Grnline.ru

Журнал аналитика
0 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Законодательство в области коммерческой тайны

«Секрет фирмы»: почему вам нужны режим коммерческой тайны и NDA

Введение режима коммерческой тайны и заключение с контрагентами соглашения о неразглашении (NDA) помогут защитить коммерчески значимые сведения. Главное – сделать это правильно, иначе предъявить претензии в случае раскрытия конфиденциальной информации не получится

В digital-реалиях информация обладает колоссальной ценностью, а ее защита является обязанностью сотрудников компании, которые должны скрупулезно соблюдать duty of care. И все же коммерчески значимую информацию часто приходится раскрывать во время переговоров с контрагентами. О том, как ее защитить, и пойдет речь в статье.

Закон РФ о коммерческой тайне № 98-ФЗ (действующая редакция 2016 года)

Закон «О коммерческой тайне» от 29.07.2004 № 98-ФЗ (ред. от 12.03.2014) регулирует отношения, связанные с соблюдением (установлением, изменением и прекращением) режима коммерческой тайны — специального порядка работы с информацией, позволяющей ее обладателю:

  • увеличить доход при существующих или возможных обстоятельствах;
  • сократить или свести к минимуму неоправданные расходы;
  • сохранить свое положение на рынке товаров (работ, услуг);
  • получить иную коммерческую выгоду.

Когда налоговая выгода признается необоснованной, узнайте из материалов:

Федеральный закон № 98-ФЗ о коммерческой тайне определяет алгоритмы работы с информацией, составляющей коммерческую тайну (ИКТ).

ИКТ — это сведения любого характера (технические, производственные и иные), обладающие следующими свойствами:

  • коммерческой ценностью (действительной или потенциальной) в силу неизвестности их третьим лицам;
  • недоступностью для третьих лиц на законных основаниях.

сфера и цели применения закона

расшифровка примененных в законе терминов и определений

порядок отнесения информации в разряд ИКТ

перечень сведений, которые не могут помещаться под режим коммерческой тайны

алгоритм предоставления ИКТ

перечисление прав обладателя ИКТ

описание мероприятий, защищающих ИКТ:

детализация видов ответственности:

Закон № 98-ФЗ о коммерческой тайнеприменяется к ИКТ вне независимости от того, на каком носителе она зафиксирована. Носителями ИКТ могут быть:

  • бумага;
  • компьютерные накопители (внешние и внутренние);
  • оптические носители (лазерные диски и др.).

На каких накопителях фиксируется информация, необходимая для расчета налоговых обязательств, — см. в материалах:

Перечень конфиденциальной информации на территории РФ

В соответствии с действующим законодательством полный перечень сведений, составляющих коммерческую тайну предприятия, определяет локальный нормативный акт — например, соответствующий приказ.

В список обычно включают:

  • список партнеров, клиентов;
  • условия контрактов, договоров, соглашений;
  • данные о потенциальных сделках;
  • данные о методике ценообразования, структуре себестоимости;
  • данные о кредитах;
  • деловую переписку;
  • планы развития, условия инвестиционных проектов, результаты маркетинговых исследований;
  • информацию о незапатентованных изобретениях, разработках, модернизациях, технологических характеристиках продукции;
  • информацию о системах безопасности, охране, внутренних проверках;
  • показатели заработной платы сотрудников;
  • показатели используемого программного обеспечения;
  • структуру кадров;
  • уровень запасов, активов, готовой продукции.

В соответствии со ст. 4 ФЗ №98 определить перечень ограниченной к распространению информации вправе ее обладатель. С учетом установленных в компании правил субординации положение, закрепляющее перечень сведений, составляющих коммерческую тайну, утверждается уполномоченным в учредительных документах лицом. С лицом, имеющим доступ к тайне, составляется соглашение о неразглашении.

