法律咨询热线:13923202036

律师文集

在线咨询

Online Consulting

联系我们

Contact Us

  • 律师名称:

    孟翔律师

  • 手机号码:

    13923202036

  • Q Q号码:

    178146731

  • 邮箱地址:

    178146731@qq.com

  • 执业证号:

    14406201210024157

  • 执政机构:

    广东尚尧律师事务所

  • 联系地址:

    广东省佛山市南海区桂城越秀星汇写字楼六楼

律师文集

佛山企业负责人被指示意销毁数据,哪些事实影响刑事定性?

作者:孟翔律师     时间:2026-08-16    来源:孟翔律师

企业负责人被指控授意删除数据,不能仅凭一条“把资料清掉”的消息确定刑事责任。办案机关需要查明被删除的是什么数据、负责人当时知道什么、指令发生在哪个程序节点、员工实际做了什么、数据能否恢复,以及删除行为与原案件之间的关系。业务数据日常清理、逃避行政检查、毁灭诉讼证据和掩盖既有犯罪,可能对应完全不同的法律评价。

佛山一家制造企业被调查后,技术人员称负责人曾在工作群里要求删除客户聊天、订单记录和服务器文件。财务人员又称有人要求销毁旧账册。表面上都叫“删资料”,实务中至少要拆成电子业务数据、依法保存的会计资料、民事案件重要证据和刑事案件证据四类,再沿时间、权限、执行和后果逐项核对。

先确定被删除的数据是什么

数据名称会影响适用法律。员工个人手机中的聊天、企业邮箱、云盘文件、ERP订单、服务器日志、监控录像和财务账套,形成方式与管理规则并不相同。

与涉嫌犯罪事实有关的聊天、转账、合同、后台日志,即使没有被打印成纸质材料,也可能属于刑事案件中的电子数据。2016年“两高一部”关于电子数据的规定,将即时通信、通讯群组、电子交易记录、登录日志、文档、图片和音视频等纳入电子数据范围。

会计凭证、会计账簿和财务会计报告有专门的保存义务。纸质单据被粉碎、电子账套被覆盖、备份介质被带走,均需核对资料是否属于依法应保存的会计资料、涉及金额以及有关机关是否已经要求提供。

普通缓存、重复文件、超过合法保存期限且与争议无关的数据,和案件关键数据的删除不能混在一起评价。企业是否长期执行书面的数据生命周期制度、删除任务是否按固定周期自动运行、此次操作是否临时改变规则,都是区分日常运维与针对性销毁的重要事实。

删除发生在什么时间节点

时间线应精确到通知、指令和执行发生的日期,必要时落实到小时。

企业在纠纷发生前按照既有制度清理无用数据,行为背景与收到法院证据保全裁定后集中删除不同。收到行政检查通知、律师函、立案材料、调查询问、搜查扣押或证据保全裁定后,负责人临时要求关闭备份、格式化设备,针对案件的指向会更明显。

调查开始前的删除也不能一概排除责任。若负责人已经知道相关违法犯罪事实将被查处,或者早已与他人约定事后清除记录,删除时间虽早,仍需结合事前联络、原犯罪分工和后续掩盖行为审查。

时间轴可以列出六类节点:原业务或涉嫌犯罪发生、内部发现问题、外部投诉或催告、监管或司法机关介入、删除指令发出、设备和数据实际变化。聊天时间、系统审计日志、备份记录与证人陈述应相互核对。

“授意”需要哪些证据支撑

负责人有管理权限,不能直接推定每一次删除都由其授意。指控应说明指令由谁发出、发给谁、内容是否明确、员工如何理解、执行后向谁反馈。

“按制度清理离职账号”“把测试库重置”和“把某客户近两年的订单、聊天全部删掉”在对象和目的上差异很大。群聊中的代称、语音中的省略表达,应结合此前对话、会议记录和执行范围解释。截取一句话会丢失指令背景,也可能遗漏员工追问和负责人纠正的内容。

负责人没有直接发消息时,办案机关可能依据秘书转述、部门会议、电话记录或员工证言证明授意。此时要审查转述层级、多人陈述是否独立形成、内容是否稳定,以及系统操作是否与所称指令吻合。员工为减轻自身责任而将决定归于上级,其证言仍需客观材料补强。

反过来,负责人没有点击删除键,也不妨碍对指挥、安排或共同实施行为进行评价。职位高低、实际决策权、系统权限和删除后的利益归属都需要一并调查。

主观明知要落到具体内容

刑事评价会审查负责人是否知道数据存在、是否知道数据与案件有关、是否希望通过删除阻止查明事实。

企业负责人知道服务器要释放空间,与知道某批订单数据正在被司法机关调查,不属于同一层次的认识。负责人只作概括性运维安排,技术人员擅自扩大删除范围,应查清指令边界和执行偏差。负责人明确点名案件、客户、日期和备份位置,并要求删除后回报,证明指向则会增强。

