中華人民共和國電子簽名法
(2004年8月(yue)28日第(di)(di)(di)十屆(jie)全(quan)國(guo)(guo)人(ren)民(min)代表大會(hui)(hui)常務(wu)委(wei)員(yuan)會(hui)(hui)第(di)(di)(di)十一(yi)次(ci)(ci)會(hui)(hui)議通過(guo) 根據2015年4月(yue)24日第(di)(di)(di)十二屆(jie)全(quan)國(guo)(guo)人(ren)民(min)代表大會(hui)(hui)常務(wu)委(wei)員(yuan)會(hui)(hui)第(di)(di)(di)十四次(ci)(ci)會(hui)(hui)議《關于(yu)修(xiu)改(gai)<中(zhong)華人(ren)民(min)共和國(guo)(guo)電力法(fa)>等六部法(fa)律(lv)的決(jue)定》第(di)(di)(di)一(yi)次(ci)(ci)修(xiu)正(zheng) 根據2019年4月(yue)23日第(di)(di)(di)十三屆(jie)全(quan)國(guo)(guo)人(ren)民(min)代表大會(hui)(hui)常務(wu)委(wei)員(yuan)會(hui)(hui)第(di)(di)(di)十次(ci)(ci)會(hui)(hui)議《關于(yu)修(xiu)改(gai)<中(zhong)華人(ren)民(min)共和國(guo)(guo)建筑法(fa)>等八部法(fa)律(lv)的決(jue)定》第(di)(di)(di)二次(ci)(ci)修(xiu)正(zheng))
目(mu) 錄(lu)
第一章 總 則
第二章 數據電(dian)文(wen)
第三(san)章(zhang) 電子簽名與(yu)認證
第四章 法律責任
第五(wu)章 附 則
第(di)一(yi)章(zhang) 總(zong) 則
第(di)一條 為(wei)了(le)規范電子簽(qian)名行為(wei),確立電子簽(qian)名的法律效力,維護有關各(ge)方(fang)的合(he)法權(quan)益,制定(ding)本法。
第二條 本法所稱電(dian)子(zi)簽名(ming),是指數據電(dian)文中以(yi)電(dian)子(zi)形式所含(han)、所附用(yong)于(yu)識別簽名(ming)人身(shen)份并表明簽名(ming)人認可其(qi)中內容的數據。
本法(fa)所稱數據電(dian)文(wen),是指(zhi)以電(dian)子、光學、磁或(huo)者(zhe)類似(si)手段生(sheng)成、發送、接收或(huo)者(zhe)儲存的信(xin)息。
第三條 民事活動(dong)中(zhong)的合(he)同(tong)或者其他文件、單證等(deng)文書(shu),當(dang)事人可(ke)以約定使用(yong)或者不使用(yong)電子(zi)簽名、數據電文。
當事人約定使用電子簽(qian)(qian)名(ming)、數據(ju)(ju)電文的文書(shu),不得僅因為其采用電子簽(qian)(qian)名(ming)、數據(ju)(ju)電文的形(xing)式而否(fou)定其法律效力。
前款(kuan)規定不適用(yong)下列文書:
(一(yi))涉(she)及婚姻、收養、繼(ji)承等人身關系的;
(二(er))涉(she)及停止供水、供熱、供氣等(deng)公用事業服(fu)務的(de);
(三(san))法律、行政法規規定(ding)的不適用電(dian)子文書(shu)的其(qi)他(ta)情(qing)形。
第(di)二章 數據電文
第四(si)條 能夠有形(xing)地表現所載內容,并(bing)可以隨時調取(qu)查用的數(shu)據(ju)電文,視(shi)為(wei)符合法律、法規要求的書面形(xing)式。
第五條 符(fu)合下列(lie)條件(jian)的數據電(dian)文,視為(wei)滿足法律、法規規定(ding)的原(yuan)件(jian)形式要求(qiu):
(一(yi))能夠有效地表現(xian)所載內容并可供隨時調取查用(yong);
(二)能(neng)夠可靠(kao)地保(bao)證自最(zui)終形成時起,內(nei)容(rong)保(bao)持完(wan)整、未被更改。但(dan)是,在數據電(dian)(dian)文(wen)(wen)上增(zeng)加背書以及數據交換、儲存(cun)和顯示過程中發生的形式變化不(bu)影(ying)響數據電(dian)(dian)文(wen)(wen)的完(wan)整性。
