在談?wù)搩?nèi)部調(diào)查所涉及的法律風(fēng)險(xiǎn)之前,我們不妨先簡(jiǎn)單了解一下內(nèi)部調(diào)查常見的證據(jù)形式及其法律性質(zhì)。
1. 調(diào)查內(nèi)容的常見證據(jù)形式
盡管內(nèi)部調(diào)查系由公司自行開展的一種公司治理手段,有別于國(guó)家機(jī)關(guān)實(shí)施的偵查活動(dòng),但由于內(nèi)部調(diào)查最終服務(wù)于后續(xù)的民事(勞動(dòng))、刑事法律程序,故兩者在證明內(nèi)容與標(biāo)準(zhǔn)上具有高度共通性。具體而言,內(nèi)部調(diào)查大體圍繞危害后果、違規(guī)行為、責(zé)任主體、主觀過錯(cuò)等四個(gè)維度展開取證工作。盡管一部分證據(jù)可以通過信息檢索、文件審閱等方式從公開渠道獲取,但是在絕大多數(shù)內(nèi)部調(diào)查事項(xiàng)中,公司所能提供的證據(jù)遠(yuǎn)遠(yuǎn)不能滿足后續(xù)法律程序的需求,尤其是有關(guān)違規(guī)行為及主觀錯(cuò)過等核心證據(jù),而該類證據(jù)的充分與否往往決定了內(nèi)部調(diào)查的成敗。
基于反偵查意識(shí),違規(guī)員工往往竭盡所能掩飾違規(guī)事實(shí),但隨著數(shù)字化信息技術(shù)的廣泛應(yīng)用,大量證據(jù)被違規(guī)員工有意或無意地通過電子數(shù)據(jù)留存下來。對(duì)于內(nèi)部調(diào)查而言,信息數(shù)據(jù)化既是機(jī)遇也是挑戰(zhàn)。謂之機(jī)遇,在于眾多以往無法或很難用證據(jù)固定的違規(guī)行為均留有電子痕跡;謂之挑戰(zhàn),在于該類證據(jù)通常以QQ、微信、釘釘、電子郵箱、轉(zhuǎn)賬記錄為信息載體,存儲(chǔ)在工作或個(gè)人電腦、手機(jī)或者移動(dòng)存儲(chǔ)設(shè)備中,而這類信息有可能被納入個(gè)人信息甚至隱私的范疇。
2. 常見證據(jù)的法律性質(zhì)
《民法典》人格權(quán)編第六章對(duì)隱私權(quán)作出規(guī)定,明確“隱私是自然人的私人生活安寧和不愿為他人所知曉的私密空間、私密活動(dòng)、私密信息”;同時(shí),《民法典》列舉了侵害他人隱私權(quán)的主要行為,并基于人格權(quán)請(qǐng)求權(quán)和侵權(quán)損害賠償請(qǐng)求權(quán)構(gòu)建了侵犯隱私權(quán)的責(zé)任體系。在司法實(shí)踐中,諸多審判機(jī)關(guān)判定QQ、微信、釘釘?shù)燃磿r(shí)通信軟件(以下均以“微信”指代該等即時(shí)通信軟件)的通信記錄以及私人郵箱內(nèi)的往來信件均屬于隱私,即使上述應(yīng)用程序及內(nèi)容留存在公司配發(fā)的工作電腦上,只要用人單位未經(jīng)權(quán)利人的同意查看、復(fù)制或使用,均視為侵犯隱私權(quán)的行為。 [1]
由此可見,雖然信息化技術(shù)的普及在客觀上為內(nèi)部調(diào)查提供了體量極為可觀的證據(jù)或線索,但是由于法律為保護(hù)隱私與個(gè)人信息設(shè)置了一道紅線,倘若公司在內(nèi)部調(diào)查過程中采取了不當(dāng)?shù)恼{(diào)查手段或者尺度過限,公司很有可能因侵犯隱私權(quán)或不當(dāng)處理個(gè)人信息被追究法律責(zé)任。
如何評(píng)價(jià)不當(dāng)?shù)娜∽C行為
如前所述,內(nèi)部調(diào)查取證的目的決定了公司不遺余力地獲取充足的證據(jù)以達(dá)到民事(勞動(dòng))、刑事法律的證明內(nèi)容與標(biāo)準(zhǔn),而違規(guī)員工的微信、電子郵件等內(nèi)容系為數(shù)不多的可以證明其主觀罪過、違規(guī)行為的客觀證據(jù)。因此,公司希冀通過獲取上述關(guān)鍵證據(jù)尋找內(nèi)部調(diào)查的突破口。
然而,無論合規(guī)律師抑或公司合規(guī)官,均不享有公權(quán)力以要求違規(guī)員工披露微信、郵件等通信內(nèi)容,且違規(guī)員工在一般情況下也缺乏主動(dòng)、自愿披露上述內(nèi)容的動(dòng)力,因此內(nèi)部調(diào)查取證的強(qiáng)烈需求與調(diào)查手段及尺度的有限性之間的矛盾關(guān)系極為突出。
1. 存在爭(zhēng)議的不當(dāng)取證行為的示例
我們注意到部分公司為了調(diào)查員工是否實(shí)施或參與違規(guī)行為而在未經(jīng)被調(diào)查員工同意的情況下通過下列途徑獲取、使用相關(guān)證據(jù),而這些行為可能會(huì)被認(rèn)為不當(dāng)取證行為。
收集公司配發(fā)的電腦、手機(jī)或移動(dòng)存儲(chǔ)設(shè)備并制作鏡像,逐一查閱、排查該設(shè)備內(nèi)存儲(chǔ)的所有內(nèi)容,包括員工的微信記錄及個(gè)人郵箱信件;
以維修設(shè)備為借口,查閱、復(fù)制員工在其工作電腦或手機(jī)端留存的所有內(nèi)容,包括員工的微信、短信、電話通訊記錄及個(gè)人郵箱信件;
通過程序?qū)T工的工作電腦進(jìn)行遠(yuǎn)程控制,查閱、排查工作電腦內(nèi)存儲(chǔ)的所有內(nèi)容,包括員工的微信記錄及個(gè)人郵箱信件;
通過程序?qū)T工使用工作手機(jī)的通話予以錄音,并在回收工作手機(jī)后對(duì)通話信息予以數(shù)據(jù)恢復(fù);
使用脅迫等手段要求員工提交或由公司查閱員工個(gè)人手機(jī)、電腦等設(shè)備中的信息;
調(diào)取員工的銀行轉(zhuǎn)賬記錄、電話通訊記錄、行動(dòng)軌跡等信息;
明知他人通過上述手段獲取員工的相關(guān)信息,公司使用或?qū)ν馀对撔畔ⅰ?br /> 上述常見取證方式具備相似的行為特征,即未經(jīng)被調(diào)查員工的同意,擅自查閱、復(fù)制、對(duì)第三人或機(jī)構(gòu)披露被調(diào)查員工留存在微信、電子郵箱中的信息以及短信、通話記錄等,即使上述信息留存于公司配發(fā)的工作電腦、手機(jī)等電子設(shè)備中。誠(chéng)然,我們通過檢索亦發(fā)現(xiàn)某些法院判定“辦公電腦的使用空間是公開的,……而公司對(duì)員工辦公電腦中QQ、微信聊天記錄進(jìn)行下載、證據(jù)保全不屬于向社會(huì)公眾公開”, [2] 但是從風(fēng)險(xiǎn)防控的視角出發(fā),我們必須承認(rèn)如果公司未經(jīng)權(quán)利人同意,實(shí)施上述取證行為確實(shí)存在因侵犯隱私權(quán)或不當(dāng)處理個(gè)人信息而被追究法律責(zé)任的風(fēng)險(xiǎn)。
2.嚴(yán)重不當(dāng)取證行為可能引發(fā)的直接法律責(zé)任
當(dāng)然,本文所指代的法律責(zé)任絕不僅僅是民事侵權(quán)責(zé)任。公司應(yīng)當(dāng)對(duì)于上述行為所引發(fā)的法律后果有一個(gè)全面、清晰的認(rèn)識(shí),公司可能面臨的不利法律后果一方面來自于不當(dāng)?shù)娜∽C行為本身,而另一方面則在于不當(dāng)?shù)娜∽C行為可能導(dǎo)致該證據(jù)的合法性遭到質(zhì)疑。
不當(dāng)?shù)恼{(diào)查取證行為本身可能觸發(fā)的法律責(zé)任包括:
民事責(zé)任 ?!睹穹ǖ洹泛汀秱€(gè)人信息保護(hù)法》均明確規(guī)定了侵犯隱私權(quán)以及違法處理個(gè)人信息的民事侵權(quán)責(zé)任。因此,被調(diào)查員工或者人民檢察院等相關(guān)組織有權(quán)就公司不當(dāng)取證行為本身主張權(quán)利或者提起公益訴訟,要求公司承擔(dān)侵權(quán)責(zé)任。
