Фрилансер в процессе сотрудничества может получать доступ к различной информации о бизнесе заказчика, в том числе той, что по закону считается коммерческой тайной. Рассказываем, что делать для защиты ценных сведений от разглашения.
Что такое коммерческая тайна по закону РФ
По ФЗ «О коммерческой тайне» — это информация, которая обладает действительной или потенциальной коммерческой ценностью, неизвестная третьим лицам, к которой у них нет доступа и в отношении которой введён соответствующий режим коммерческой тайны.
Коммерческой тайной могут быть:
- Финансовые и бизнес-планы
- Индивидуальные условия расчётов с клиентами
- Технологические процессы, ноу-хау, прототипы, рекламные макеты
- Клиентские базы
- Персональные данные (сортудников, клиентов, респондентов и т.п.)
- Данные об объёмах производства, себестоимости продукци
- Внутренние отчёты, аналитика, прогнозы
- Любая иная информация, которая обладает коммерческой ценностью
Закон чётко указывает, что не вся информация может считаться коммерческой тайной. Существует перечень сведений, которые нельзя скрыть. Например, данные из учредительных и лицензионных документов юрлица, информация о численности работников, налоговая отчётность, устав организации и др.
Как компании обязаны защищать свою коммерческую тайну
Для защиты чувствительной информации закон обязывает её владельца установить в компании режим коммерческой тайны. Для этого нужно:
- Определить перечень информации, которая попадёт под действие режима
- Утвердить «Положение о коммерческой тайне»
- Оформить материальные носители информации, отнесённой к коммерческой тайне
- Ограничить доступ к информации с помощью технических средств — паролей, настроек персональных компьютеров и т.д.
Корпоративное «Положение о коммерческой тайне» включает в себя перечень чувствительной информации, ограничивает к ней доступ на документальном уровне и позволяет:
✅ Установить порядок обращения с коммерческой тайной и обеспечить контроль её сохранности
✅ Вести учёт лиц, получивших доступ к тайне
✅ Регулировать отношения с работниками и контрагентами через трудовые и гражданско‑правовые договоры
✅ Отмечать документы грифом «Коммерческая тайна» или «Конфиденциально» с указанием правообладателя
В рамках трудовых отношений работодатель обязан:
✅ Ознакомить работников с «Положением о коммерческой тайне» под подпись
✅ Обеспечить технические и организационные условия для соблюдения режима коммерческой тайны
Сотрудники должны:
✅ Соблюдать режим коммерческой тайны
✅ Избегать использования конфиденциальных сведений в личных целях
✅ Сохранять неприкосновенность данных
Как обязать фрилансера хранить коммерческую тайну
В гражданско-правовом договоре с фрилансером нужно предусмотреть факт работы с данными в статусе коммерческой тайны и ответственность за их утечку. Здесь можно опираться не только на ФЗ №98 «О коммерческой тайне» — в России порядок использования подобных сведений также регулируют Гражданский кодекс и другие нормативные акты.
Дополнительным юридическим инструментом станет соглашение о неразглашении — NDA (Non-Disclosure Agreement). Его подписание с внештатным исполнителем поможет укрепить юридические позиции при возможных спорах.
Почему NDA не работает без положения о коммерческой тайне
С точки зрения законодательства РФ только наличие режима коммерческой тайны позволяет требовать от сотрудников и фрилансеров соблюдения сохранности сведений и привлекать их к ответственности за разглашение. Режим должен быть установлен внутри компании через положение или другой внутренний нормативный акт.
Сам по себе NDA без соблюдения этих условий — формальный документ, который при разглашении тайны и создании реального ущерба вряд ли сработает в суде.
Более того, если установить режим коммерческой тайны, но соблюдать его требования формально, обращение в суд тоже вряд ли поможет. Практика говорит о том, что компании, которые сами пренебрегали защитой данных, имеют в суде слабую позицию против фрилансера, который нарушил режим коммерческой тайны.
Что делать, если фрилансер нарушил коммерческую тайну
При несоблюдения внештатником требований о неразглашении сведений важно:
✅ Доказать, что у него был доступ к скомпрометированным конфиденциальным данным. Подтверждением могут стать акты выполненных работ, предоставленные файлы, доступы и пароли, логи авторизации в системе и др.
📌 Важно зафиксировать дату передачи информации и состав предоставленных сведений.
✅ Документально зафиксировать факт утечки. Подойдут переписка, в которой фрилансер подтверждает разглашение, факт пересылки третьим лицам сообщений с дисклеймером о конфиденциальности, свидетельства службы ИТ-безопасности о неправомерном доступе, скриншоты публикаций и т.п.
📌 Если скомпрометированы данные, к которым имел доступ только один фрилансер, это косвенное доказательство его причастности.
После этого направьте фрилансеру официальную досудебную претензию в письменной форме, со ссылкой на нарушенный пункт ГПД/NDA. В зависимости от серьёзности ущерба, требуйте устранения последствий: удалить публикации, прекратить распространение, выплатить неустойку, компенсировать вред и т.п.
Если фрилансер отказывается идти на контакт, а ущерб значительный, придётся обращаться в суд.