可以从这些客观事实判断主观状态:是否收到调取材料通知;是否参加内部调查会议;是否询问备份能否恢复;是否要求跳过审批;是否改用私人通信;是否叮嘱员工统一口径;删除后是否检查结果;是否安排清除日志或销毁介质。

某一个异常动作不足以单独完成证明。企业长期管理混乱、员工误操作、系统故障、勒索软件攻击,也可能造成数据缺失。技术鉴定、系统日志和备份差异能够检验这些解释。

帮助毁灭证据罪怎样审查

《刑法》第三百零七条第二款规定,帮助当事人毁灭、伪造证据,情节严重的,构成帮助毁灭、伪造证据罪。该罪所保护的是正常诉讼活动,适用范围并不限于刑事诉讼,民事、行政诉讼中的严重帮助毁灭证据行为也可能进入刑事评价。

适用该罪时,应识别谁是案件当事人、负责人和执行删除者与当事人的关系、帮助行为是否指向证据、情节是否达到严重程度。删除数据的数量、证明作用、是否导致关键事实无法查明、是否多次实施、是否对抗法院保全或调查,都会影响判断。

当事人自行处理对己不利材料与他人帮助当事人毁灭证据,在构成结构上存在差别。企业负责人命令员工删除时,还要区分负责人本人是不是相关案件当事人、员工是否明知帮助目的,以及二人是否形成共同故意。不能省略身份关系,直接把所有参与者套入同一罪名。

若销毁安排在原犯罪实施前或实施中已经形成,并承担掩盖交易、逃避发现的功能,行为人可能被放回原罪共同犯罪中审查。事后临时帮助他人清除证据,则更接近妨害司法秩序的独立评价。最终适用一个罪名还是数罪,应根据行为阶段、共同故意和法条关系确定。

会计资料被销毁有专门罪名

《刑法》第一百六十二条之一规定了隐匿、故意销毁会计凭证、会计账簿、财务会计报告罪。该罪既可以由自然人实施,也规定了单位犯罪责任。单位实施时,单位可能被判处罚金,直接负责的主管人员和其他直接责任人员承担相应刑事责任。

现行立案追诉标准列明,依法应保存的会计资料涉及金额在五十万元以上,或者依法应向监察机关、司法机关、行政机关、有关主管部门等提供却被隐匿、故意销毁或拒不交出,以及其他情节严重情形,应予立案追诉。

这里的“涉及金额”需要根据会计资料反映的经济业务核算,不能把服务器容量或文件数量替代金额。删除普通销售统计表是否属于本罪对象,也要核对其是不是法定会计凭证、账簿或财务会计报告。资料同时具有案件证据属性时,还要处理专门罪名与妨害证据行为之间的关系。

2024年修订的《会计法》还对授意、指使、强令他人伪造、变造或者隐匿、故意销毁依法应保存会计资料规定了行政法律责任;达到犯罪标准的,再依法追究刑事责任。

删除数据是否构成计算机犯罪

删除发生在计算机中,不会自动构成破坏计算机信息系统罪。刑法相关规定关注对计算机信息系统功能或其中存储、处理、传输的数据和应用程序实施删除、修改、增加、干扰,并造成法定严重后果的行为。

判断时要查明系统归属、访问权限、操作方式、被破坏对象、系统能否正常运行以及后果。员工超越权限攻击他人系统,与企业管理员依内部权限删除本企业文件,法律事实差异明显。后者可能涉及毁灭证据或销毁会计资料,却不能因使用了删除命令就直接改变罪名。

若有人非法侵入第三方云平台、破坏备份服务器、使他人业务系统停摆,还需依据访问权限、损失和系统后果另行审查相关计算机犯罪。罪名判断应由完整技术事实支撑。

民事诉讼中的删除也有严重后果

数据用于民事纠纷时,毁灭行为仍可能受到程序制裁。《民事诉讼法》规定,诉讼参与人或者其他人伪造、毁灭重要证据,妨碍人民法院审理案件的,法院可以根据情节轻重予以罚款、拘留;构成犯罪的,依法追究刑事责任。

一方控制证据却无正当理由拒不提交,法院还可能根据证据规则作出不利事实认定。已经收到证据保全裁定,仍在法院执行过程中组织员工删除相关软件或数据,行为性质与一般举证不能明显不同。

企业面对商业秘密或个人信息顾虑时,应通过申请不公开质证、限定查阅范围、脱敏或依法说明等方式解决。以“保护公司秘密”为由自行销毁法院要求保全的材料,风险会继续扩大。

技术证据应怎样核查

电子数据删除后未必完全消失。服务器快照、云端版本、异地容灾、邮件日志、数据库操作日志、终端缓存和第三方平台记录,可能保留数据内容或操作痕迹。

案件审查应关注原始介质、提取笔录、封存状态、哈希校验、提取工具和操作人员。截图只能反映页面外观,不能代替后台日志和原文件。恢复数据也要区分原有内容、残留片段和技术人员后续生成的文件,防止把恢复过程中的变化误认为原始记录。

证明授意时,可将聊天指令与账号登录、管理员权限变更、批量删除脚本、备份关闭、设备格式化和员工反馈对应。若消息显示删除指令没有执行,或者数据完整保留,仍需审查行为阶段和其他后果,不能把“发过指令”直接描述为“关键证据已经灭失”。

企业发现问题后应先做什么

接到调查、调取材料、证据保全或诉讼通知后,企业应立即暂停自动覆盖、定期清理和设备处置,对相关账号、终端、服务器、云端备份和纸质材料建立保全清单。

保全操作要留痕。由适当人员记录设备位置、账号权限、备份时间和文件来源,避免多人反复登录、复制、重命名。技术人员可以做只读备份和安全隔离,不宜自行尝试覆盖式恢复或清理日志。

负责人、法务、财务和IT人员应分别保留各自掌握的原始材料。内部访谈记录事实,不预设统一答案。对已经发生的误删或自动清理,如实记录发现时间、系统机制、恢复过程和可验证依据。

向办案机关提交材料前,可以按通知范围制作目录,注明原件、复制件、数据来源和缺失原因。涉及商业秘密、个人信息或无关客户数据的,依法提出保护申请,不擅自删改后再提交。

佛山孟翔律师实务提醒

孟翔律师,广东佛山执业律师,广东尚尧律师事务所执行主任,兰州大学法律硕士,长期关注刑事辩护、涉企刑事风险和电子数据证据审查。

这类案件的审查顺序可以概括为“数据对象、程序节点、指令原文、执行权限、技术结果、案件关联”。负责人职位只是背景,刑事责任仍要落到具体指令、主观认识和实际行为。企业内部的删除制度、系统日志和备份记录,既可能证明针对性销毁,也可能还原例行运维或员工超范围操作。

佛山制造企业、平台企业同时使用ERP、企业微信、云盘和个人手机办公时,应在纠纷发生前建立数据保全制度。案件已经发生后,首要任务是停止继续变化、固定现状并依法回应调查,防止一次删除演变成多人转述、反复覆盖和证据链断裂。

常见问题

负责人只在群里说“清理一下”,也会被认定为授意吗

需要结合此前讨论、删除对象、员工理解、执行范围和事后反馈判断。“清理”是例行运维还是针对案件数据,不能脱离完整语境认定。

员工按照领导要求删除,还要承担责任吗

服从工作安排不能当然排除责任。应审查员工是否知道数据与案件有关、是否明知删除目的、是否有拒绝或报告条件,以及实际参与程度。单纯机械操作与主动设计规避方案的责任基础不同。

数据后来被技术人员恢复,是否就没有刑事风险

恢复结果会影响危害后果和情节判断,却不会抹去已经发生的指令和操作。还要核查恢复是否完整、是否影响证据可靠性,以及行为是否已经触及其他法定要件。

删除公司自己的服务器数据,也可能犯罪吗

所有权不是唯一判断标准。数据若属于依法保存的会计资料、案件证据,或删除行为参与掩盖犯罪、妨害诉讼,仍可能产生刑事或程序责任。计算机犯罪则需另行审查权限、系统对象和严重后果。

收到调查通知后,可以继续执行定期删除策略吗

与调查事项可能相关的数据应及时停止自动覆盖和清理,并固定当前系统状态。企业可以保留原制度、计划任务和历史日志,向专业人员说明哪些删除原本自动发生,避免继续运行导致材料灭失。

本文依据现行《中华人民共和国刑法》《中华人民共和国民事诉讼法》《中华人民共和国会计法》、最高人民检察院与公安部关于经济犯罪案件立案追诉标准的规定,以及“两高一部”关于刑事案件电子数据的规定整理。具体定性应结合数据性质、诉讼阶段、行为人身份、共同故意和技术后果审查。



免责声明:本网部分文章和信息来源于国际互联网,本网转载出于传递更多信息和学习之目的。如转载稿涉及版权等问题,请立即联系网站所有人,我们会予以更改或删除相关文章,保证您的权利。

法律咨询热线:13923202036

粤ICP备16052697号 粤公网安备 44060602001282 Copyright © 2016 www.fszm365.comAll Rights Reserved.

手机:13923202036

地址:广东省佛山市南海区桂城街道南海大道北64号德宝酒店写字楼十楼2区

技术支持:网律营管

扫码关注×

添加关注,精彩分享