行政責(zé)任 ?!秱€(gè)人信息保護(hù)法》第六十六條規(guī)定,違反規(guī)定處理個(gè)人信息,由履行個(gè)人信息保護(hù)職責(zé)的部門作出行政處罰,最嚴(yán)可至吊銷營(yíng)業(yè)執(zhí)照,對(duì)直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員最高可處一百萬元罰款并限期禁止從業(yè)。同時(shí),該法第六十七條規(guī)定了相關(guān)違法行為應(yīng)記入信用檔案并予以公示。
刑事責(zé)任 。倘若公司將在內(nèi)部調(diào)查過程中獲得的個(gè)人信息出售或者提供給他人,達(dá)到情節(jié)嚴(yán)重的標(biāo)準(zhǔn),則司法機(jī)關(guān)有權(quán)依照《刑法》第二百五十三條之一侵犯公民個(gè)人信息罪追究涉案單位、直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員的刑事責(zé)任。
3. 不當(dāng)取證行為可能引發(fā)的間接法律后果
如若公司基于其內(nèi)部調(diào)查所獲取的證據(jù)與事實(shí)發(fā)現(xiàn),對(duì)違規(guī)員工提起民事或者刑事訴訟;或者對(duì)違規(guī)員工作出辭退或開除處理后,該員工就此申請(qǐng)勞動(dòng)仲裁和(或)提起訴訟,則該員工很有可能在仲裁和(或)訴訟過程中質(zhì)疑內(nèi)部調(diào)查所取得證據(jù)的合法性,最終導(dǎo)致公司敗訴。由于各法律領(lǐng)域?qū)ψC據(jù)的合法性要求規(guī)定不一,因此我們按照不同法律程序分述不當(dāng)取證對(duì)仲裁、訴訟的影響。
民事訴訟 ?!蹲罡呷嗣穹ㄔ宏P(guān)于適用<中華人民共和國(guó)民事訴訟法>的解釋》(“《民訴解釋》”)第一百零六條規(guī)定,對(duì)以嚴(yán)重侵害他人合法權(quán)益、違反法律禁止性規(guī)定或者嚴(yán)重違背公序良俗的方法形成或者獲取的證據(jù),不得作為認(rèn)定案件事實(shí)的根據(jù)。因此,如果公司欲就員工的違規(guī)行為提起民事訴訟并主張經(jīng)濟(jì)損失,則法院可能不采納通過侵害員工隱私權(quán)、個(gè)人信息權(quán)益的方法獲得的證據(jù),并最終駁回訴訟請(qǐng)求。
勞動(dòng)仲裁與訴訟 。由于勞動(dòng)仲裁與勞動(dòng)訴訟程序中證據(jù)合法性的評(píng)判標(biāo)準(zhǔn)基本上適用《民事解釋》第一百零六條的規(guī)定,因此,如若公司基于其內(nèi)部調(diào)查所獲取的證據(jù)與事實(shí)發(fā)現(xiàn),對(duì)違規(guī)員工作出辭退或開除處理,該員工可能就此申請(qǐng)勞動(dòng)仲裁和(或)勞動(dòng)訴訟,裁判機(jī)關(guān)可能以調(diào)查手段侵犯員工隱私權(quán)為由不認(rèn)可所獲取證據(jù)的合法性,從而否定開除或辭退行為的合法性,并判定公司承擔(dān)違法解除勞動(dòng)合同的賠償責(zé)任。 [3]
刑事訴訟 ?!缎淌略V訟法》第五十二條規(guī)定,審判人員、檢察人員、偵查人員必須依照法定程序收集能夠證實(shí)犯罪嫌疑人、被告人有罪或者無罪、犯罪情節(jié)輕重的各種證據(jù)。同時(shí),《最高人民法院關(guān)于適用<中華人民共和國(guó)刑事訴訟法>的解釋》第一百一十二條對(duì)收集、提取電子數(shù)據(jù)的合法性審查作出專門的規(guī)定。由此可見,刑事訴訟中的證據(jù)應(yīng)當(dāng)由司法機(jī)關(guān)依法收集,故公司在內(nèi)部調(diào)查中所獲得的證據(jù)需要經(jīng)司法機(jī)關(guān)調(diào)取才能“轉(zhuǎn)化”為刑事證據(jù)。司法機(jī)關(guān)為了履行法定職責(zé),有權(quán)向有關(guān)單位和個(gè)人收集、調(diào)取證據(jù),因此司法機(jī)關(guān)可以直接要求違規(guī)員工提供微信、電子郵件等信息,無需取得個(gè)人同意,只需對(duì)涉及隱私的內(nèi)容保密即可。
