NDA für die Entwicklung – eine „Restriktion“ und andere Möglichkeiten, sich zu schützen

Eine maßgeschneiderte Entwicklung ist praktisch unmöglich, ohne dem Entwickler vertrauliche Informationen (V.I.) zu übermitteln. Ansonsten ist sie ja keine maßgeschneiderte.
Je größer der Auftraggeber, desto schwieriger ist es, die Bedingungen der Vertraulichkeitsvereinbarung zu vereinbaren. Ein Standardvertrag wird mit einer Wahrscheinlichkeit nahe 100 % überflüssig sein.

Im Ergebnis kann man zusammen mit dem minimalen Umfang an Informationen, die für die Arbeit erforderlich sind, eine Menge Verpflichtungen erhalten – diese Informationen wie die eigenen über viele Jahre hinweg zu speichern und zu schützen, selbst nach Ablauf der Vereinbarung. Buchführung führen, Lagerung organisieren, Verluste ausgleichen. Der offenlegenden Partei die Möglichkeit eines Audits gewähren. Mehrere Millionen Strafen für die bloße Tatsache der Offenlegung zahlen. Gott weiß, was noch. Es ist schließlich ein Standardformular, das vom Vorsitzenden der Geschäftsführung genehmigt wurde, in das können keine Änderungen vorgenommen werden.

Um in Ruhe arbeiten zu können, muss der Umfang der Verpflichtungen möglichst klar sein. Diese einfache Wahrheit kann durch mehrere Bedingungen verwirklicht werden.

  1. Es sollte klargestellt werden, dass die NDA für ein bestimmtes Projekt gilt. Der Anreiz, sie auf alle bestehenden und zukünftigen Projekte auszuweiten, ist groß; warum sollte man zusätzlich unterschreiben? Aber je kleiner der Umfang, desto weniger Ressourcen sind für dessen Speicherung erforderlich, weniger Personen können darauf zugreifen und die Risiken einer Offenlegung sind geringer.
  2. Vertrauliche Informationen sind ausschließlich schriftlich, mit einer Kennzeichnung wie "vertraulich". Dadurch wird eindeutig erkennbar, ob der Vertraulichkeitsmodus auf spezifische Informationen angewendet wird oder nicht. In diesem Fall ist die Kennzeichnung der Informationen die Verantwortung des Auftraggebers. Formulierungen wie "jegliche Informationen" sollten vermieden werden.
  3. Es ist nicht möglich, alle vertraulichen Informationen zurückzugeben und zu vernichten. Eine "Residual"-Klausel wird in den Standard-NDA von Unternehmen wie Microsoft verwendet. Sie sichert das Recht auf Daten, die aus dem Zugang zu vertraulichen Informationen resultieren und außerhalb der materiellen Träger existieren (zum Beispiel im Gedächtnis einer Person, die Zugang zu vertraulichen Informationen hatte), einschließlich Ideen, Prinzipien, Methoden. Keine der Parteien hat das Recht, die Nutzung der "Residual"-Informationen durch solche Personen einzuschränken oder zu verbieten, noch eine Gebühr für deren Nutzung zu erheben. Diese Bestimmung gilt nicht für Patent- und Urheberrechte, die rechtmäßig der offenlegenden Partei gehören.
  4. Personenbezogene Daten – vergessen Sie nicht, die Verpflichtung der offenlegenden Partei hinzuzufügen, die Einwilligung des Betroffenen zur Übertragung seiner personenbezogenen Daten an die empfangende Partei zu holen und diese Einwilligung auf Anfrage der empfangenden Partei vorzulegen (z. B. im Falle einer Prüfung). Und außerdem den Betroffenen zu informieren, dass seine Daten an Dritte weitergegeben wurden (insbesondere relevant für europäische Bürger).
  5. Recht auf vorzeitige Rückgabe von vertraulichen Informationen. Wenn wir etwas Unnötiges erhalten (zum Beispiel Überflüssiges oder etwas, das überhaupt nicht zum Projekt gehört), zögern wir nicht, die vertraulichen Informationen an ihren Eigentümer (materielle Träger) zurückzugeben oder über die Vernichtung zu informieren (wenn es nichts zurückzugeben gibt).
  6. Es gibt keine doppelte oder dreifache Haftung für denselben Verstoß. Ein zufälliger Datenleck kann nicht als Mittel zur Bereicherung einer der Parteien verwendet werden. Wir beschränken uns auf unmittelbar dokumentierte Schäden (nicht auf Verluste, was Schäden + entgangenen Gewinn bedeuten würde) im Rahmen von 30-70% des Projektwertes.

Jede dieser Bedingungen ist logisch und schützt auch den Auftraggeber – je weniger vertrauliche Informationen er offenlegt, desto geringer ist das Risiko eines Lecks. Es gibt keine Überflüssigkeit, sondern einen klaren Kreis von Verpflichtungen. Schützen Sie sich und Ihre vertraulichen Informationen.

Quelle: habr.com

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster