NDA за разработка — „остатъчна“ клауза и други начини да се защитите

Персонализираната разработка практически е невъзможна без предоставяне на конфиденциална информация (КИ) на разработчика. В противен случай, каква е уловката на персонализирания проект.
Колкото по-голям е клиентът, толкова по-трудно е да се договорят условията на споразумението за конфиденциалност. Стандартният договор с вероятност, близка до 100%, ще бъде излишен.

В крайна сметка, заедно с минималния обем информация, необходима за работа, може да получите куп задължения - да съхранявате и защитавате информацията като своя собствена в продължение на много години, дори след изтичането на споразумението. Да водите отчет, да организирате съхранение, да компенсирате загуби. Да предоставяте на разкриващата страна възможност за одит. Да плащате многомилионни глоби просто за факта на разкритие. Бог знае какво още. Това е стандартна форма, одобрена от председателя на управителния съвет, и в нея не могат да се правят промени.

За да можете спокойно да вършите работата си, е необходимо да имате максимално ясни задължения. Тази проста истина може да бъде реализирана с помощта на няколко условия.

  1. Указание, че NDA е приложимо за конкретен проект. Искушението да се разпространи на всички съществуващи и бъдещи проекти е голямо, защо да подписвате излишно. Но колкото по-малък е обемът, толкова по-малко ресурси са необходими за неговото съхраняване, по-малко хора могат да получат достъп и рисковете от разкритие са по-ниски.
  2. Конфиденциалната информация е само писмена, с надпис, например "конфиденциално". Позволяваща да се разбере безсъмнено, че режимът на конфиденциалност се прилага за конкретна информация. В този случай маркирането на информацията е зона на отговорност на клиента. Избягвайте формулировки като "всяка информация".
  3. Не вся КИ може да бъде върната и унищожена. Клаузата за "остатъчна" информация („residual clause“) се използва в стандартните NDA на компании като Microsoft. Тя закриля правото на данните, останали в резултат на достъпа до КИ, съществуващи извън материалните носители (например, в паметта на лицето, имало достъп до КИ), включително идеи, принципи, методи. Нито една от страните няма право да ограничава или забранява използването на "остатъчната" информация от тези лица, нито да таксува за нейното използване. Тази клауза не се отнася до обекти на патентно и авторско право, принадлежащи законно на разкриващата страна.
  4. Лични данни – нека не забравяме да добавим задължението на разкриващата страна да получи съгласието на субекта за предаване на неговите лични данни на приемащата страна и да предостави това съгласие по искане на приемащата страна (например, в случай на проверка). Също така, трябва да уведомим субекта, че неговите данни са предоставени на трета страна (особено актуално за европейските граждани).
  5. Право на предсрочно връщане на КИ. Ако получим нещо ненужно (например, излишно или изобщо неприлагаемо за проекта), не се колебаем да върнем КИ на нейния собственик (материалния носител) или да уведомим за унищожение (ако няма какво да се върне).
  6. Няма двойна или тройна отговорност за едно и също нарушение. Случайно изтичане на данни не може да се използва като средство за обогатяване на една от страните. Ограничаваме се до пряко документирано вреда (не загуби, което ще означава вреда + пропусната печалба) в рамките на 30-70% от стойността на проекта.

Всяко от тези условия е логично и защитава също така клиента – колкото по-малко КИ разкрива, толкова по-нисък е рискът от изтичане. Няма изобилие, а ясен кръг от задължения. Пазете себе си и своята конфиденциална информация.

Източник: habr.com

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster