Подписанный NDA защищает ровно в той мере, в какой в компании определено, что именно является тайной. Если такого перечня нет, соглашение остаётся обязательством не разглашать нечто неопределённое — и в конфликте выясняется, что предмет охраны сторонами понимался по-разному, а доказывать придётся заказчику.
Это не значит, что NDA не нужен. Он делает две полезные вещи: фиксирует, что стороны договорились о конфиденциальности, и задаёт последствия. Но работает он как верхний слой конструкции, под которым должны быть ещё три: перечень сведений, порядок обращения с ними внутри компании и технические ограничения доступа. Без нижних слоёв верхний висит в воздухе.
Ниже — что нужно сделать внутри компании и сколько это стоит, что конкретно писать в тексте соглашения, какие исключения делают его честным, какие технические меры срабатывают раньше любой бумаги и в каком случае NDA не нужен вовсе. Мы инженерное бюро, а не юридическая фирма: правовая часть здесь дана по смыслу и с отдельным списком вопросов для юриста.
Почему подписанный NDA часто ничего не защищает
Совокупность мер, которые компания принимает внутри себя, чтобы сведения считались охраняемыми: утверждённый перечень таких сведений, порядок обращения с ними, учёт лиц, получивших доступ, и нанесение грифа на носители. Российский закон о коммерческой тайне связывает саму охраноспособность информации с тем, введён ли этот режим. NDA определяет отношения с контрагентом, режим определяет, что именно охраняется — это разные документы, и второй нельзя заменить первым.
Практическое следствие простое. Если перечня сведений нет и никто из сотрудников не расписывался за ознакомление, формулировка «любая информация, полученная в ходе исполнения договора, является конфиденциальной» в споре становится проблемой заказчика: под неё подпадает и то, что подрядчик знал до проекта, и то, что лежит в открытых источниках.
Второе следствие неприятнее. Пока режим не введён, нет и внутренней дисциплины: выгрузка из 1С:УТ с себестоимостями лежит в общей папке, доступ к CRM выдан по общей учётной записи, а половина сотрудников пересылает файлы в личные мессенджеры. Подрядчик здесь — не самый вероятный источник утечки, и это стоит признать честно.
Четыре элемента режима и сколько они стоят
Минимальный набор, после которого NDA начинает опираться на что-то реальное, состоит из четырёх элементов. Ни один из них не требует специального софта — только решения и время.
- 1Перечень сведений
Конкретный список, а не категории. Не «финансовая информация», а «себестоимость по номенклатурным группам», «условия договоров с пятью ключевыми поставщиками», «база клиентов с контактами и историей заказов», «формула наценки по каналам». Хороший признак: по каждому пункту можно ответить, в каком файле или системе он лежит.
- 2Порядок обращения
Положение на 3–5 страниц: кто вправе давать доступ, как передаются такие сведения наружу, что можно и чего нельзя делать с носителями, как оформляется передача подрядчику. Именно этот документ потом объясняет, что нарушение было нарушением, а не обычной рабочей практикой компании.
- 3Гриф и разграничение
Отметка «Коммерческая тайна» с указанием обладателя на документах и разграничение папок и прав в системах. Без этого невозможно доказать, что человек понимал статус того, что держал в руках. В файловом хранилище это делается разметкой каталогов, в 1С:УТ и CRM — ролями.
- 4Учёт лиц с доступом
Журнал: кто, когда и к каким сведениям получил доступ, под подпись. Сотрудники — при приёме или при введении режима, подрядчики — при подписании NDA. Журнал одновременно и доказательство, и рабочий список для отзыва доступов в день окончания проекта.
Схема из четырёх горизонтальных слоёв, сложенных стопкой снизу вверх. Нижние три слоя подписаны «Перечень сведений», «Порядок обращения», «Гриф и разграничение прав», «Учёт лиц с доступом» и объединены скобкой с подписью «режим коммерческой тайны — 62 500 ₽, 3 недели». Верхний, более тонкий слой подписан «NDA с подрядчиком». Справа от стопки бледная схема-двойник, где нижние слои отсутствуют, а верхний провисает; подпись «нечего защищать». Чертёжный стиль, подписи по-русски.
Что писать в самом соглашении
Текст NDA обычно приходит от подрядчика и написан так, чтобы никого не обидеть. Три вещи в нём проверяются в первую очередь.
- Определение через перечень, а не через «любую информацию». Рабочая конструкция — ссылка на приложение с перечнем сведений либо на маркировку: конфиденциальной считается информация, переданная с грифом или прямо названная таковой в письме при передаче. Так у подрядчика нет соблазна сказать, что он не понял статус, а у вас — оснований объявить тайной всё подряд задним числом.
- Срок действия после окончания работ. Обязательства не заканчиваются вместе с проектом. Рыночный ориентир — 3–5 лет после завершения; бессрочные обязательства выглядят солиднее, но охотнее оспариваются. Отдельно стоит указать срок возврата или уничтожения переданных материалов — обычно 10 рабочих дней после завершения.
- Ответственность с конкретной суммой. Убытки от утечки базы клиентов доказать почти невозможно, поэтому в соглашение вносится фиксированный штраф за факт разглашения. И главное: он должен быть выведен из-под общего потолка ответственности — иначе на проекте в 2 400 000 ₽ с типичным ограничением в 5 % цены договора утечка упирается в те же 120 000 ₽, что и недельная просрочка. Как устроен этот потолок и почему он обнуляет целые разделы договора, разобрано в материале про неустойку за срыв срока.
И четвёртое, без чего соглашение становится нечестным: закрытый список исключений. Их отсутствие делает NDA неисполнимым — подрядчик формально нарушает его, отвечая на запрос налоговой или используя знания, которые были у него до проекта.
| Исключение | Почему без него нельзя | Что уточнить в формулировке |
|---|---|---|
| Общедоступная информация | Нельзя запретить пересказывать то, что есть на вашем сайте и в реестрах | Оговорка «стала общедоступной не по вине получающей стороны» |
| Информация, полученная от третьих лиц законно | Иначе подрядчик отвечает за то, что узнал вне отношений с вами | Обязанность подтвердить источник по запросу |
| Сведения, известные до заключения соглашения | У интегратора почти всегда есть отраслевой опыт, и это нормально | Фиксация перечня «предшествующих знаний» на старте, если это критично |
| Раскрытие по требованию закона | Запрет невыполним: запрос государственного органа исполняется в любом случае | Обязанность уведомить вас до раскрытия, если это допустимо |
| Раскрытие соисполнителям и сотрудникам | Работать без команды подрядчик не может | Только с распространением на них тех же обязательств и по письменному уведомлению |
Технические меры срабатывают раньше юридических
Разница между двумя комплектами мер не в цене — она сопоставима, — а в моменте срабатывания. Юридические меры включаются после утечки и дают право требовать. Технические работают до неё и уменьшают объём того, что вообще может утечь. Считаем на том же модельном проекте: внедрение за 2 400 000 ₽, подрядчику нужен доступ к 1С:УТ, Битрикс24 и почтовому ящику, куда падают заявки.
| Мера | Что она закрывает | Трудоёмкость и цена |
|---|---|---|
| Тестовый контур с обезличенными данными вместо копии боевой базы | Подрядчик работает с реальной структурой и объёмом, но без настоящих ФИО, телефонов и себестоимостей | 16 часов, 40 000 ₽ |
| Именные учётные записи вместо общей | Видно, кто именно что делал; при уходе человека из команды подрядчика отзывается одна запись | 6 часов, 15 000 ₽ |
| Права только на нужные объекты и периоды | Интеграция с заказами не требует доступа к зарплатным документам и договорам аренды | входит в предыдущий пункт |
| Журналирование действий в 1С:УТ и CRM | Массовая выгрузка справочника контрагентов становится видимым событием, а не догадкой | 4 часа, 10 000 ₽ |
| Отзыв доступов по акту в день закрытия проекта | Закрывает самый частый канал: забытые действующие учётные записи через год после расставания | 3 часа, 7 500 ₽ |
Итого 72 500 ₽ против 62 500 ₽ на юридический комплект — деньги одного порядка, но с разным результатом. Обезличенный контур закрывает самый крупный риск полностью: если подрядчик никогда не видел настоящих контактов клиентов, разглашать ему нечего независимо от того, что написано в соглашении. Как обезличивание делается на практике и какие поля обычно оставляют как есть, разобрано в материале про обезличенные данные для тестового контура, а логика выдачи прав — в статье о принципе минимальных прав.
Сравнение в две колонки на общей горизонтальной оси времени с отметкой «утечка» посередине. Левая колонка «Юридические меры — 62 500 ₽»: перечень сведений, положение, грифы, журнал; все элементы расположены справа от отметки с подписью «дают право требовать после». Правая колонка «Технические меры — 72 500 ₽»: обезличенный контур 40 000 ₽, именные записи 15 000 ₽, журналирование 10 000 ₽, отзыв доступов 7 500 ₽; все элементы слева от отметки с подписью «уменьшают то, что может утечь». Чертёжный стиль, подписи по-русски.
Если подрядчик видит имена, телефоны и адреса ваших клиентов, одного соглашения о конфиденциальности недостаточно: нужен отдельный документ, которым вы как оператор поручаете ему обработку и определяете её состав, цели и требования к защите. Перед клиентами и регулятором отвечаете вы, а не он. Что должно быть в этом документе — в материале про поручение обработки данных подрядчику.
Что вынести юристу
Инженерная часть здесь — перечень сведений, разграничение прав и состав тестового контура. Правовая — форма, срок и ответственность, и она зависит от вашей редакции: правила о конфиденциальности в договоре в основном диспозитивны, стороны вправе договориться иначе.
- 1Достаточно ли раздела о конфиденциальности в договоре или нужен отдельный NDA, и как они соотносятся, если условия расходятся.
- 2Введён ли у нас режим коммерческой тайны в объёме, который делает перечень сведений охраняемым, и чего в нём не хватает.
- 3Выведена ли ответственность за разглашение из-под общего потолка ответственности исполнителя и какой размер штрафа реалистично отстоять.
- 4Распространяются ли обязательства на соисполнителей и сотрудников подрядчика и как это подтверждается — уведомлением, списком лиц или их собственными подписками.
- 5Какой срок действия обязательств после завершения работ выбрать и не окажется ли бессрочная формулировка слабее пятилетней.
- 6Как соотносятся NDA и поручение на обработку персональных данных: не противоречат ли они друг другу в части передачи третьим лицам.
- 7Что считается моментом нарушения и какие доказательства мы сможем предъявить, исходя из того, что у нас реально журналируется.
Когда NDA не нужен
Соглашение о неразглашении стало ритуалом, и в части случаев оно только удлиняет старт проекта на неделю согласований. Честный перечень таких случаев короткий.
- Типовое внедрение готовой системы без доступа к чувствительным данным. Настройка воронки в CRM, шаблоны документов, права пользователей. Подрядчик видит структуру процесса, а не базу клиентов и не себестоимости. Раздела о конфиденциальности в самом договоре здесь достаточно.
- Работа целиком на обезличенном контуре. Если по регламенту подрядчик вообще не получает боевых данных, предмет охраны сводится к схемам интеграции. Их защищают не соглашением, а тем, что они бесполезны без ваших систем.
- Публично известная задача. Вы делаете интеграцию магазина с 1С:УТ так же, как сотни компаний. Секретом является не архитектура, а ваши данные — и защищать надо именно их, а не факт проекта.
- Исполнитель — физическое лицо без активов. NDA с самозанятым подписать можно и стоит, но рассчитывать на взыскание штрафа не приходится. Здесь работает только техническая сторона: обезличенный контур, минимальные права, журналирование и отзыв доступов сразу по завершении работ. Что и в каком порядке отзывается — в материале о передаче доступов при завершении проекта.
И обратное правило. Если подрядчик получает доступ к базе клиентов, к себестоимостям, к условиям договоров с поставщиками или к персональным данным, то NDA обязателен — но подписывать его имеет смысл только вместе с введённым режимом и техническими ограничениями. Соглашение без этих двух опор даёт не защиту, а ощущение защиты, и стоит оно ровно столько, сколько времени ушло на согласование.
