Соглашение о неразглашении персональных данных образец 2021

Здравствуйте, в этой статье мы постараемся ответить на вопрос: «Соглашение о неразглашении персональных данных образец 2021». Также Вы можете бесплатно проконсультироваться у юристов онлайн прямо на сайте.

Кроме обязательства о неразглашении, работодатель, в соответствии со статьей 8 ТК РФ, может заключать с профильным персоналом соглашение о неразглашении персональных данных работников, образец которого отличается от простого обязательства тем, что в нем указаны обе стороны процесса — как работодатель, так и сотрудник.

Согласие на обработку персональных данных – это письменное разрешение гражданина Российской Федерации, которое он дает заинтересованной стороне на получение, сбор, хранение и использование персональных сведений о себе.

Также документ гарантирует человеку то, что информация о нем будет применяться для строго определенных целей и будет защищена от неправомерных действий.

Сейчас согласие необходимо писать почти повсеместно:

  • при подаче документов на ребенка в садик или школу;
  • при трудоустройстве;
  • при заключении договора с банком, страховой компанией и т.д.

Иными словами, везде, где гражданин предоставляет свои личные документы или документы лица, представителем которого он является, заполняет различного рода тесты и анкеты, он подписывается такое согласие.

Закон четко определяет это понятие: под персональными данными понимается вся информация, которая напрямую относится к человеку, как к физическому лицу. Это:

  • фамилия, имя, отчество;
  • дата и место рождения;
  • сведения из паспорта, трудовой книжки и прочих документов;
  • а также некоторые характеристики его личности.

При этом следует отметить, что согласие на обработку персональных данных требуется даже несмотря на то, что далеко не все эти сведения имеют характер конфиденциальных и закрытых.

В частности их условно можно поделить на три основных вида:

  1. общедоступные данные (ФИО, пол, дата, место рождения, гражданство и т.п.)
  2. биометрические (физиологические особенности индивида, его внешние параметры)
  3. специальные (народность, религия, здоровье и т.д.). Сюда же в некоторой степени относится и информация о месте работы человека, его отношениях с законодательством, привычках и т.п.

По закону, согласие на обработку персональных действий строго необходимо только тогда, когда оно касается двух последних из вышеназванных категорий, однако зачастую оно пишется и в отношении той информации, которая имеет позицию общедоступной.

Законодательство РФ однозначно говорит о том, что согласие должно быть только и исключительно добровольным, то есть работодатель не имеет права принудить подчиненного подписать данный документ, поэтому в практике кадровых специалистов встречаются люди, которые отказываются подписывать согласие на обработку персональных данных.

Обычно это бывает вызвано тем, что они не понимают истинного назначения документа: защитить права работника, а напротив, опасаются, что личные сведения о них попадут в руки недобросовестных граждан.

В этих случаях закон допускает обработку персональных данных без согласия работника, но только тогда, когда это нужно для реализации условий и целей ранее заключенного трудового договора.

Здесь отдельно следует акцентировать внимание на том, что это касается только тех сотрудников организации, которые уже зачислены в ее штат, а вот в отношении новых работников согласие на обработку персональных данных получить необходимо – без него в большинстве случаев человека на сегодняшний день даже невозможно принять на работу. Связано это с тем, что между сторонами еще не заключен трудовой договор, а значит, у работодателя еще нет и обязанности его исполнять.

Логично, что администрация предприятия стремится избежать ситуаций, когда, например, даже в таких мелочах, как выписка пропуска на территорию компании, отсутствие согласия на обработку персональных данных может сыграть свою негативную роль.

Как уже говорилось выше, действия, которые работодатель может совершать с персональными данными работников, четко прописываются в тексте согласия.

Если полномочия в какой-то степени превышаются, а, тем более, если происходит какое-то злоупотребление, ответственность может наступить самая серьезная: начиная от дисциплинарной и административной, вплоть до уголовной.

