和用户在处理电子单证数据时,都应遵守网络安全、数据安全和个人信息保护等法律法规及有关规定,落实数据安全保护责任,建立数据全流程安全管理制度,并按照分类分级保护要求加强相关数据保护。普通贸易企业即使只是系统用户,也应管理账号权限、授权操作、内部审批、单证下载和离职人员权限回收。

跨境数据便利措施具有明确的业务和数据条件

《规定》鼓励我国电子单证系统运营者在国家数据跨境安全管理制度框架下,依法依规向境内外用户提供跨境业务服务。第二十一条首先要求,向境外提供与电子单证有关的数据应符合国家关于数据出境的相关规定。

对于国际贸易、跨境运输过程中收集和产生的电子单证相关数据,符合两类条件之一的,可以免予申报数据出境安全评估、订立个人信息出境标准合同和通过个人信息保护认证:一是数据不包含个人信息或者重要数据;二是所涉个人信息仅为签发、转让、质押电子单证或者行使电子单证权利所必需。

这项安排不能理解为所有电子单证数据均可不经判断直接出境。企业适用前仍应识别单证字段、数据来源、接收方、传输目的和实际处理活动,核对数据中有无重要数据,并判断个人信息是否严格限于规定所称的必要范围。与签发、转让、质押或者权利行使无关的附加信息,不能仅因与电子单证一并传输就当然适用该便利措施。

跨境贸易企业可在与境外平台、承运人、仓储方、保险机构和金融机构的合同中明确数据用途、访问权限、保存期限、安全事件通知以及删除、返还机制。技术接口变化或者新增数据字段时,还应重新核对原有数据出境判断。

企业可沿角色、单证和系统三条线开展检查

企业可先列明自身在每项业务中的实际角色。同一企业或者集团在不同业务中可能分别属于普通用户、服务支持方或者系统运营者,责任判断不能只依据营业执照上的行业名称。涉及外包开发、云服务、电子签名、身份认证或者数据存储的,还应结合服务内容和合同关系识别各参与方的角色。

企业还可建立电子单证目录,逐项记录单证类型、可转让属性、签发主体、控制方式、业务用途、所含数据、存储地点和对外提供路径。对于用于质押融资、货物权利转移或者提货控制的单证,应重点检查唯一性、排他控制、转让记录和纸电转换机制。

系统检查可覆盖身份核验、授权、签发确认、变更、转让、异常处置和数据出境判断,并保留相应记录。合同、内部制度和技术功能应当相互对应,避免制度要求多人确认,而系统实际允许单人直接修改或者转让。

违反《规定》的,有关主管部门可依照电子签名、网络安全、数据安全、个人信息保护等法律法规予以处罚;法律、行政法规没有规定的,可予以警告、责令限期改正,拒不改正或者情节严重的,可责令暂停提供相关服务;构成犯罪的,依法追究刑事责任。

相关报道

广告AD

发现内容需要更新或纠正?

请通过平台联系方式提交具体页面、问题位置和可靠依据。我们会核验并保留实质修订记录。

联系编辑部