第六條 符合下列條件的數據電文,視為滿足(zu)法(fa)律、法(fa)規(gui)規(gui)定的文件保(bao)存要求:
(一)能(neng)夠有效地表現(xian)所載內容并可供隨(sui)時調取查用(yong);
(二)數(shu)據(ju)電文(wen)的格(ge)式(shi)與其生成、發(fa)送(song)(song)或(huo)者接(jie)收時的格(ge)式(shi)相同,或(huo)者格(ge)式(shi)不相同但是能夠(gou)準確表現原(yuan)來生成、發(fa)送(song)(song)或(huo)者接(jie)收的內容;
(三)能夠識(shi)別數據(ju)電文(wen)的(de)發(fa)件人、收件人以(yi)及發(fa)送、接收的(de)時間。
第七條(tiao) 數據電文不(bu)得僅(jin)因為(wei)其是以電子、光學(xue)、磁或(huo)者類似手段(duan)生成(cheng)、發送、接(jie)收或(huo)者儲存的而被拒絕作為(wei)證據使(shi)用(yong)。
第八條 審查數(shu)據電文(wen)作為證據的真(zhen)實性,應當(dang)考(kao)慮以(yi)下因素:
(一(yi))生成(cheng)、儲存(cun)或者傳遞數據電文(wen)方法的可靠(kao)性;
(二)保(bao)持內容(rong)完整性(xing)方法的可靠(kao)性(xing);
(三)用以鑒別發件人(ren)方法的(de)可靠性;
(四)其他相(xiang)關(guan)因素(su)。
第九條 數(shu)據電文有下列情形之一的,視為(wei)發件(jian)人發送:
(一(yi))經發件人授權發送的;
(二(er))發件人(ren)的信息系統自(zi)動(dong)發送的;
(三)收件人按照發件人認(ren)可的方法對數據電文進行驗證(zheng)后結果相符的。
當事(shi)人對前(qian)款(kuan)規定(ding)的事(shi)項(xiang)另有約(yue)定(ding)的,從其約(yue)定(ding)。
第十條 法律、行政法規(gui)規(gui)定(ding)或者(zhe)當(dang)事人約定(ding)數據電(dian)文需要(yao)確認(ren)收訖(qi)的,應當(dang)確認(ren)收訖(qi)。發件人收到收件人的收訖(qi)確認(ren)時,數據電(dian)文視為已經收到。
第十(shi)一(yi)條 數(shu)據(ju)電文(wen)進入發(fa)件人控制之外的某(mou)個信息系統的時(shi)間(jian),視(shi)為該數(shu)據(ju)電文(wen)的發(fa)送時(shi)間(jian)。
收(shou)件人指定(ding)(ding)特定(ding)(ding)系(xi)統(tong)(tong)接收(shou)數據(ju)(ju)電(dian)(dian)文(wen)的(de),數據(ju)(ju)電(dian)(dian)文(wen)進(jin)入該特定(ding)(ding)系(xi)統(tong)(tong)的(de)時(shi)(shi)間,視(shi)為該數據(ju)(ju)電(dian)(dian)文(wen)的(de)接收(shou)時(shi)(shi)間;未指定(ding)(ding)特定(ding)(ding)系(xi)統(tong)(tong)的(de),數據(ju)(ju)電(dian)(dian)文(wen)進(jin)入收(shou)件人的(de)任(ren)何系(xi)統(tong)(tong)的(de)首次時(shi)(shi)間,視(shi)為該數據(ju)(ju)電(dian)(dian)文(wen)的(de)接收(shou)時(shi)(shi)間。
當事(shi)人對數據(ju)電文的發送(song)時間、接收時間另有約定(ding)的,從其約定(ding)。
第十二(er)條 發件人(ren)的(de)(de)主營(ying)業(ye)(ye)地為數據電文的(de)(de)發送(song)地點(dian),收件人(ren)的(de)(de)主營(ying)業(ye)(ye)地為數據電文的(de)(de)接收地點(dian)。沒有主營(ying)業(ye)(ye)地的(de)(de),其經常居(ju)住地為發送(song)或(huo)者接收地點(dian)。
當事人對數據電(dian)文的發送地(di)點、接收地(di)點另有約(yue)定的,從其約(yue)定。
第三章 電子簽(qian)名與認證
第十三條(tiao) 電子簽(qian)名同時(shi)符合(he)下列(lie)條(tiao)件(jian)的,視為可靠的電子簽(qian)名:
(一)電子(zi)簽(qian)名(ming)制(zhi)作數據用(yong)于(yu)電子(zi)簽(qian)名(ming)時,屬于(yu)電子(zi)簽(qian)名(ming)人專有;
(二)簽署時電子(zi)簽名(ming)制作數據僅由(you)電子(zi)簽名(ming)人控(kong)制;
(三)簽署后(hou)對電子簽名(ming)的任何改動能夠被發現;
(四)簽署后對數(shu)據電(dian)文內容和形式的任何改(gai)動能夠被發(fa)現。
當事(shi)人也可以選擇使用符(fu)合其約定的可靠條件的電(dian)子簽名。
第十四條 可靠(kao)的電子簽名與手寫(xie)簽名或(huo)者(zhe)蓋(gai)章具有同等的法律效(xiao)力。
第十五條(tiao) 電(dian)子簽(qian)(qian)名(ming)人應當妥善保管電(dian)子簽(qian)(qian)名(ming)制作(zuo)數據(ju)(ju)。電(dian)子簽(qian)(qian)名(ming)人知悉電(dian)子簽(qian)(qian)名(ming)制作(zuo)數據(ju)(ju)已經失密或者可(ke)能已經失密時(shi),應當及時(shi)告知有關各方,并終(zhong)止使(shi)用該電(dian)子簽(qian)(qian)名(ming)制作(zuo)數據(ju)(ju)。
第十六條(tiao) 電子簽名(ming)需要第三(san)方認證的,由依法設(she)立的電子認證服務提供者提供認證服務。
第十七條(tiao) 提供電子(zi)認(ren)證服務(wu),應當具備下列(lie)條(tiao)件:
(一)取得企業法人資格;
(二)具有與提供電(dian)子認證(zheng)服(fu)務相適應的(de)專業技術(shu)人員(yuan)和管理(li)人員(yuan);
(三)具有與提供電子認證服務相適應的資(zi)金和經營場所;
(四(si))具(ju)有符合國家安全標準的技術和設備;
(五)具有國家密碼(ma)管理機構同意使用密碼(ma)的證(zheng)明文件(jian);
(六)法律、行政(zheng)法規規定的其他條件(jian)。
第(di)十(shi)八(ba)條 從事電子認(ren)證(zheng)服(fu)務(wu),應(ying)當(dang)向國務(wu)院(yuan)(yuan)信息產業主管部門(men)提出申(shen)請,并提交符(fu)合本法第(di)十(shi)七條規定條件的(de)相關材料。國務(wu)院(yuan)(yuan)信息產業主管部門(men)接到申(shen)請后經依(yi)法審查,征(zheng)求國務(wu)院(yuan)(yuan)商務(wu)主管部門(men)等有關部門(men)的(de)意見后,自接到申(shen)請之日起四十(shi)五日內作(zuo)出許可或(huo)者不予(yu)許可的(de)決定。予(yu)以(yi)許可的(de),頒發電子認(ren)證(zheng)許可證(zheng)書(shu);不予(yu)許可的(de),應(ying)當(dang)書(shu)面(mian)通知(zhi)(zhi)申(shen)請人并告(gao)知(zhi)(zhi)理由(you)。
取得認證資格的(de)(de)電子認證服務提供者,應當按照(zhao)國務院信息產業主管部門(men)的(de)(de)規定在互聯網上公布其名稱(cheng)、許可證號(hao)等(deng)信息。
第十(shi)九(jiu)條(tiao) 電子認證服(fu)務(wu)提供者應當制定、公(gong)布符(fu)合國家有關規定的電子認證業(ye)務(wu)規則,并(bing)向國務(wu)院信息產業(ye)主管部門備(bei)案。
電(dian)子認證業務規則應(ying)當包括責任(ren)范(fan)(fan)圍、作(zuo)業操作(zuo)規范(fan)(fan)、信(xin)息安全(quan)保障(zhang)措施等事(shi)項。
第(di)二十條 電子簽(qian)名人(ren)向電子認(ren)(ren)證(zheng)服務(wu)提(ti)供者申(shen)請電子簽(qian)名認(ren)(ren)證(zheng)證(zheng)書,應當提(ti)供真(zhen)實(shi)、完整和(he)準確(que)的信息(xi)。
電(dian)子認證(zheng)(zheng)(zheng)服務(wu)提(ti)供者收到(dao)電(dian)子簽名認證(zheng)(zheng)(zheng)證(zheng)(zheng)(zheng)書申請(qing)后,應(ying)當對(dui)申請(qing)人的身份進行查驗,并(bing)對(dui)有關材(cai)料進行審查。
第(di)二十一條 電子(zi)認證服務提供者(zhe)簽(qian)發的電子(zi)簽(qian)名(ming)認證證書應(ying)當(dang)準確無(wu)誤(wu),并(bing)應(ying)當(dang)載明下列內容(rong):
(一)電子認證服務提供者(zhe)名(ming)稱;
(二)證書持有(you)人名稱;
(三)證書序列號;
(四)證(zheng)書有效期;
(五(wu))證書(shu)持有(you)人的(de)電子簽名驗證數據;
(六)電子認證服務提供者(zhe)的電子簽名;
(七)國務院信息產業主管部門規定的其他內容(rong)。
第二十二條 電(dian)子(zi)(zi)認(ren)證(zheng)(zheng)(zheng)服務提供者應當保證(zheng)(zheng)(zheng)電(dian)子(zi)(zi)簽(qian)(qian)名認(ren)證(zheng)(zheng)(zheng)證(zheng)(zheng)(zheng)書(shu)內(nei)(nei)容在有效期內(nei)(nei)完(wan)整、準確,并(bing)保證(zheng)(zheng)(zheng)電(dian)子(zi)(zi)簽(qian)(qian)名依賴方能(neng)夠(gou)證(zheng)(zheng)(zheng)實(shi)或者了解電(dian)子(zi)(zi)簽(qian)(qian)名認(ren)證(zheng)(zheng)(zheng)證(zheng)(zheng)(zheng)書(shu)所載內(nei)(nei)容及其他有關事(shi)項。
第(di)二十三(san)條 電子(zi)認(ren)證服務(wu)提供者擬(ni)暫停(ting)或者終(zhong)(zhong)止電子(zi)認(ren)證服務(wu)的,應當在暫停(ting)或者終(zhong)(zhong)止服務(wu)九十日前,就(jiu)業務(wu)承接及其他有(you)關(guan)事項通知有(you)關(guan)各(ge)方。
電(dian)子認證(zheng)服務提供者(zhe)擬(ni)暫停(ting)或(huo)者(zhe)終(zhong)止(zhi)電(dian)子認證(zheng)服務的,應當在暫停(ting)或(huo)者(zhe)終(zhong)止(zhi)服務六十日前(qian)向國務院信息產業主管部門(men)報告,并與(yu)其(qi)他(ta)電(dian)子認證(zheng)服務提供者(zhe)就業務承接進行(xing)協商,作出妥善安排(pai)。
電(dian)子認證服務提(ti)供者(zhe)未能就業(ye)(ye)務承(cheng)接(jie)事項與其(qi)他電(dian)子認證服務提(ti)供者(zhe)達成協(xie)議的,應(ying)當(dang)申請(qing)國務院(yuan)信息(xi)產業(ye)(ye)主管部門安(an)排其(qi)他電(dian)子認證服務提(ti)供者(zhe)承(cheng)接(jie)其(qi)業(ye)(ye)務。
電子認(ren)證服務提供者(zhe)被依法吊銷電子認(ren)證許可證書的(de),其(qi)業務承(cheng)接(jie)事項的(de)處理按照國務院信息產業主管部(bu)門的(de)規(gui)定執行。
第二十四條 電(dian)子認(ren)證服務提供者應(ying)當妥善保存(cun)與認(ren)證相關的(de)信(xin)息(xi),信(xin)息(xi)保存(cun)期限至少為電(dian)子簽(qian)名認(ren)證證書(shu)失效(xiao)后五年。
