Соглашение о неразглашении информации
Настоящее Соглашение о неразглашении коммерческой тайны (далее «Соглашение») подготовлено для оформления взаимоотношений между сторонами касательно передачи коммерческой тайны между ними и ее защиты от разглашения третьим лицам.
Обращаем внимание, что данное Соглашение используется исключительное для защиты коммерческой тайны — т.е. информации, которая при существующих или возможных обстоятельствах дает возможность ее собственнику увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду
Предложенный шаблон документа может быть использован в следующих случаях:
(1) между контрагентами, деловыми партнерами, собственниками бизнеса, которые обмениваются коммерческой тайной друг с другом; или
(2) между работодателем и работником, которому предоставляется доступ к коммерческой тайне работодателя в связи с заключением трудового договора и выполнением определенных трудовых функций. С работниками, которые в ходе выполнения своей работы (к примеру, телохранитель, домработница, няня) будут иметь доступ к конфиденциальной информации, касающейся личной (частной) жизни Работодателя, заключается Соглашение о конфиденциальности.
Проект разработанного Соглашение дает возможность сторонам предусмотреть следующие важные моменты: (1) детальный перечень информации, составляющей коммерческую тайну, а также информации, которая не является конфиденциальной; и (2) перечень прав и обязательств каждой из сторон в отношении полученной или передаваемой коммерческой тайны; и (3) перечень ситуаций и обстоятельств, которые будут считаться нарушением режима конфиденциальности ранее полученной коммерческой тайны (т.е. разглашением); и (4) меры ответственности, которые будут применены к стороне, допустившей разглашение коммерческой тайны.
Для более детального ознакомления с режимом коммерческой тайны, а также способами ее защиты, предлагаем воспользоваться детальным юридическим гидом «Как защитить коммерческую тайну?».
Как использовать документ
Документ подойдет для его использования юристами предприятий крупного и среднего бизнеса, индивидуальными предпринимателями для оформления взаимоотношений со своими контрагентами по недопущению разглашения конфиденциальной информации как перед заключением определенных сделок, так и на протяжение всего периода сотрудничества. Также, настоящее Соглашение может быть использовано HR-руководителями, внутренними юристами предприятий и руководителями департаментов при трудоустройстве работников в штат с целью недопущения разглашения ими вверенной коммерческой тайны.
Для того, чтоб Соглашение имело юридическую силу, оно должно быть подписано обеими сторонами, а также скреплено печатями (если одна из сторон является юридическим лицом).
Применимое законодательство
Данное Соглашение о неразглашении информации подготовлено в соответствие с нормами действующего Гражданского кодекса Российской Федерации, Федерального закона Российской Федерации «О коммерческой тайне», а также устоявшейся практикой заключения договоров такого вида.
Как изменить шаблон
Вы заполняете форму. Документ создается у вас на глазах по мере того, как вы отвечаете на вопросы.
По завершению вы получите его в форматах Word и PDF. Вы можете изменять его и использовать его повторно.
Документальная защита секретных данных
Для успешного ведения бизнеса особое значение имеют способы защиты конфиденциальных сведений от конкурентов. Соглашение о неразглашении конфиденциальной информации позволит безопасно использовать ценные данные при взаимоотношениях с другими лицами.
Договор о конфиденциальности и неразглашении информации заключается между сторонами в письменной форме. Иногда при наименовании этого документа используют английскую аббревиатуру, которую не все понимают, поэтому часто задают вопрос: что такое NDA-соглашение? NDA (Non-disclosure agreement) — это письменная договоренность о конфиденциальности и неразглашении информации.
Закрепление в организации режима работы с секретными данными позволяет применять различные меры ответственности в зависимости от тяжести наступивших для организации последствий. В сфере трудовых отношений заключается соглашение с работником, в гражданско-правовых отношениях — договор о конфиденциальности между юридическими лицами.
