# 审计与证据文件生成器

审计文件应把每项法律或运营主张与真正支持它的证据连接起来，包括注册、授权代表、PRO/系统参与、包装数据、分类、申报、付款、平台结果、技术文件和往来函件，并保存日期、版本、来源、完整性指纹和控制保存期限的规则。

> 已生成 ≠ 已提交 ≠ 已接受 ≠ 已通过审计 ≠ 已依法归档。

Canonical: https://beyogluprofessional.com/zh-CN/templates/audit-evidence-retention

## Legal control layer

根据Regulation (EU) 2025/40，PPWR技术文件和欧盟符合性声明：一次性包装自投放市场之日起保存五年，可重复使用包装保存十年。

PPWR的十日响应逻辑仅适用于相关、有理由的国家主管机关技术文件请求，并不是所有EPR主管机关、PRO、税务或平台审计的统一期限。

国家EPR、PRO、税务、会计和合同保存期限取决于记录类型。未存有经核实规则时，本引擎不会编造期限，而是保留为未解决。

SHA-256可以显示保存的字节是否发生变化，但不能证明签发人、法律真实性、是否提交、是否被接受或是否属于合格电子归档。

Official EU source: https://eur-lex.europa.eu/eli/reg/2025/40/oj

EU27 country contexts: 27/27
Safety boundaries: generated-not-submitted, response-package-not-authority-accepted, retention-expiry-not-deletion-authorisation, sha256-integrity-not-authenticity, browser-local-not-qualified-legal-archive, marketplace-pro-audit-not-generic-ppwr-ten-day-rule

## How it works

1. **确定审计范围** — 选择法律实体、EPR生产者、国家和申报期间。
2. **登记证据** — 添加实际文件并记录签发方、日期、参考号和支持的主张。
3. **建立证据链** — 保留替代关系以及产生或提供该记录的上游引擎。
4. **应用保存规则** — 仅在适用时计算PPWR 5/10年期限；未核实的国家期限保持未解决。
5. **验证完整性** — 计算文件指纹，并单独评估来源和签发方证据。
6. **记录请求** — 保存请求机构、法律路径、参考号、期间、请求事项和控制期限。
7. **检测缺口** — 发现缺失文件、哈希、来源、保存规则和数量冲突。
8. **应用保全措施** — 在调查、争议、更正等情况下阻止删除审查。
9. **生成响应** — 生成完整证据登记簿或仅包含请求相关内容的最小化响应包。

## Natural questions

### PPWR记录需要保存多久？
PPWR技术文件和欧盟符合性声明：一次性包装为五年，可重复使用包装为十年。其他EPR、PRO、税务和商业记录可能适用不同规则。

### PPWR五年规则适用于所有EPR发票和申报吗？
不适用。PPWR技术文件保存规则不能自动延伸到无关的国家EPR、PRO、税务或会计记录。

### 所有EPR审计都必须十天内回复吗？
不是。十日逻辑仅属于相关、有理由的国家主管机关PPWR技术文件请求。

### SHA-256能证明文件真实吗？
不能。它证明保存字节与记录指纹的一致性；真实性和签发来源需要其他证据。

### 保存期限届满后可以删除证据吗？
不能自动删除。期限届满只触发人工审查，未结审计、保全、更正或其他义务仍可能要求继续保存。

### EPR审计文件应包括哪些资料？
应把注册、授权代表、PRO、包装、申报、付款、技术文件和往来证据与对应主张、日期、版本和来源相连接。

### 应把整个档案都发送给主管机关或PRO吗？
通常应以实际请求范围为准。引擎区分直接响应、支持性、可能无关和敏感审查证据。

### 更正申报后旧版本怎么办？
旧申报应与替代版本保持链接，以解释历史上何时使用、提交和更正了哪些数据。

### 生成Audit Response ZIP是否等于主管机关已接受？
不是。生成仅表示准备完成；提交与接受仍需真实的外部证据。

### 浏览器本地档案是法律认可的合格电子档案吗？
不是。本工具不宣称WORM、合格信任服务或法律认证档案状态。