特別需要說明的是,刑事訴訟法未明確要求報(bào)案人、控告人、舉報(bào)人所提交的材料必須具備合法性,因此公安機(jī)關(guān)一般會(huì)接受并審查公司提交的所有報(bào)案材料,即使該等證據(jù)材料的取得侵犯了被調(diào)查員工的隱私權(quán)、個(gè)人信息權(quán)益。
如何降低內(nèi)部調(diào)查的合規(guī)風(fēng)險(xiǎn)
鑒于我國(guó)立法不斷加強(qiáng)對(duì)隱私與個(gè)人信息的保護(hù),并且司法案例顯示公司可能因其內(nèi)部調(diào)查的不當(dāng)取證面臨多重法律責(zé)任,因此公司應(yīng)當(dāng)重新審視其合規(guī)措施自身的合規(guī)性,避免引發(fā)次生合規(guī)風(fēng)險(xiǎn)。我們?cè)诖司徒档驼{(diào)查取證的合規(guī)風(fēng)險(xiǎn)提出三個(gè)維度的建議。
1. 增設(shè)相關(guān)約束性條款,確保公司占據(jù)主動(dòng)地位
由于被調(diào)查員工與公司的法律關(guān)系是通過勞動(dòng)合同等規(guī)范性文件建立起來的,因此公司可以通過事先在員工手冊(cè)等文件中增加約束性條款,創(chuàng)設(shè)或宣告公司在內(nèi)部調(diào)查中所享有的權(quán)利。當(dāng)然,約束性條款所涉及的權(quán)利、義務(wù)不得與我國(guó)法律規(guī)定相沖突。一般而言,我們建議公司針對(duì)下列對(duì)象增設(shè)三種約束性條款。
(1)創(chuàng)設(shè)員工在內(nèi)部調(diào)查程序中的權(quán)利義務(wù)。我們注意到多數(shù)公司所頒行的員工手冊(cè)一般會(huì)明文規(guī)定觸發(fā)懲戒以及解除勞動(dòng)合同的具體事由,而未規(guī)定內(nèi)部調(diào)查程序及該程序中被調(diào)查員工的權(quán)利義務(wù)。我們建議公司可以增設(shè)下列條款:
公司可以要求員工在被調(diào)查期間暫停工作并帶薪休假;
員工具有配合內(nèi)部調(diào)查的義務(wù),并有義務(wù)提交相關(guān)工作文件;以及
員工違反上述配合義務(wù)的罰則。
(2)重申公司對(duì)配發(fā)的電子設(shè)備的所有權(quán)及使用限制。我們建議公司在IT政策文件中明確規(guī)定下列內(nèi)容:
公司配發(fā)的工作電腦、手機(jī)或者移動(dòng)存儲(chǔ)設(shè)備及存儲(chǔ)的信息均歸公司所有;
公司基于管理、安全等需求會(huì)持續(xù)遠(yuǎn)程監(jiān)測(cè)上述電子設(shè)備并抓取數(shù)據(jù);以及
禁止員工在上述電子設(shè)備中存儲(chǔ)與工作無關(guān)的信息,包括但不限于個(gè)人信息。
上述IT政策對(duì)于侵犯?jìng)€(gè)人信息權(quán)益的主張形成有效的抗辯。
(3)創(chuàng)設(shè)針對(duì)供應(yīng)商的反腐敗條款。除了增加被調(diào)查員工在內(nèi)部調(diào)查中的配合義務(wù)外,不少公司開始嘗試在與供應(yīng)商簽訂的合同中增設(shè)反腐敗條款,強(qiáng)化內(nèi)部調(diào)查的手段。該條款核心內(nèi)容包括:
禁止供應(yīng)商及相關(guān)人員從事任何違反反腐敗法律的行為;
供應(yīng)商有義務(wù)保存財(cái)務(wù)記錄及資料;
公司享有查閱上述文件、進(jìn)行反腐敗審計(jì)等權(quán)利;
供應(yīng)商具有配合反腐敗審計(jì)與調(diào)查、接受公司及其委托的第三方專業(yè)機(jī)構(gòu)訪談等義務(wù);以及
違反上述義務(wù)的罰則。
2. 規(guī)范個(gè)人信息的取證行為,防止公司觸犯紅線
對(duì)于員工個(gè)人電子設(shè)備中存儲(chǔ)的微信、電子郵件等信息,以及對(duì)于尚未建立完整IT政策的公司配發(fā)給員工的電子設(shè)備中存儲(chǔ)的上述信息而言,由于上述兩類信息可能被納入隱私或個(gè)人信息的范疇,故公司應(yīng)當(dāng)約束其調(diào)查取證行為,我們建議采取如下措施:
(1)檢視個(gè)人信息必須征得員工的事前同意。由于個(gè)人信息本身的敏感性且該信息在法律上可能招致對(duì)員工的不利后果,故勸說被調(diào)查員工向公司披露其個(gè)人信息是一項(xiàng)艱巨的任務(wù)。然而,我們?cè)趨⑴c大量的內(nèi)部調(diào)查項(xiàng)目中發(fā)現(xiàn),這并非是不可完成的。我們總結(jié)出一些行之有效的方式,供公司參考:
向員工解釋,收集的微信記錄、電子郵件等僅為調(diào)查目的使用;公司原則上僅會(huì)審閱關(guān)鍵詞命中的文件而并非查看所有通信記錄;公司會(huì)合理使用相關(guān)信息,無關(guān)的信息會(huì)在調(diào)查結(jié)束后被刪除;
如若員工仍不同意公司檢視其個(gè)人信息,公司可以當(dāng)著員工的面用關(guān)鍵詞搜索微信、電子郵件中的相關(guān)記錄;或者讓員工自行導(dǎo)出與工作相關(guān)的微信、電子郵件等記錄。
(2)聘請(qǐng)第三方專業(yè)機(jī)構(gòu)對(duì)電子設(shè)備中的員工個(gè)人信息制作鏡像并通過關(guān)鍵詞檢索證據(jù)。我們建議公司聘請(qǐng)第三方專業(yè)機(jī)構(gòu)提取并檢視員工的個(gè)人信息,并要求第三方專業(yè)機(jī)構(gòu)簽署保密協(xié)議。這一安排的好處在于:
消除員工對(duì)于公司內(nèi)部可能通過檢視其電子設(shè)備從而知悉其隱私或個(gè)人信息泄露的擔(dān)憂;
專業(yè)機(jī)構(gòu)在處理個(gè)人信息方面具有更強(qiáng)的合規(guī)要求與更專業(yè)的檢索方法;
通過聘請(qǐng)專業(yè)機(jī)構(gòu),可以對(duì)員工潛在的侵犯隱私、個(gè)人信息權(quán)益主張形成有效的抗辯。
(3)保護(hù)公司獲得的個(gè)人信息。公司應(yīng)該建立個(gè)人信息相關(guān)證據(jù)的保密機(jī)制,包括:
對(duì)個(gè)人信息采取物理性保密,譬如使用加密存儲(chǔ)設(shè)備、保險(xiǎn)箱等;
對(duì)檢視個(gè)人信息相關(guān)證據(jù)的人員范圍進(jìn)行界定,并通過程序留存處理涉密信息的電子足跡;
要求相關(guān)人員簽署保密協(xié)議并建立追責(zé)機(jī)制。
3. 注重對(duì)取證流程的固證留痕,減少合規(guī)措施的合規(guī)風(fēng)險(xiǎn)
我們?cè)诖罅績(jī)?nèi)部調(diào)查項(xiàng)目中發(fā)現(xiàn),即使員工事前同意公司的取證請(qǐng)求,事后仍有可能主張公司沒有征得其同意或其同意系出于公司的脅迫、欺詐等行為。鑒于此,我們建議公司對(duì)取證流程本身做好固定證據(jù)工作,大體包括:
(1)將相關(guān)政策性條款及IT政策送達(dá)全體員工并要求簽字確認(rèn)。我們通常遇到員工主張公司從未出臺(tái)或者未向其告知相關(guān)政策,并以此作為違反該政策的抗辯事由,而上述告知送達(dá)程序可以有效對(duì)抗員工的該等主張。
(2)對(duì)取證過程進(jìn)行全程同步錄音錄像。我們建議公司重點(diǎn)對(duì)兩方面事項(xiàng)進(jìn)行全程同步錄音錄像:
征得員工同意的全過程,以證明同意系員工的自由意思表示;
查閱其微信、電子郵件等個(gè)人信息的全過程,以證明公司系圍繞被調(diào)查事項(xiàng)檢閱與工作相關(guān)的信息內(nèi)容。
(3)要求員工簽署同意函。員工同意函應(yīng)該涵蓋下述事項(xiàng):
員工同意對(duì)其使用的電子設(shè)備制作鏡像以及就上述設(shè)備儲(chǔ)存的信息用于內(nèi)部調(diào)查及政府調(diào)查;
員工同意將該等信息傳輸給第三方并用于數(shù)據(jù)處理;
員工知悉并確認(rèn)公司就實(shí)現(xiàn)目的而檢查、刪除、傳送的內(nèi)容可能包括調(diào)查范圍外的其他個(gè)人信息。