Le développement personnalisé est pratiquement impossible sans la transmission d'informations confidentielles (IC) au développeur. Sinon, qu'est-ce qui en fait un développement personnalisé ?
Plus le client est grand, plus il est difficile de convenir des termes de l'accord de confidentialité. Un contrat type sera presque certainement excessif.
En fin de compte, en plus du volume minimum d'informations nécessaire pour le travail, on peut se retrouver avec une multitude d'obligations – conserver et protéger ces informations comme les siennes pendant de nombreuses années, même après l'expiration de l'accord. Tenir des registres, organiser le stockage, indemniser les pertes. Offrir à la partie divulgatrice la possibilité d'audit. Payer des amendes de plusieurs millions pour le simple fait de la divulgation. Dieu sait quoi d'autre. C'est un formulaire standard, il est approuvé par le président du conseil d'administration, il n'est pas possible de le modifier.
Pour pouvoir effectuer son travail sereinement, il est nécessaire d'avoir un ensemble d'obligations aussi clair que possible. Cette vérité simple peut être réalisée grâce à quelques conditions.
- Indiquer que l'accord de non-divulgation (NDA) s'applique à un projet spécifique. La tentation de l'étendre à tous les projets existants et futurs est grande, pourquoi signer un document supplémentaire ? Mais plus le volume est petit, moins il faut de ressources pour son stockage, moins de personnes peuvent y accéder, plus les risques de divulgation sont faibles.
- Les informations confidentielles doivent être uniquement écrites et marquées du type « confidentiel ». Cela permet de comprendre clairement si le régime de confidentialité s'applique à une information spécifique ou non. Dans ce cas, c'est la responsabilité du client de marquer l'information. Éviter des formulations du type « toute information ».
- Il n'est pas possible de récupérer et de détruire toutes les informations confidentielles. La clause « résiduelle » est utilisée dans les NDA standard des entreprises comme Microsoft. Elle affirme le droit sur les données restantes à la suite de l'accès aux informations confidentielles, existant en dehors des supports matériels (par exemple, dans la mémoire de la personne ayant eu accès aux informations), y compris les idées, les principes et les méthodes. Aucune des parties n'a le droit de restreindre ou d'interdire l'utilisation de l'information « résiduelle » par ces personnes, ni de facturer son utilisation. Cette clause ne s'applique pas aux objets de droits de brevet et d'auteur appartenant légalement à la partie divulgatrice.
- Les données personnelles – n'oublions pas d'ajouter l'obligation pour la partie divulgatrice d'obtenir le consentement de la personne concernée pour la transmission de ses données personnelles à la partie destinataire, et de fournir ce consentement à la demande de la partie destinataire (par exemple, en cas de contrôle). En outre, il faut informer la personne concernée que ses données ont été transmises à un tiers (particulièrement pertinent pour les citoyens européens).
- Droit au retour anticipé des informations. Si nous recevons quelque chose d'inutile (par exemple, en trop ou pas du tout en rapport avec le projet), n'hésitons pas à renvoyer l'information à son propriétaire (support matériel), ou à informer de sa destruction (s'il n'y a rien à retourner).
- Il n'y a pas de responsabilité double ou triple pour une seule violation. Une fuite de données accidentelle ne peut pas être utilisée pour enrichir l'une des parties. Nous nous limitons aux dommages directement prouvés par documents (et non aux pertes, ce qui signifierait les dommages + le manque à gagner) dans la limite de 30 à 70 % du coût du projet.
Chacune de ces conditions est logique et protège également le client – moins d'informations il divulgue, moins le risque de fuite est grand. Pas de redondance, mais un cercle clair d'obligations. Protégez-vous et vos informations confidentielles.
Source : habr.com