Для того, чтобы сотрудник имел четкое представление о том, не выходит ли запрашиваемая у него информация за рамки нужной по закону или не превышаются ли полномочия работников предприятия по тексту согласия, следует заранее проанализировать документ (возможно даже воспользовавшись помощью квалифицированного юриста) и только тогда ставить под согласием свою подпись.

В частности, данные о том, отбывал ли гражданин срок в местах лишения свободы, нужна только тогда, когда должность, на которую он претендует, напрямую требует отсутствия судимости (иными словами, если соискатель хочет работать менеджером по рекламе, такие данные он имеет право не предоставлять).

Законодательство гласит о том, что представители организаций должны извещать Роскомнадзор об обработке поступивших в их распоряжение всех персональных данных (статья 22 закона № 152-ФЗ). Посмотреть, исполняет ли работодатель эту норму закона можно на сайте данной госструктуры.

Можно ли отозвать согласие

Обычно действие с согласием на обработку персональных данных происходит так: устраиваясь на работу, человек подписывает документ, после чего благополучно о нем забывает. Но в некоторых случаях, возникает необходимость об отзыве ранее подписанного согласия. Как правило, это бывает, когда работодатель нарушает условия хранения, использования и обеспечения закрытости поступившей в его распоряжение информации, а также при увольнении.

Для того, чтобы оформить отзыв достаточно всего лишь написать заявление в свободной форме, потребовать в нем прекратить сбор, обработку, использование, хранение персональных данных и уничтожить всю информацию о подчиненном (сослаться надо на закон № 152-ФЗ: п. 1 ст. 9 и п. 5 ст. 22).

Это требование должно быть выполнено не позже чем через месяц после написания отзыва.

Персонал бюджетной организации, имеющий доступ к информации о сотрудниках, обязан подписать документ, который предусматривает неразглашение персональных данных. Это понятие включает в себя:

  1. Свободу и защиту прав работников, что контролируется федеральным законодательством. Семейные тайны и личная жизнь сотрудников являются тайной и не должны разглашаться третьим лицам.
  2. Бумажное закрепление в виде приказа данных прав, в котором прописывают число работников, имеющих право доступа к сведениям о сотрудниках предприятия.

В оформленном документе работники предоставляются и снимают с себя право:

  • передавать такую информацию персонала третьим лицам;
  • использовать контактные данные и любые сведения о работниках с целью извлечения выгоды;
  • скрывать информацию о том, что кто-то пытается получить данные о персонале.

Образец оформления согласия на распространение персональных данных работника

Обязательство о неразглашении личных данных нужно для того, чтобы директор бюджетной организации смог обозначить ответственность, а при выявлении нарушений — привлечь к ней сотрудников, имеющих доступ к таким данным. Число ответственных лиц может варьироваться в зависимости от размеров организации. На малых предприятиях это может быть один человек (например, главный бухгалтер), на крупных — несколько сотрудников из следующих структурных отделов:

  • бухгалтерии;
  • отдела кадров;
  • отдела продаж и других.

В зависимости от особенностей деятельности бюджетной организации и ее оргструктуры, этот список может быть увеличен.

В перечень типовой документации отдела кадров бюджетной организации должна входить форма обязательства о неразглашении персональных данных. Обычно бумага подписывается ответственными лицами в момент приема нового сотрудника на работу.

К оформлению бланка, ровно как к его формату, никаких особых условий не предъявляется. То есть документ можно делать на бланке с фирменным логотипом и реквизитами или на простом листе бумаги. Текст может быть как печатным, так и рукописным, правда в первом случае его надо распечатать (для простановки в нем нужных подписей). Приказ формируется в одном оригинальном экземпляре, но если требуются дополнительные его копии, то документ можно размножить (например, для передачи в заинтересованные структурные подразделения).

Статья о неразглашении персональных данных третьим лицам содержится в ФЗ № 152 от 27.06.2006 (ст. 7). Но факт существования этой статьи не предоставляет право директору бюджетной организации по умолчанию возлагать ответственность на работников, которые имеют доступ к личным данным.

Руководитель обязан оформлять обязательства о неразглашении сведений о работниках в соответствии с Постановлением Правительства от 15.09.2008 № 687. В пункте 6 Постановления говорится, что сотрудники, которые обрабатывают данные, должны быть проинформированы, что обрабатывают именно личные данные, а также об особенностях и правилах такой работы. Последние должны быть установлены нормативными правовыми актами.

Помимо этого, для защиты личной информации работников директор бюджетной организации обязательно издает приказ, которым назначаются лица, ответственные за обработку (ч. 1 ст. 22.1 Закона № 152-ФЗ).

Защита персональных сведений – одно из важнейших условий обеспечения безопасности гражданина. Она необходима на каждом уровне его взаимодействия с социумом: при устройстве в детский сад, школу, ВУЗ, пользовании медицинскими и социальными услугами, трудоустройстве. Любое учреждение или организация, которая имеет дело с личной документацией человека, должна гарантировать ему сохранение персональной информации и невозможность ее распространения. Таким образом, достигается предотвращение неправомерного использования этих данных, а также их применение в корыстных и иных злонамеренных целях.

Законодательство обязывает прекратить передачу ПД, разрешенных для распространения, в любое время по требованию субъекта.

Для этого нужно правильно оформить требование, то есть указать в нем следующую информацию:

  • ФИО;
  • контактные данные;
  • перечень персональных данных, обработку которых нужно прекратить.

Указанные ПД могут обрабатываться только оператором, которому оно направлено.

о конфиденциальности и неразглашении информацииг. «» 2021 г. в лице , действующего на основании , именуемый в дальнейшем «Раскрывающая сторона», с одной стороны, и в лице , действующего на основании , именуемый в дальнейшем «Получающая сторона», с другой стороны, именуемые в дальнейшем «Стороны», заключили настоящий договор, в дальнейшем «Договор», о нижеследующем:

1.1. Раскрывающая сторона передает Получающей стороне определенную информацию, которую считает конфиденциальной или секретом фирмы, а именно касающуюся . Получающая сторона может получить эту информацию для целей . Передача информации обусловлена сотрудничеством сторон и .

Стороны подтверждают понимание важности вопроса и соглашаются принять на себя следующие обязательства:

2.1. В течение лет с даты заключения Договора Получающая сторона не будет разглашать никакой информации, полученной ею от Раскрывающей стороны, являющейся секретом фирмы или конфиденциальной, какому-либо другому лицу, предприятию, организации, фирме и не будет использовать эту информацию для своей собственной выгоды, за исключением цели, названной выше в явном виде.

2.2. Получающая сторона будет соблюдать столь же высокую степень секретности во избежание разглашения или использования этой информации, какую Получающая сторона соблюдала бы в разумной степени в отношении своей собственной конфиденциальной или являющейся секретом фирмы информации такой же степени важности.

Обязательство о неразглашении персональных данных работников

4.1. Получающая сторона будет ответственна за:

  1. Неумышленное разглашение или не пользование конфиденциальной информацией, если она не соблюдает столь же высокой степени осторожности, какую бы она соблюдала в разумных пределах в отношении своей собственной конфиденциальной или являющейся секретом фирмы информации аналогичной важности и, – после обнаружения неумышленного разглашения или использования этой информации, она не пытается прекратить ее неумышленное разглашение или использование.
  2. Несанкционированное разглашение или использование конфиденциальной или являющейся секретом фирмы информации лицами, которые работают или работали на нее по найму, если ей не удается охранять эту информацию со столь же высокой степенью тщательности, какую бы она соблюдала в разумных пределах в отношении своей собственной конфиденциальной или являющейся секретом фирмы информации аналогичной важности.

4.2. Получающая сторона назначает указанное ниже лицо своим Ответственным за Секретность для получения по ее поручению всей конфиденциальной или являющейся секретом фирмы информации согласно договору. Получающая сторона может сменить своего Ответственного за Секретность в -дневный срок после назначения.

4.3. Вся информация, выдаваемая Раскрывающей стороной Получающей стороне в какой-либо форме согласно Договору, будет и останется исключительной собственностью Раскрывающей стороны, и данные и любые их копии должны немедленно возвращаться Раскрывающей стороне по письменному требованию или уничтожаться по усмотрению Раскрывающей стороны.

5.1. Ни одна из сторон не будет разглашать факт существования Договора без предварительного согласия другой стороны.

5.2. Договор не может быть поручен или передан Получающей стороной в силу Закона или смены руководства. Любая попытка Получающей стороны получить договор без предварительного письменного соглашения Раскрывающей стороны будет недействительной. Если третья сторона возбудит субиск или другое юридическое действие на предмет раскрытия какой-либо конфиденциальной информации, Получающая сторона немедленно уведомит Раскрывающую сторону и обеспечит ей помощь, какую Раскрывающая сторона потребует для предотвращения разглашения.

Настоящий Договор подлежит юрисдикции и толкованию в соответствии с законами .

6.1. Выигравшая сторона в любом иске или судебном разбирательстве между сторонами, вытекающим из настоящего Договора или связанных с ним, будет иметь право на возмещение в разумных пределах гонораров ее адвокатам и издержек, понесенных в связи с любым таким иском или судебным разбирательством.

6.2. В случае установления вины Получающей стороны в разглашении конфиденциальной или являющейся секретом фирмы информации Раскрывающая сторона по своему усмотрению имеет право возместить убытки, понесенные в связи с разглашением или использованием этой информации либо получить от Получающей стороны штраф в размере, оговоренном письменным образом при передаче информации.

До принятия 519-ФЗ все виды обработки ПД могли быть прописаны в одном согласии. С 1 марта 2021 года правила изменились: человек может дать согласие на обработку персональных данных, но в тоже время не разрешить их распространять. Попробую на примерах и в схемах объяснить нюансы.

Обработка — это любое действие с персональными данными, в том числе:

  • сбор, запись, систематизация;
  • накопление, хранение;
  • уточнение (обновление, изменение);
  • извлечение;
  • использование;
  • передача (распространение, предоставление, доступ);
  • обезличивание;
  • блокирование, удаление, уничтожение персональных данных.

Из этого следует, что распространение — это один из случаев передачи персональных данных. Он отличается от предоставления и доступа к персональным данным. Соответственно и согласия для этих случаев обработки разные.

Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Основным отличием распространения от предоставления является определение получателей данных.

Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц. По сути — это их публикация:

  • размещение профилей в соцсетях;
  • публикация данных о сотрудниках на корпоративных сайтах, форумы;
  • сайты с объявлениями, отзывами, вакансиями.
  • публикации в газетах, журналах;
  • печатные рекламные буклеты с контактами, ФИО и фото сотрудников;
  • публикация результатов спортивных мероприятий на интерактивных мониторах;
  • визитки, возможно.

Если вы планируете распространять персональных данные для неопределённой аудитории, то необходимо получать согласие на распространение персональных данных. В этом согласии субъект персональных данных должен прямо вам разрешить это делать.

Как ужесточились требования к работе с персональными данными в 2021 году

Если оператором является юридическое лицо, то указывается: наименование, ИНН, ОГРН, а также адрес, указанный в ЕГРЮЛ

Если оператором является физическое лицо, то указывается: фамилия, имя, отчество (при наличии), место жительства или место пребывания.

Если оператором является индивидуальный предприниматель, то указывается: фамилия, имя, отчество (при наличии), ИНН, ОГРНИП. Адрес указывать не надо, как это следует из приказа, что странно. Я рекомендую указывать и адрес ИП.


Формулировки цели или целей обработки персональных данных должны соответствовать положениям законодательства Российской Федерации, устанавливающим функции, полномочия и обязанности оператора, и (или) документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных.