Составление соглашения с работниками
Хотя заключение соглашения о конфиденциальности уже давно используется в практической деятельности, каких-либо особых формальных требований по составлению указанного документа не предусмотрено. Желательно, чтобы образец документа содержал следующие части:
- Вводная часть, в которой указываются наименование данного документа, место и дата заключения, указание цели, в соответствии с которой происходит оформление.
- В части, относящейся к предмету соглашения, указывают, какие именно сведения рассматриваются в качестве конфиденциальных.
- Подробно рассматриваются обязательства сторон, относящиеся к режиму конфиденциальности.
- В документе, как правило, присутствует общий раздел, в котором оговаривают, что нужно делать при наступлении тех или иных ситуаций.
- Обязательно присутствует раздел, относящийся к ответственности за разглашение и срок действия соглашения.
- Дата, подписи сторон и их реквизиты.
При подписании документа необходимо внимательно ознакомиться с его содержанием, уяснить для себя правила, которые требуется соблюдать и выполнять их во время работы на предприятии.
Состав доверяемой информации
Обычно конфиденциальная информация относится к одной из следующих категорий:
- разного рода финансовые данные (они могут включать в себя информацию о долях в уставном капитале, величине активов, используемых предприятием, наличии финансовых средств на банковских счетах фирмы и другие аналогичные сведения);
- платёжные сведения (к этой категории можно отнести вопросы, относящиеся к стоимости товаров, услуг, размерам различных платежей и составе договоренностей с контрагентами);
- авторская информация (при производстве товаров или оказании услуг может применяться технология, придуманная на фирме, а также разработки самого предприятия или оплаченные авторские права третьих лиц);
- производственно-технические сведения об используемом сырье или применяемом оборудовании.
Порядок работы с конфиденциальными данными
Для того чтобы повысить уровень защиты информации на предприятии, необходимо подготовить и принять документ, который устанавливает порядок проведения с такими данными. В соответствии с ним:
- организовать ограниченный доступ сотрудников к таким данным, минимизировав возможность утечки (хранение данных в защищенных помещениях, пропускной режим, маркировка документации);
- при найме новых сотрудников предусматривать подписание ими документов, обязывающих не разглашать охраняемые на предприятии конфиденциальные сведения.
- вести учёт при работе с охраняемой информацией (регистрация в журналах факта выдачи, перемещения между сотрудниками, разработка и соблюдение регламента уничтожения бумаг).
Ответственность за разглашение
Уровень ответственности связан с конкретными обстоятельствами произошедшего разглашения
Если это произошло исключительно по причине неосторожности, то, скорее всего, результатом будет дисциплинарное взыскание
Сроки сохранения секретов после увольнения
Факт увольнения работника не влияет на режим сохранения конфиденциальной информации. Ответственность за разглашение после увольнения остаётся такой же, как и в период трудоустройства.
Сроки хранения секретов после расторжения трудовых отношений законом не регламентируются, но на практике в соглашении прописывают период не более трех лет (стандартный срок хранения большинства документов).
Соглашение о неразглашении конфиденциальной информации
Соглашение
о неразглашении конфиденциальной информации
Настоящее соглашение (далее — Соглашение) заключено между:
_________________________________________, именуемое в дальнейшем «_________________», с одной стороны и
__________________, именуемое в дальнейшем «_________________________», в лице _______________________________, действующего на основании Устава с другой стороны, вместе именуемые сторонами, и
Принимая во внимание, что с ____________________заключен _____________________ договор ________________________________ и ______________________ намерен передавать____________________ конфиденциальную информацию, в целях исполнения_________________, и желает защитить свою конфиденциальную информацию,
Стороны согласились о нижеследующем:
1. В Соглашении термин «конфиденциальная информация» означает любую информацию (в письменной или другой визуальной или электронной форм), раскрытую _________________, а также информация, раскрытая устно, которая в момент разглашения или после этого была описана как конфиденциальная информация и впоследствии переведена в письменную или любую другую визуальную или электронную формы и копия которой была передана ____________ после первоначального устного раскрытия.