第二十五條(tiao) 國(guo)務(wu)院信息產業主管(guan)部門依照本法制定電子認證服務(wu)業的具(ju)體管(guan)理辦法,對(dui)電子認證服務(wu)提(ti)供者依法實(shi)施監(jian)督(du)管(guan)理。
第(di)二十六條 經國務院信(xin)息(xi)產業主管部門根(gen)據有關協議或(huo)者(zhe)對等(deng)原(yuan)則核準(zhun)后,中華人民共和國境外的電(dian)(dian)(dian)子認(ren)證(zheng)(zheng)服(fu)務提(ti)(ti)供者(zhe)在境外簽(qian)發(fa)(fa)的電(dian)(dian)(dian)子簽(qian)名(ming)認(ren)證(zheng)(zheng)證(zheng)(zheng)書與依照(zhao)本法設(she)立(li)的電(dian)(dian)(dian)子認(ren)證(zheng)(zheng)服(fu)務提(ti)(ti)供者(zhe)簽(qian)發(fa)(fa)的電(dian)(dian)(dian)子簽(qian)名(ming)認(ren)證(zheng)(zheng)證(zheng)(zheng)書具有同(tong)等(deng)的法律效力。
第四章 法(fa)律責任(ren)
第二(er)十七條 電(dian)(dian)子簽名(ming)(ming)人知悉電(dian)(dian)子簽名(ming)(ming)制作數(shu)據已經失(shi)密或者可能已經失(shi)密未(wei)及時告知有關各方、并終止使(shi)用電(dian)(dian)子簽名(ming)(ming)制作數(shu)據,未(wei)向(xiang)電(dian)(dian)子認(ren)證(zheng)服(fu)務(wu)提(ti)供者提(ti)供真實、完整和準確的(de)信息,或者有其他過錯,給(gei)電(dian)(dian)子簽名(ming)(ming)依賴(lai)方、電(dian)(dian)子認(ren)證(zheng)服(fu)務(wu)提(ti)供者造成損(sun)失(shi)的(de),承擔賠償責任。
第(di)二(er)十(shi)八條 電(dian)子(zi)簽(qian)名人或者電(dian)子(zi)簽(qian)名依賴(lai)方因(yin)依據電(dian)子(zi)認證(zheng)服務(wu)提(ti)供者提(ti)供的(de)電(dian)子(zi)簽(qian)名認證(zheng)服務(wu)從事(shi)民事(shi)活動遭受損失,電(dian)子(zi)認證(zheng)服務(wu)提(ti)供者不能證(zheng)明自(zi)己無過錯的(de),承擔賠償責任(ren)。
第(di)二十九條 未經(jing)許可提供(gong)電子認(ren)證服務(wu)的(de),由(you)國務(wu)院信息產業主管部門(men)責令停止違(wei)(wei)法(fa)(fa)行為;有違(wei)(wei)法(fa)(fa)所(suo)(suo)得(de)的(de),沒收違(wei)(wei)法(fa)(fa)所(suo)(suo)得(de);違(wei)(wei)法(fa)(fa)所(suo)(suo)得(de)三(san)十萬(wan)(wan)元以上(shang)的(de),處(chu)違(wei)(wei)法(fa)(fa)所(suo)(suo)得(de)一倍以上(shang)三(san)倍以下的(de)罰(fa)款;沒有違(wei)(wei)法(fa)(fa)所(suo)(suo)得(de)或者違(wei)(wei)法(fa)(fa)所(suo)(suo)得(de)不(bu)足(zu)三(san)十萬(wan)(wan)元的(de),處(chu)十萬(wan)(wan)元以上(shang)三(san)十萬(wan)(wan)元以下的(de)罰(fa)款。
第(di)三十條 電子(zi)(zi)認證服(fu)(fu)務(wu)(wu)(wu)提(ti)供者暫(zan)(zan)停或者終(zhong)止電子(zi)(zi)認證服(fu)(fu)務(wu)(wu)(wu),未在暫(zan)(zan)停或者終(zhong)止服(fu)(fu)務(wu)(wu)(wu)六(liu)十日(ri)前(qian)向國務(wu)(wu)(wu)院信息產(chan)業主(zhu)(zhu)管(guan)部(bu)(bu)門報告的,由國務(wu)(wu)(wu)院信息產(chan)業主(zhu)(zhu)管(guan)部(bu)(bu)門對其(qi)直(zhi)接負責的主(zhu)(zhu)管(guan)人員處一萬元以上五萬元以下的罰款(kuan)。
