1
什么是电子合同?
电子合同即《合同法》、《电子签名法》中明确规定的以“数据电文”形式订立的合同。需要注意的是,根据《电子签名法》和《电子合同在线订立流程规范(征求意见稿)》(以下称“意见稿”),涉及人身关系、公用事业服务和法律另有规定情形使用电子签名、数据电文的,不具有法律效力。 2 有哪些电子合同订立和存储的方式,是否可以将区块链技术应用到合同签署中? 电子合同订立和存储的方式 在电子合同中,表示传统合同成立的签字盖章方式可以被对应替代为电子签名[1]。我国法律目前没有明确地将电子签名规定为电子合同的成立要件,商务部在《意见稿》中推荐采用电子签名的方式订立电子合同[2]。但是,签字盖章作为传统合同的成立要件,其功能是确定缔约人身份、确定签名行为系缔约人本人所为、确定缔约人对所签文件内容的认可,而符合《电子签名法》可靠性要求的电子签名所起到的是相同功能。因此建议企业在实践中可采用数据电文加电子签名的形式订立合同。 以数据电文、电子签名形式订立的电子合同,其成立生效要件没有跳出传统合同的要件范畴,其中尤其需要注意的要件包括: ① 缔约人主体身份真实; ② 双方经过要约、承诺达成合意; ③ 格式合同须遵从格式合同相关规则 此外,还需要符合《电子签名法》下的相关要求,包括: ④ 对数据电文形式的要求[3]:必须“有形地表现所载内容”,并且“可以随时调取查用”; ⑤ 对电子签名可靠性的要求[4]:同时符合以下4个条件的电子签名,即(1) 电子签名制作数据用于电子签名时为签名人专有,(2) 签署时电子签名制作数据仅由电子签名人控制,(3) 签署后对电子签名的任何改动能够被发现,并且(4) 签署后对数据电文内容和形式的任何改动能够被发现;或者符合当事人约定的可靠性条件的电子签名。 实践中,满足上述要求的证据原件可以是附加了可靠的电子签名或其他安全程序能够保障电子数据原始完整的电子件,也可以是形成和记录电子证据的原始载体。 从存储主体来看,企业还可以采用第三方云服务,当下云技术已日趋成熟,服务产品种类多样契合细分市场需求,技术受认可度高,能够保证数据安全,适合用于存储数据电文证据。除此之外还有法律上主体独立的关联公司可以作为第三方存储系统,该类公司专门实施电子合同的管理存储工作,其关联性保证了数据安全,其主体独立性能够使其具有中立性。 从证据种类来看,除了保存电子合同原件,电子合同的签订、履行都有一定的前期准备和后期履行行为,其中涉及的往来电子邮件、通信记录、通话录音、银行转账记录、补充协议、发货记录等都可以作为纠纷中的补充证据来完善证据链,增强电子合同的证据效力。例如采用客服电话回访录音来侧面证明合同关系的成立,这种方式举证成本低且比较有效。 对区块链技术的应用[5] 除了以上提到的方式外,区块链技术同样可以应用到合同订立和存储过程的同步或事后的记录存储手段,且其使用并不影响纠纷发生时主张合同一方的举证义务的内容和标准。只是由于区块链技术特点,可以更好地确保被输入、存储到区块链上的证据,自输入时起不会被篡改,因此可以提高证据效力。 区块链可以理解为一个分布式的数据库。所谓分布式是指区块链由多个独立的主体参与,每个主体形成一个可以发布或接收数据的节点,所有节点共同形成一个信息传输网络,而数据记录被网络上的所有节点一致地接收,并在区块链上保存。而区块链的数据库功能的实现机制,就是通过“区块”和“链”来达到:数据通过密码学方法产生数据区块进行存储,把区块通过一定规则按照时间顺序链在一起。区块链的实现所依靠的主要技术是数字签名、时间戳技术(这两者的本质是前文所述的哈希算法、非对称算法和公钥基础设施)和共识算法(共识算法的机制有多种可行方案,由于不影响本文的讨论,因此不作赘述)。 简单来说,区块链存证的流程是:发送数据信息的节点将数据用哈希算法生成哈希并通过私钥加密后向全网广播;接收信息的节点对收到的数据信息进行检验,检验通过后,数据记录被纳入一个区块中;全网所有接收节点对该区块执行共识算法;通过共识算法,该区块被正式纳入该网络的区块链中存储,即全网的所有节点均表示接受该区块,将该区块视为全网区块链的最新区块,后续制造的区块将以该区块链为基础继续延长。全网的所有节点始终视最长的区块链为正确的链,并持续以此为基础验证和延长它。 区块链可以存储多种格式和内容的数据:文字、图片、音频、视频格式的沟通记录、合同文件、电子证书等。哈希算法保证了这些数据均可以被转化为固定格式的数据记录,在区块链上安全地固定存储。 区块链之所以难以篡改,是因为每一个新上链的区块都至少包含以下数据记录:当前区块的哈希、前一区块的哈希、当前区块生成的时间戳,还可能包含当前区块的数字签名等信息。这样,每个区块都包含了上一个区块的索引(即哈希),并按时间顺序产生,如果要逆转某个区块上的记录,就需要重新计算该区块之后的所有区块,这在计算难度上几乎不可能达到。于是,随着时间推移,区块的安全性越来越得到保证。 [6] 一个区块的生效需要一定数量的节点的共识确认(根据具体协议,可以是全网所有节点,可以是至少某一数量节点,也可以是所有特定的共识验证参与节点)。因此,如果区块链参与的节点较少、相互存在合作或关联关系,那么在共识达成的前提下,参与节点就可以一起篡改数据。 因此,可以认为区块链的安全性主要依靠节点丰富性和随着时间推移累积的大数量区块来实现。如果这两点无法满足,区块链的安全性无法得到保证,其存储的数据真实性也就无从谈起。此外,区块链只意味着被输入到区块链中的信息被诚实地记录并储存,这些来自区块链系统之外的信息,在输入区块链之前是否可信则不能由区块链系统保证。比如,电子合同双方先完成了合同的沟通、交换、签署、认证环节,随后再利用区块链记录并存储,那么这些先前环节留下的记录是否真实、完整,还需要进一步证明。 一般而言常见的区块链类型有联盟或私有区块链。这两种区块链由于参与节点有限,且节点之间存在一定合作关系,因此有着节点间连接状态好、验证效率高、运行成本低的优点。但是,如前所述,节点越是有限、相互之间越是存在紧密关系,数据被篡改的可能性就越大,所留存则证据的可信度就越低,区块链技术的技术特点无法体现,无法增强证据效力。 目前市面上提供区块链存证服务的第三方电子合同平台所使用的区块链一般是联盟区块链,有的第三方平台纳入法院等主体作为节点,以避免共识篡改的可能性,增加证据的可信度。这一方法是通过纳入可信度高的节点参与信息共识验证,杜绝共识篡改的可能性来保证区块链的可信度。但私有区块链纳入这类节点在实践中有一定难度且成本较高。因此实践中可以考虑成为第三方电子合同平台的用户,接受其建立的区块链存证的相关服务,加入已经包含了司法机构等具有公信力的机构的联盟区块链。 此外,私有区块链也可以通过依附到更具公共性质的区块链的方式增强保障力度:将私有区块链作为一个整体依附到已经存在的更具有公共性质的区块链,成为其节点,定期(理论上最好与区块产生同步)将私有区块链的系统快照数据记录到更公共的区块链系统中。 3 如果通过第三方电子合同平台签署电子合同,一旦发生纠纷,如何举证? 目前市面上存在大量第三方电子合同平台(“第三方平台”),其提供的核心服务是收集、固定电子证据,而电子证据本身的仍由缔约人产生。实践中,有的第三方平台仅提供保全证据的操作方法而由当事人实施保全行为;有的对其用户/缔约人开放手机端、Web端、PC端、PAD端上传电子证据;有的提供云技术或区块链技术存证服务;有的提供终端用户直接通过平台签署签发电子文件的服务。 对于第三方电子合同的核心业务,存证,其提供的是存储技术服务。对于可能配套提供的身份认证、电子签名认证、时间戳认证等服务,第三方平台发挥的是中介作用,介入缔约双方和相关有资质的认证机构,便利其用户获得相关认证。市面上也存在第三方平台配套提供举证相关的衍生法律服务:或是直接为其用户提供相应的技术解释说明的服务;或是发挥中介作用,将数据端口开放给司法鉴定机构、公证机构,便利其用户获得鉴定、公证报告。 举证责任的分配和证据证明力的要求不因缔约过程是否有第三方平台的介入而改变。举证方仍需要对合同成立有效的要件举证,并负有说明其所举证据的来源、形成、证明力、技术手段的义务。 电子合同涉及的证据形成、传输、收集、存储、提取过程,以及其中涉及的身份认证、时间戳认证等,都牵涉不同的技术特性,举证方负有解释说明的义务。如果相应过程是通过第三方平台完成,则可以申请平台进行技术说明[7]。 实践中,第三方平台介入缔约过程(电子签名身份认证、合同订立过程中的电子文件交换、电子合同的签署、时间戳认证)的时间点很可能不同。此外,由于各个第三方平台的运营模式不同,对电子证据固定的时间点可能在证据形成的同时,也可能在证据形成之后。如果缔约人在第三方平台介入之前自行完成了例如电子签名认证等环节,或是第三方平台不提供实时固定证据的服务,而是在缔约人已经形成证据后,再传输给第三方平台进行固定、保存,那么缔约人必须对这些证据的来源和证据如何形成、第三方平台固定前如何存储、如何传输给第三方平台向法院作出说明。 4 如果通过第三方电子合同平台签署电子合同,合同有效性的证明难度和风险是否显著降低?是否显著低于不通过第三方平台签署的电子合同? 由于第三方平台是独立第三方机构,不受当事人立场影响,具有相当程度的中立性,因此,与当事人自行收集固定的电子证据相比,经由第三方平台收集、固定的证据,在其经手的环节中被篡改的可能性低,有更高的可信度。 与当事人自行收集、固定证据,以及公证处保全证据相比,第三方平台固定证据的效率更高、成本更低。 另外,由第三方平台固定的证据,附加了一层技术保障,将电子证据置于第三方及其技术的保障之下。市面上大多数的第三方平台都采取了Hash算法、非对称算法、密码传输技术、分布式存储、与国家法定时间源绑定、与CA合作获得经认证的数字签名、区块链存证等技术,并遵循相关技术标准。上述技术目前为业界公认具有可靠性,能够保证电子证据自固定之后的完整性,保证所固定的电子证据自取证之日起至提交法庭期间保持完整、不被篡改、未被损毁,且能够说明取证时间。 《最高人民法院关于互联网法院审理案件若干问题的规定》中也明确提到,“当事人提交的电子数据,通过电子签名、可信时间戳、哈希值校验、区块链等证据收集、固定和防篡改的技术手段或者通过电子取证存证平台认证,能够证明其真实性的,互联网法院应当确认。”[8] 值得注意的是,如果第三方电子合同平台的提供方不位于中国大陆法域境内,一旦在中国大陆发生诉讼程序,在境外的电子合同平台所存储固定的证据除了要满足技术保障要求外,还可能要满足民诉法所要求的域外证据所需的公证认证等形式要求。