2. В случае, если при передаче конфиденциальной информации, эта информация уже известна и была получена от третьих лиц без ограничений на ее использование, то _______________незамедлительно информирует об этом_________________________.
3. На период десять лет с момента получения ______________________конфиденциальной информации, ____________________обязуется:
а) сохранять конфиденциальность такой информации, не копировать или раскрывать ее любым третьим физическим или юридическим лицам.
б) В случае, когда_____________________ должен раскрыть конфиденциальную информацию по требованию уполномоченных государственных органов,_______________________ заранее уведомит извещением о требуемом разглашении ____________________ и будет сотрудничать с ___________________в попытке отказаться от разглашения, максимально сократить объем разглашаемой информации.
в) не использовать такую конфиденциальную информацию иначе, чем предусмотрено настоящим Соглашением.
г) не раскрывать конфиденциальную информацию другим____________________, кроме тех, кому необходимо владеть такой информацией в целях Соглашения, и только в том случае, если доступ к этой информации разрешен.
д) вернуть ______________________ все копии документов и информацию, оформленную письменно (или в другой форме) по первому требованию и по требованию __________________ уничтожить все заметки и другие письменные отчеты или документы, которые были подготовлены ____________________, упоминающие или содержащие любую часть или ссылки на конфиденциальную информацию.
4. В случае неправомерного разглашения конфиденциальной информации,_________________ вправе обратиться с заявлением в уполномоченные государственные органы для привлечения ________________________к уголовной и/или административной ответственности.
5._____________________, также обязан, возместить _____________________причиненный неправомерными действиями по разглашению конфиденциальной информации, имущественный и неимущественный вред в полном объеме.
6.Соглашение заключается на срок _________________________и вступает в силу с момента его подписания. Действие Соглашения может быть продлено по письменному согласию Сторон. Условия Соглашения о неразглашении конфиденциальной информации будут действовать после окончания срока его действия в течение десяти лет в части, необходимой для реализации прав и обязанностей Сторон, относящихся к сохранению и нераспространению конфиденциальной информации, полученной в рамках исполнения трудовых обязанностей.
7.Соглашение подписано в городе ______, «____» ______________ 20_____ года в двух экземплярах, на русском языке, имеющих одинаковую юридическую силу, по одному для каждой из Сторон. Соглашение составлено в двух экземплярах, имеющих одинаковую юридическую силу, по одному экземпляру для каждой стороны. Согласно п.2 ст.7 Конституции Республики Казахстан, статьям 5, 11 РК Закона «О языках» — Соглашение составлено на русском языке.
…
Меры по защите
Необходимо предусмотреть следующие моменты при указании мер защиты информации в соглашении:
- Сообщение информации о лицах, которые будут иметь право отправлять информацию / получать защищаемую информацию.
- Условия и требования ИБ при обмене информации в бумажном виде:
- Способ доставки: курьер, почта, экспресс-доставка. Требования к упаковке.
- Документы, достаточные для подтверждения приема/передачи: акты, реестры, журналы и т.д.
- Минимальные достаточные меры защиты информации в электронном виде:
- допустимость передачи с помощью flash, электронной почты, облачных сервисов, ftp и т.д.
- минимальные достаточные меры по защите при передаче по каналам связи: требования к каналам связи, шифрование, электронная подпись, размеры ключей, требования к паролям и т.д.
- Минимальные достаточные меры при обработки, хранении полученной информации в организации. Как правило, меры формулируются не конкретно, а путём перечисления обобщенных угроз ИБ, которые должны быть учтены: нарушение конфиденциальности, целостности, нарушение законодательства, использование информации во вред репутации. Например: Получающая сторона при обработке информации должна соблюдать меры защиты, позволяющие обеспечить сохранность конфиденциальности сведений, их целостность… При необходимости, можно прописать более подробно о мерах, которые должна предпринять принимающая сторона.