第三十(shi)一條 電(dian)子認(ren)證(zheng)(zheng)(zheng)服務(wu)提供(gong)者(zhe)不(bu)遵守認(ren)證(zheng)(zheng)(zheng)業務(wu)規則、未(wei)妥善保存(cun)與認(ren)證(zheng)(zheng)(zheng)相關的(de)信(xin)息(xi),或者(zhe)有其他(ta)違法行(xing)為的(de),由國務(wu)院信(xin)息(xi)產業主管(guan)(guan)部門責令限期改正;逾期未(wei)改正的(de),吊銷電(dian)子認(ren)證(zheng)(zheng)(zheng)許可(ke)證(zheng)(zheng)(zheng)書,其直(zhi)接(jie)負(fu)責的(de)主管(guan)(guan)人員(yuan)和其他(ta)直(zhi)接(jie)責任人員(yuan)十(shi)年內不(bu)得從事電(dian)子認(ren)證(zheng)(zheng)(zheng)服務(wu)。吊銷電(dian)子認(ren)證(zheng)(zheng)(zheng)許可(ke)證(zheng)(zheng)(zheng)書的(de),應當予以公告并通知工商行(xing)政管(guan)(guan)理(li)部門。
第三十(shi)二(er)條 偽造、冒用(yong)、盜用(yong)他人的電子簽名,構(gou)成犯罪的,依(yi)法追究刑事責(ze)任;給他人造成損失(shi)的,依(yi)法承擔民事責(ze)任。
第(di)三十三條 依(yi)照本法(fa)負責電子認證服務(wu)業監督管理(li)工(gong)作(zuo)的部門(men)的工(gong)作(zuo)人員,不依(yi)法(fa)履(lv)行行政許可、監督管理(li)職責的,依(yi)法(fa)給(gei)予行政處分(fen);構成犯罪的,依(yi)法(fa)追(zhui)究(jiu)刑事責任。
第五章 附 則(ze)
第三十四條 本法中下列用(yong)語的(de)含義:
(一(yi))電(dian)子(zi)(zi)簽名(ming)(ming)人(ren),是指持有電(dian)子(zi)(zi)簽名(ming)(ming)制作(zuo)數據并以(yi)本人(ren)身份(fen)或者以(yi)其所代表(biao)的(de)人(ren)的(de)名(ming)(ming)義實施電(dian)子(zi)(zi)簽名(ming)(ming)的(de)人(ren);
(二)電子簽名(ming)依賴(lai)方(fang),是指基于對(dui)電子簽名(ming)認證證書(shu)或者電子簽名(ming)的信賴(lai)從事有關活動的人;
(三)電(dian)子(zi)(zi)簽(qian)名(ming)認證證書,是指可(ke)證實(shi)電(dian)子(zi)(zi)簽(qian)名(ming)人與電(dian)子(zi)(zi)簽(qian)名(ming)制作數據有(you)聯系的(de)數據電(dian)文或者(zhe)其他電(dian)子(zi)(zi)記錄;
(四(si))電(dian)子(zi)簽(qian)(qian)名(ming)制作數(shu)據(ju),是指在電(dian)子(zi)簽(qian)(qian)名(ming)過程(cheng)中(zhong)使(shi)用的,將電(dian)子(zi)簽(qian)(qian)名(ming)與電(dian)子(zi)簽(qian)(qian)名(ming)人可靠地聯(lian)系起來的字符、編碼等(deng)數(shu)據(ju);
(五)電(dian)子簽(qian)名驗(yan)證數據(ju)(ju),是指(zhi)用于驗(yan)證電(dian)子簽(qian)名的(de)數據(ju)(ju),包括(kuo)代碼、口(kou)令、算(suan)法或(huo)者公(gong)鑰(yao)等(deng)。
第三十五條 國務(wu)(wu)院或者國務(wu)(wu)院規(gui)定的部門可以依據本法(fa)(fa)制定政務(wu)(wu)活動(dong)和其他社(she)會活動(dong)中使(shi)用電子簽名、數據電文的具體辦法(fa)(fa)。
第三十六條 本法自2005年(nian)4月1日起(qi)施行。