Особенности установления режима коммерческой тайны

В соответствии с ч. 2 ст. 10 Федерального закона «О коммерческой тайне» режим КТ считается установленным после принятия обладателем информации, составляющей коммерческую тайну, нижеследующих мер.

Определение перечня информации, составляющей коммерческую тайну

Одна из самых проблемных на практике мер. Поскольку к информации, составляющей КТ, можно относить любые сведения, за исключением прописанного в законодательстве перечня, обладатели информации нередко пытаются относить к ней максимально возможный объем имеющейся в организации информации – так называемый тотальный подход.

По мнению автора, «тотальный» подход, хотя и вполне имеет право на существование, несет в себе проблемы сложности «разумной достаточности» мер обеспечения конфиденциальности информации, составляющей КТ.

Так, в соответствии с ч. 5 ст. 10 Федерального закона «О коммерческой тайне» меры по охране конфиденциальности информации признаются разумно достаточными, если:

  • исключается доступ к информации, составляющей коммерческую тайну, любых лиц без согласия ее обладателя;
  • обеспечивается возможность использования информации, составляющей коммерческую тайну, работниками и передачи ее контрагентам без нарушения режима коммерческой тайны.

Соответственно, при большом объеме разнородной информации и большом количестве мест ее хранения возникают следующие проблемы:

  1. Как обеспечить достаточную защиту от несанкционированного доступа к такому большому объему информации, хранящейся в разных местах (на разных объектах), а также разграничить права доступа к ней работникам?
  2. Как передавать информацию контрагентам, с учетом того, что включение оговорки о конфиденциальности «тотально» во все договоры может создавать проблемы при работе с теми контрагентами, у которых введен иной режим конфиденциальности информации (например, служебная тайна) или вообще никакого режима нет?
Читать еще:  Уголовный суд рф картотека дел

В этой связи автор рекомендует использовать «тотальный» метод определения информации, составляющей КТ, только в исключительных случаях. В качестве альтернативных «тотальному» можно использовать следующие методы определения информации, составляющей КТ:

  • «бэнчмаркинговый» – данный метод базируется на классическом используемом в менеджменте методе «бэнчмаркинга», т.е. необходимо определить, какую информацию относят к составляющей КТ другие, схожие по профилю деятельности организации;
  • «метод моделирования» – моделируется поведение конкурентов и потенциальных нарушителей (в том числе из числа работников), выявляются их потенциальные интересы, определяется, какого рода сведения могут их заинтересовать;
  • «экспертный» – может быть двух видов, в первом случае эксперты выделяются из наиболее квалифицированных работников, которые проводят оценку всех информационных потоков, по итогам которой определяют перечень критичной информации; во втором случае приглашают независимых экспертов.

Ограничение доступа к информации, составляющей коммерческую тайну, путем установления порядка обращения с этой информацией и контроля за соблюдением такого порядка

Данный порядок должен быть установлен в утвержденном руководителем организации Положении о коммерческой тайне (впрочем, название может быть и другим). Относительно структуры Положения – автор рекомендует в обязательном порядке предусматривать в нем следующие разделы:

  • порядок обращения с информацией, составляющей КТ;
  • порядок доступа к информации, составляющей КТ, и учет лиц, получивших к ней доступ;
  • порядок нанесения на информацию, составляющую КТ, грифа «Коммерческая тайна»;
  • контроль за соблюдением порядка обращения с информацией, составляющей КТ.

Непосредственно сама процедура ограничения доступа к сведениям, составляющим КТ, в законодательстве не регламентирована, поэтому обладатель информации может установить любой порядок.

Единственной проблемой в части исполнения данного пункта является все та же «разумная достаточность», сформулированная в ч. 5 ст. 10 Федерального закона «О коммерческой тайне». Как на практике подтвердить, что обладателем информации предпринят «разумно достаточный» набор мер? По мнению автора, обладатель информации может считаться принявшим «разумно достаточный» набор мер, когда предусмотренная в Положении о коммерческой тайне система мер по охране конфиденциальности информации:

  • обеспечивает возможность санкционированного использования информации, составляющей КТ, работниками и (или) контрагентами;
  • исключает несанкционированный доступ к информации, составляющей КТ, т.е. доступ к ней любым путем как со стороны постороннего лица, так и со стороны работника, не допущенного к информации, составляющей КТ. Иными словами, при разглашении, например, работником, информации, составляющей КТ, важным является вопрос: являлся ли он допущенным к указанным сведениям, есть ли он в соответствующем списке лиц, получивших доступ? В случае если работника в этом списке нет, работодатель не принял достаточный набор мер для исключения несанкционированного доступа к информации.

Учет лиц, получивших доступ к информации, составляющей коммерческую тайну, и (или) лиц, которым такая информация была предоставлена или передана

Учет лиц, получивших доступ к информации, и (или) лиц, которым такая информация была предоставлена (передана), по сути, представляет собой процедуру фиксации факта ознакомления того или иного лица со сведениями, составляющими КТ. Процедура учета в законодательстве не регламентирована, поэтому обладатель информации должен предусмотреть ее в локальном нормативном акте, например, в Положении о коммерческой тайне. В указанном документе рекомендуется детально расписать процедуру ведения перечней работников, допущенных к информации, составляющей КТ, и журналов передачи (предоставления) информации третьим лицам. Ведение указанных журналов и перечней можно осуществлять как на бумажном носителе, так и в электронной форме, в зависимости от предпочтений. Единственное условие – форма и порядок их ведения должны быть прописаны в локальном нормативном акте.

Регулирование отношений по использованию информации, составляющей коммерческую тайну, работниками на основании трудовых договоров и контрагентами на основании гражданско-правовых договоров

В трудовом договоре с работником должна быть предусмотрена его обязанность не разглашать полученные в процессе работы сведения, составляющие КТ. В противном случае привлечь его к дисциплинарной ответственности будет невозможно.

Судебная практика. П. 43 Постановления Пленума Верховного Суда Российской Федерации от 17 марта 2004 г. № 2 «О применении судами Российской Федерации Трудового кодекса Российской Федерации»:

Читать еще:  Апелляционная и кассационная жалоба на алименты куда и как подать

«В случае оспаривания работником увольнения по подпункту «в» п. 6 ч. 1 ст. 81 Кодекса работодатель обязан представить доказательства, свидетельствующие о том, что сведения, которые работник разгласил, в соответствии с действующим законодательством относятся к государственной, служебной, коммерческой или иной охраняемой законом тайне либо к персональным данным другого работника, эти сведения стали известны работнику в связи с исполнением им трудовых обязанностей и он обязывался не разглашать такие сведения».

При взаимодействии с контрагентами также необходимо предусматривать их обязательства по соблюдению коммерческой тайны в заключаемых с ними гражданско-правовых договорах. При этом следует отметить, что в ряде случаев у контрагента может и не быть режима КТ в силу как объективных причин (например, государственный орган), так и субъективных (ранее не было потребности в установлении режима КТ). Как быть в этой ситуации?

По мнению автора, в случае если у контрагента не установлен режим КТ, необходимо либо пересмотреть перечень информации, составляющей КТ, и отказаться от включения в него указанной информации (например, утрата значимости), либо отказаться от услуг контрагента до тех пор, пока он не установит режим КТ.

В случае если введен другой режим ограничения доступа к информации, например служебная тайна, предусмотреть в соглашении, что контрагент обязан обеспечивать меры по охране конфиденциальности информации в рамках установленного у него режима.

Нанесение на материальные носители, содержащие информацию, составляющую коммерческую тайну, или включение в состав реквизитов документов, содержащих такую информацию, грифа «Коммерческая тайна» с указанием обладателя такой информации

В теории защиты информации принято считать, что основной целью нанесения на материальный носитель ограничительного грифа является информирование пользователя о характере содержащейся на носителе информации. Однако в судебной практике имеются диаметрально противоположные примеры.

Пример из судебной практики. Апелляционное определение Московского городского суда от 26.11.2015 г. по делу № 33-44248/2015. Суд указал, что само по себе отсутствие на информации грифа «Коммерческая тайна» не освобождает работника от ответственности за разглашение информации, поскольку отсутствие грифа не означает, что в сведениях не содержится информация, составляющая коммерческую тайну. Работник имел возможность установить, что информация является коммерческой тайной, руководствуясь соответствующим локальным актом, с которым его ознакомили при приеме на работу.

Положение о коммерческой тайне является внутренним локальным актом организации, который регламентирует деятельность в отношении сведений, являющихся конфиденциальными.

Данный документ организация не обязана разрабатывать и утверждать. Но если компания хочет обеспечить сохранности конфиденциальной информации, то утверждение положения один из первых шагов по установке режима коммерческой тайны.

После создания положения о коммерческой тайне, руководитель издаёт приказ о его утверждении. Далее нужно ознакомить сотрудников с данным документом под роспись. Если конфиденциальные материалы были разглашены лицом, не ознакомленным в установленном порядке с требованиями о защите информации, никакой ответственности за разглашение он нести не будет.

Содержание положения о коммерческой тайне

Установленной формы для данного документа не установлено, но в его тексте обычно присутствуют следующие положения:

  • данные об обладателе коммерческой тайны и о круге лиц, на которых распространяется положение;
  • перечень конфиденциальных сведений;
  • полномочия руководителя организации в области коммерческой тайны;
  • обязанности работников, имеющих доступ к тайне;
  • порядок получения и прекращения доступа сотрудников к коммерческой тайне;
  • ответственность сотрудников за нарушение обязательств, предусмотренных положением.

Все эти положения обычно объединяют в следующие разделы.

Общие положения

Данный раздел регулирует общие вопросы — цель разработки локального акта, в отношении кого он действует, на основании каких нормативно-правовых актов он разработан.

Перечень информации, составляющая коммерческую тайну

Это самый главный раздел документа и в нем перечисляются те данные, которые компания относит к секретным и ценным. В качестве такой информации могут быть указана информация:

  • о клиентах, потребителях, контрагентах, партнёрах, имеющая действительную и коммерческую ценность при осуществлении предпринимательской деятельности;
  • о потребностях и предпочтениях клиентов, потребителей, контрагентов, партнёров, которая не содержится в открытых источниках;
  • о коммерческих предложениях и договорах, заключаемых с клиентами, потребителями, контрагентами, партнёрами, в том числе информация о предмете, стоимости, объёмах, сроках договоров и иные сведения об условиях работы с клиентами;
  • о целях, задачах и тактике переговоров с деловыми партнерами, а также о факте и содержании переговоров, их результате с потенциальными контрагентами;
  • о методах расчета и структуре цен на продукцию, товары и услуги;
  • о применяемых методах изучения рынка и методах осуществления продаж;
  • о целях, задачах, особенностях разрабатываемых и используемых технологий и т.д.
Читать еще:  Временное удостоверение личности гражданина рф как получить

Обратите внимание! Работодатель имеет право отнести любые сведения к секретным, за исключением тех, которые в силу закона нельзя отнести к таковым (ст. 5 Федерального закона от 29.07.2004 N 98-ФЗ).

Полномочия руководителя

Здесь указываются обязанности генерального директора в области защиты коммерческой тайны, в том числе обязанности по контролю за исполнением Положения, за соблюдением порядка обращения с информацией, содержащей коммерческую тайну. Также указывается, что именно руководитель организации разрешает и прекращает доступ к конфиденциальной информации и ведёт учёт лиц, допущенных к коммерческой тайне.