- Указать действия, которые запрещено производить в отношении защищаемой информации. Например, публикация, передача третьим лицам, продажа, раскрытие иными способами и т.д…
- Возможность и условия передачи информации третьим лицам: органам государственной власти; иным организациям. Например, с согласия, обязательное уведомление, форма уведомления и т.д.
Нормативная база в отношении режима конфиденциальности
Чаще всего работодатель настаивает на том, чтобы новый сотрудник подписал обязательство о неразглашении, даже если организация не самая крупная и особых секретов у нее нет. Это означает, что во время работы человеком, возможно, будет получена информация, которая является коммерческой, служебной или профессиональной тайной. От работника требуется, чтобы соответствующая информация им не распространялась.
- позволят в процессе своей деятельности избежать излишних убытков, дают возможность сократить расходы;
- будут содействовать сохранению существующей рыночной доли предприятия или позволят её увеличить;
- помогут увеличить доходы от бизнеса;
- позволят получить коммерческую выгоду любого другого рода.
- информация, относящаяся к тайне следствия;
- сведения, составляющие военную тайну;
- данные, связанные с усыновлением.
Ещё один вид негласной информации составляет профессиональная тайна. Здесь речь идёт о сведениях, которые попадают к работнику вследствие выполнения им профессиональных обязанностей (врачи, кадровики, банковские клерки и работники ломбарда).
Для того чтобы предотвратить распространение любого рода сведений с ограниченным доступом, предприятие заключает со своими работниками соглашение о том, чтобы они не разглашали содержание разного рода конфиденциальной документации ни во время сотрудничества, ни после увольнения.
Какую информацию защищать
Корпоративной тайной признаются сведения производственного, финансового, организационного характера, представляющие определенную рыночную ценность. То есть к корпоративной тайне относятся любые данные, позволяющие организации извлекать из своей деятельности прибыль и разглашение которых потенциально повлечет убытки. Например, конфиденциальность заключенной сделки.
Чтобы сведения расценивались как корпоративная тайна, необходимо ввести режим коммерческой тайны. Для этого работодатель:
- Издает внутренний акт, в котором устанавливает четкий перечень секретной информации.
- Знакомит с этим актом сотрудников под подпись.
Кто подписывает
Договор о неразглашении является двусторонним:
- с одной стороны в нем участвует сотрудник. Подписывают образец договора о коммерческой тайне с работником только те, чья работа связана с корпоративными секретами и которые их неизбежно узнают;
- с другой стороны выступает компания-работодатель. От ее имени бумагу подписывает руководитель: генеральный директор, директор, председатель или начальник подразделения. Либо подписать ее вправе другой уполномоченный сотрудник организации, который исполняет обязанности руководителя, назначен на должность управляющего приказом, либо сотрудник, которому выдана доверенность юридического лица на подписание таких документов.
Расписка о неразглашении
Иногда для охраны конфиденциальной информации не оформляется отдельное соглашение, а подписывается соответствующая расписка. Такой вариант сохранения секретов сотрудничества подходит для работы с контрагентами, как на постоянной основе, так и при разовых сделках. Обычно она составляется следующим образом:
- Наименование документа («Расписка»).
- Указания личных данных. При этом приводятся фамилия, имя, отчество, должность ответственного сотрудника. В некоторых случаях объём информации, которую необходимо здесь указать, может быть увеличен. Например, могут потребоваться паспортные данные.
- Контрагент или работник обязуется не разглашать конфиденциальную информацию. При этом учитывается не только та, которую он узнал на предприятии, но и любые известные ему данные, подпадающие под ограничения.
- При попытках других лиц получить такие сведения он обязуется уведомлять работодателя или уполномоченного сотрудника своего партнера.
- В случае увольнения или прекращения сотрудничества также обязуется не разглашать известные ему конфиденциальные сведения.
- Далее ставятся дата, подпись и её расшифровка.
- Внизу фиксируются данные сотрудника, который отобрал эту расписку и дата, когда это было сделано.
Документы для скачивания (бесплатно)
- Договор о неразглашении конфиденциальной информации (образец)
- Положение о коммерческой тайне (образец)
- Расписка о неразглашении (образец)
- Приказ о коммерческой тайне (образец)
Особенности соглашения
Соглашение о конфиденциальной информации – это юридический документ, заключенный двумя сторонами с целью взаимного обмена информацией при осуществлении сотрудничества. При этом доступ третьих лиц к конфиденциальной информации ограничен. Для договорных отношений свойственно проявление особого доверия сторон по отношению друг к другу. Обязательство по неразглашению не затрагивает право сторон раскрывать информацию, полученную из открытых источников.
Сторонами соглашения являются:
- конфидент – передает другой стороне засекреченные сведения;
- конфиденциал – получает такие сведения и обязуется обеспечить ограниченный доступ к ним.
Составляя соглашение, его участники ставят перед собой такие цели:
- обязать другую сторону не раскрывать полученные конфиденциальные сведения;
- в случае нарушения данного обязательства привлечь виновных к ответственности и заставить их компенсировать убытки.
Требование о защите конфиденциальной информации регламентируется в т.ч. Федеральным законом «О коммерческой тайне» от 29.07.2004 № 98-ФЗ, законом об информации № 149 от 27.07.2006, указом Президента РФ № 188 от 06.03.1997.
Что грозит за распространение тайны
Разглашение охраняемой информации повлечет:
- материальную ответственность в виде необходимости возместить понесенные компанией убытки, соглашение с юридическим лицом предусматривает ответственность в виде штрафа в установленной сумме;
- увольнение «по статье»: пп. «в» п. 6 ст. 81 ТК РФ, поскольку разглашение коммерческой тайны является грубым нарушением трудовых обязанностей и поводом для увольнения по инициативе работодателя;
- административную ответственность по ст. 13.14 КоАП РФ. Штраф на физлицо — от 500 до 1000 рублей, на должностное лицо — от 4000 до 5000 рублей;
- уголовную ответственность до семи лет лишения свободы по ст. 183 УК РФ.
Основные понятия
Вопрос: Зачем вводить понятия, если они и так есть в нормативной документации ?
Отвечаю:
- Не вся нормативная документация обязательна для исполнения организациями.
- Действительно, законодательство РФ определяет термины в области обработки информации, информационной безопасности, например ФЗ «О коммерческой тайне», Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации». Однако, возникает необходимость уточнить определение, например для сужения рамок рассматриваемой информации, доработать под специфику договора и т.д. Возможно это сделать, но при соблюдении следующих условий:
- определение не должно противоречить законодательству, в первую очередь закону, который даёт это определение.
- определение не должно обобщать, делать рамки рассматриваемой области шире, чем в определении, данном в законе. Только уточняем и детализируем в рамках предмета взаимоотношений.
Что делать?
При отсутствии необходимости уточнения определений, данных в законодательстве РФ — не дублируем их в NDA.
При наличии необходимости уточнения — дублируем с детализацией ().
Если определение дано в нормативной документации, не обязательной для исполнения, тогда:
или делаем ссылку на документ, который находится в публичном доступе. Например: В настоящем соглашении используются термины и определения из ГОСТ Р 50922-2006 «Защита информации. Основные термины и определения.
или дублируем определение в своём NDA
Доработка — на усмотрение экспертов, но в рамках законодательства.
Обратить внимание на актуальность терминов и определений, например:
Термин «Информация, составляющая коммерческую тайну». В определении которого присутствовал «Секрет производства». Однако, он исключен из ФЗ «О коммерческой тайне» в 2014 году (п. 2 в ред. Федерального закона от 12.03.2014 N 35-ФЗ). А правоотношения, связанные с секретом производства регулируются 75 главой ГК РФ. Определение дано в ст. 1465 ГК РФ. Также, в соответствии со статьей 1469 ГК РФ предоставление права на использование соответствующего секрета производства должно происходить на основании лицензионного договора.
Термин «Конфиденциальная информация», который Федеральное законодательство не определяет. и т.д.