Что такое NDA

Это соглашение о неразглашении — от английского non‑disclosure agreement. Оно помогает предотвратить утечку значимой информации, которая не должна попасть в чужие руки.

Например, компания нанимает менеджера по продажам. Ему предоставляется доступ к клиентской базе, которая нарабатывалась годами. Сотрудник может завтра уволиться и унести данные к конкурентам. Чтобы этого не произошло, подписывается NDA.

Соглашение может быть заключено и с контрагентом. Скажем, организация находит компанию‑подрядчика. Та должна разработать рекламную кампанию для нового, пока секретного продукта. Исполнитель получит данные о товаре, но распространять их раньше времени не должен. Мотивировать сотрудников подрядчика молчать опять же должно NDA.

Какую информацию можно защитить NDA

В России к конфиденциальной информации относится несколько видов сведений. Это может быть государственная или служебная тайна, персональные данные и так далее. Они охраняются соответствующими нормативными актами. Что касается NDA, речь, как правило, идёт о коммерческой тайне Федеральный закон от 29.07.2004 № 98‑ФЗ .

По закону защитить можно информацию, которая ценна именно за счёт того, что неизвестна третьим лицам. Например, организация планирует выпустить на рынок уникальный продукт. Если технология его разработки станет известна, аналогичный товар могут сделать конкуренты — причём одновременно с оригиналом. Значит, компания рискует упустить прибыль. Потому технология разработки определённо может быть коммерческой тайной.

При этом существует довольно большой Федеральный закон от 29.07.2004 № 98‑ФЗ список данных, которые нельзя засекречивать. Это, например, информация о численности и составе персонала, системе оплаты и условиях труда. Подробнее можно почитать в материале Лайфхакера о коммерческой тайне. Если вы попытаетесь в NDA запретить разглашение этих сведений, документ легко будет оспорить через суд.

В NDA можно вписать обязательство держать в тайне и другую информацию, которую стороны сочли конфиденциальной, даже если её не охраняют законы. Но только в случае, если нормативные акты этого не запрещают.

Что нужно сделать перед тем, как составлять NDA

Документ будет бесполезным, если не соблюсти всю процедуру введения режима коммерческой тайны в организации. Любая мелочь может привести к тому, что суд не найдёт Постановление от 03 июля 2015 года. Дело № А56‑72074/2014 нарушений конфиденциальности. А потому сначала нужно создать инфраструктуру Федеральный закон от 29.07.2004 № 98‑ФЗ для заключения соглашения о неразглашении.

Определите, какую информацию будете защищать

Здесь нужно тщательно всё обдумать, чтобы получить конкретный список данных, которые нельзя разглашать. Не стоит отделываться общими формулировками вроде «всё, что станет известно в процессе работы» — суд подобным не удовлетворится Постановление Федерального арбитражного суда Поволжского округа от 29 июля 2013 г. № Ф06‑5778/13 по делу № А65‑9864/2012 . Вам нужна конкретика вроде такой:

  • информация о производственных возможностях предприятия;
  • данные о резервах сырья;
  • планы развития предприятия;
  • планы закупок и продаж.

Впоследствии результаты размышлений должны быть оформлены в перечень сведений, составляющих коммерческую тайну.

Установите порядок обращения с конфиденциальными данными

Чтобы привлечь за нарушение каких‑то правил, эти правила надо ввести. Вам нужно определить, как будет передаваться секретная информация, где её хранить, на каких условиях её можно передавать третьим лицам и так далее. Всё это надо оформить в соответствующий документ, а его утвердить приказом или распоряжением.

Вот для примера распоряжение губернатора Ярославской области об утверждении Инструкции о порядке обращения с информацией, составляющей коммерческую тайну, и условиях её хранения — с текстом самой инструкции.

Организуйте учёт лиц, допущенных к коммерческой тайне

Представьте журнал вахтёра. Сотрудник берёт ключ, пишет свои данные и время в специальной книге, ставит подпись. Сдаёт ключ — делает то же самое. Аналогично работает учёт лиц, допущенных к конфиденциальной информации. Правда, взять и сдать можно только документы на материальных носителях. Для электронных версий достаточно указать дату получения доступа.

Используйте гриф «Коммерческая тайна»

Он должен содержать собственно эту надпись, а также реквизиты владельца конфиденциальной информации. Для юридических лиц это полное наименование и место нахождения. Для ИП — фамилия, имя, отчество, место жительства.

Гриф необходимо нанести на материальные носители секретных данных: документы, диски и так далее.

Составьте расписку

Вообще всё, что связано с коммерческой тайной, можно прописать в трудовом договоре или договоре ГПХ. Но можно составить и NDA. Как это сделать, поговорим чуть позже. Пока же важно знать, что сотрудник должен подписать не только документ, в котором он обязуется хранить корпоративные секреты. Понадобится также расписка, что человек ознакомлен с положением о коммерческой тайне и другими связанными с ней документами.

Издайте приказ о введении в компании режима коммерческой тайны

В нём вы легитимируете всё, что делали до этого. Приказ может выглядеть примерно так:

В целях установления в *название компании* коммерческой тайны приказываю:

  1. Утвердить Положение о коммерческой тайне *компании*.
  2. Ознакомить с Положением всех сотрудников *компании* в срок до *дата*.
  3. Утвердить форму учёта сотрудников, получивших доступ к коммерческой тайне.
  4. Утвердить форму соглашения о неразглашении коммерческой тайны.
  5. Принять к исполнению Положение и руководствоваться им начиная с даты настоящего Приказа.

Приложения:

  • Положение о коммерческой тайне.
  • Форма соглашения о неразглашении коммерческой тайны.
  • Форма учёта сотрудников, получивших доступ к коммерческой тайне.

Как составить NDA

У соглашения о неразглашении нет жёсткой формы. Вот что стоит в нём учесть:

  • Определите владельца конфиденциальных данных. Договор заключается от его имени.
  • Укажите стороны, которые подписывают NDA, и определите порядок, как конфиденциальные данные передаются третьим лицам. Например, договор заключается с компанией в лице её гендиректора. Но информация попадёт к сотрудникам, которые будут с ней работать. Поэтому одним из обязательств может быть «довести до сведения всех лиц, имеющих доступ к конфиденциальным данным, положения настоящего соглашения».
  • Пропишите, что подразумевается под разглашением информации. Это может быть использование в корыстных целях, передача третьим лицам и так далее.
  • Отметьте, какие данные, не относящиеся к коммерческой тайне, в рамках соглашения считаются конфиденциальными.
  • Укажите, что получатель информации обязан предпринимать все усилия для её защиты.
  • Определите способы передачи конфиденциальных сведений: на материальных носителях, через мессенджер, почтовыми голубями.
  • Установите срок действия NDA. Даже если вы перестанете сотрудничать, данные останутся конфиденциальными в течение этого периода.
  • Определите санкции за нарушение договора о неразглашении. Лучше прописать фиксированный штраф, чем обязанность возместить ущерб. Доказать последний будет сложно, для этого нужны веские основания. Например, от вас после распространения информации ушёл клиент. Но «после» не значит «вследствие». Чтобы доказать ущерб, нужно получить от клиента признание, что он сделал так из‑за слитых данных. А для выплаты фиксированного штрафа достаточно самого факта распространения информации.

В итоге соглашение о неразглашении может выглядеть, например, так или так.

Что запомнить

  • NDA — соглашение о неразглашении. Им можно защитить данные, которые вы хотите держать в секрете от третьих лиц.
  • В основном NDA ориентировано на сохранение коммерческой тайны. Но можно защитить им и другие сведения, которые не запрещено скрывать по закону.
  • Чтобы документ, который обязывает хранить коммерческую тайну, имел силу, нужно правильно ввести в компании соответствующий режим в рамках закона. Иначе любое наказание можно будет легко оспорить через суд.
  • Лучше назначить фиксированный штраф за разглашение секретных данных, чем возмещение ущерба.