Исполнение обязательств работником

Здесь работодатель указывает, что именно следует делать работникам, которые имеют доступ к секретным сведениям. В данном разделе перечисляют обязанности работника при работе с конфиденциальными сведениями и ответственность за их разглашение. Прочитав данный раздел, работник должен понимать, что ему запрещено делать.

Порядок доступа к информации, содержащей коммерческую тайну

Здесь указывается, что доступ к такой информации работник может получить только после подписания им обязательства о неразглашении и после издания руководителем приказа о доступе.

Также пропишите обязанность работников при работе с контрагентами уведомлять последних о содержащейся в документах конфиденциальной информации и о существующем в организации режиме коммерческой тайны.

Порядок прекращения доступа к информации, содержащей коммерческую тайну

Обозначьте в данном разделе случаи, при которых работник утрачивает право доступа к конфиденциальной информации. Однако, прекращение доступа ни в коем случаи не подразумевает право работника разглашать информацию, которая стала ему известна ранее.

Ответственность за нарушение коммерческой тайны

За разглашение конфиденциальной информации сотрудник может быть привлечён к следующим видам ответственности:

  • Дисциплинарная ответственность: расторжение трудового договора, выговор, замечание.
  • Гражданско-правовая ответственность: работник будет обязан возместить убытки, которые он причинил нарушением коммерческой тайны. Но убытки придется доказывать и подтверждать в суде.
  • Уголовная ответственность: предусматривает штраф, исправительные или принудительные работы и даже лишение свободы.
  • Административная ответственность: штраф для граждан 500 до 1000 рублей, для должностных лиц наказание строже — штраф от 4000 до 5000 рублей.

Необходимо учитывать, что меры ответственности не должны противоречить действующему законодательству.

Заключительные положения

Регулируется порядок введения в действие локального акта и сроки его действия. Не рекомендуем указывать в документе конкретный срок его действия (так как по прошествии этого времени есть вероятность, что утвердить новое положение директор забудет). Лучше прописать, что документ действует до принятия нового или до его отмены.

Меры по охране конфиденциальности информации

Для того чтобы она обрела положение охраняемого объекта по положениям закона, фирма вправе осуществить комплекс мероприятий:

  • определение списка сведений, имеющих признаки коммерческой тайны;
  • ограничение допуска к ней со стороны третьих лиц;
  • определение особенного режима работы с секретными данными;
  • контроль над порядком обращения со сведениями, относящимися к коммерческой тайне;
  • ведение учета персонала, допущенного к данным, являющимся секретными;
  • определение в трудовом контракте порядка ее использования;
  • нанесение на охраняемые законом данные гриф под наименованием «коммерческая тайна».

Как сделать информацию коммерческой тайной?

Чтобы ввести в отношении информации режим КТ, предприятие обязано принять целый комплекс мер, а именно (ч. 1 ст.10 ФЗ № 98):

  1. Утвердить список сведений, составляющих коммерческую тайну.
  2. Утвердить положение о КТ, определить порядок работы со сведениями, на которые распространяется режим КТ.
  3. Определить круг работников, допущенных к работе с КТ.
  4. Внести в трудовые договоры с сотрудниками и их должностные инструкции обязательства о неразглашении КТ.
  5. Папки и диски, в которых может находиться КТ, обозначить грифом «Коммерческая тайна».

После введение защитного режима, руководству также предстоит (ч. 1 ст. 11 ФЗ № 98):

  1. Под роспись ознакомить работников с положением о конфиденциальной информации, которая признается коммерческой тайной.
  2. Под роспись ознакомить их с правилами работы с КТ и ответственностью за нарушение.
  3. Обеспечить условия, в которых сотрудники смогут соблюдать режим КТ.

Этот минимум мер, которые должно обеспечить предприятие для введения защитного режима. Если ограничиться лишь отдельными мероприятиями, информация по закону не приобретает режим КТ.

голоса
Рейтинг статьи
Ссылка на основную публикацию
ВсеИнструменты
Adblock
detector