Указанное поле заполняется по желанию субъекта персональных данных без ограничений со стороны оператора, осуществляющего обработку персональных данных.

Условия и запреты предполагают ограничение или запрет осуществления оператором действий по распространению и (или) предоставлению персональных данных неограниченному или определенному кругу лиц соответственно.

Дополнительно в Согласии могут быть указаны условия, при которых полученные персональные данные могут передаваться оператором, осуществляющим обработку персональных данных, только по его внутренней сети, обеспечивающей доступ к информации лишь для строго определенных сотрудников, либо с использованием информационно-телекоммуникационных сетей, либо без передачи полученных персональных данных.


Заполняется по желанию субъекта персональных данных.


Должен быть отражен конкретный срок его действия: определенный период времени или дата окончания срока действия.

Не допускается указание на автоматическую пролонгацию срока действия Согласия, а также определение срока его действия путем установления бессрочного статуса или указания на событие, неизбежность наступления которого возможно в долгосрочной перспективе.


Право ответственных лиц получать конфиденциальные данные граждан необходимо оформить документально.

Приказом по предприятию ответственного сотрудника обязывают, например, обеспечивать сохранность информации на бумажных и электронных носителях, а также об осуществлении работниками их трудовых прав. Образец приказа о неразглашении персональных данных можно скачать в конце статьи.

Хотя образец приказа о персональных данных работников 2021 года не имеет установленной формы, его необходимо оформить по общим требованиями к распорядительным документам.

В шапке документа содержится наименование организации, наименование и номер документа, место и дата составления.

Преамбула должна содержать обоснование его издания (обстоятельства, ставшие причиной для его создания) либо основание (прямая ссылка на конкретный документ или законодательный акт)

Основная часть приказа о персональных данных должна содержать:

  • собственно распоряжение об утверждении положения о персональных сведениях, а также о перечне допущенных к их обработке лиц и степени их допуска;
  • указание на лицо, ответственное за обеспечение процесса обработки данных, его должность и Ф.И.О.;
  • указание ответственному лицу ознакомить работников с распорядительным документом;
  • определить работника, который будет контролировать исполнение (может быть сам руководитель).

Руководитель должен подписать документ. Все работники учреждения, использующие в трудовой деятельности подобную информацию, должны быть ознакомлены с ним под подпись.

Правовые документы

  • 27.07.2006 № 152-ФЗ
  • Постановление Правительства РФ от 15.09.2008 N 687
  • Статья 90 ТК РФ. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника
  • Статья 90 ТК РФ. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника
  • Статья 81 ТК РФ. Расторжение трудового договора по инициативе работодателя
  • Статья 13.14 КОАП РФ. Разглашение информации с ограниченным доступом
  • Постановление Правительства РФ от 13.02.2019 N 146

Приказ может состоять из следующих разделов:

  1. Общие положения. В разделе указывается цель принятия положения и круг вопросов, которые оно регулирует.
  2. Основные понятия. Состав сведений о работниках. Необходимо указать, какие конкретно документы в организации содержат указанные данные.
  3. Обработка данных. В разделе указаны условия, которые должны быть соблюдены при обработке.
  4. Передача данных. Необходимо установить порядок передачи сведений внутри организации, сторонним лицам и государственным органам.
  5. Доступ к данным. Включается информация о порядке внутреннего и внешнего доступа к данным о сотрудниках.
  6. Ответственность за нарушение норм, регулирующих обработку и защиту информации. Указать, кто в организации несет ответственность за нарушение правил ее хранения и использования.

Положение о персональных данных нужно довести до сведения всех сотрудников. Фактическое ознакомление с положением можно зафиксировать в тексте трудового договора, в положении в листе ознакомления с ним или в журнале ознакомления с локальными нормативными актами учреждения.

Обязательство о неразглашении персональных данных работника

Пленум Верховного суда РФ в п. 43 постановления «О применении…» от 17.03.2004 № 2 указывает на то, что бремя доказывания факта получения обязательства по неразглашению персональных данных работника ложится на работодателя. Такая необходимость появляется при возникновении спорных ситуаций (например, при увольнении работника по подп. «в» п. 6 ч. 1 ст. 81 ТК РФ).

Именно поэтому обязательство о неразглашении персональных данных работников стоит оформлять в письменном виде. Этот документ станет неоспоримым доказательством того, что ответственный сотрудник действительно знал о необходимости сохранения конфиденциальности полученных им сведений. Кроме того, оформление документа позволит работодателю избежать ответственности, о которой расскажем ниже.

В настоящее время в законодательстве РФ существует понятие общедоступной информации — общеизвестные сведения и иная информация, доступ к которой не ограничен1.

Однако существует также и спектр информации, на который федеральными законами устанавливается ограниченный доступ. Такая информации, доступ к которой ограничен федеральными законами, обладает определённым статусом конфиденциальности (требование не передавать такую информацию третьим лицам без согласия ее обладателя).

В соответствии с Указом Президента Российской Федерации от 6 марта 1997 г. №1882 в Перечень сведений конфиденциального характера входят:

  1. Сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность (персональные данные).
  2. Сведения, составляющие тайну следствия и судопроизводства.
  3. Служебная тайна.
  4. Профессиональные тайны (врачебная, нотариальная, адвокатская тайна, тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных или иных сообщений и так далее).
  5. Коммерческая тайна.
  6. Сведения о сущности изобретения, полезной модели или промышленного образца до официальной публикации информации о них.
  7. Сведения, содержащиеся в личных делах осужденных, а также сведения о принудительном исполнении судебных актов, актов других органов и должностных лиц, кроме сведений, которые являются общедоступными в соответствии с Федеральным законом «Об исполнительном производстве».

Среди приведенного перечня указана коммерческая тайна, которая представляет собой режим конфиденциальности информации, позволяющий ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду.

В случае необходимости раскрытия сведений, относящихся к коммерческой тайне, существует специальная форма соглашения — Соглашение о неразглашении конфиденциальной информации (оно же Non-disclosure agreement или NDA, далее – NDA/Соглашение).

В мировой практике NDA является одним из наиболее часто применяемых соглашений. В тоже время, в отечественном правовом поле, Соглашение о неразглашении конфиденциальной информации, характеризуется намного более скромными масштабами использования.

Если проанализировать российскую практику за последние 20 лет, то необходимость заключения NDA обычно возникает в следующих случаях:

  1. При заключении трудового договора с сотрудниками.
  2. При заключении гражданско-правового договора с контрагентами.
  3. При предоставлении акционерным обществом информации об этом обществе акционерам этого общества.

Для того, чтобы лучше понимать смысл NDA, а также возможные правовые последствия, связанные с его заключением, рассмотрим конкретные примеры.

В соответствии со ст. 67 ГК РФ и статьей 8 Федерального закона «Об обществах с ограниченной ответственностью»6 (Закон №14-ФЗ) участники общества с ограниченной ответственностью (далее – общество) имеются право получать информацию о деятельности общества. Также, согласно п. 4 ст. 65.2 ГК РФ участники корпорации (общества) обязаны не разглашать конфиденциальную информацию о деятельности корпорации. В Информационном письме Президиума Высшего Арбитражного Суда РФ от 18 января 2011 г. № 144 «О некоторых вопросах практики рассмотрения арбитражными судами споров о предоставлении информации участникам хозяйственных обществ» указано, что, если документы, которые требует предоставить участник хозяйственного общества, содержат конфиденциальную информацию о деятельности общества, в том числе коммерческую тайну, общество, прежде чем передать соответствующие документы и (или) их копии, может потребовать выдачи расписки, в которой участник подтверждает, что предупрежден о конфиденциальности получаемой информации и об обязанности ее сохранять.

Как отмечено в Постановлении от 15 октября 2019 г. по делу №А68-565/2019 Арбитражного суда центрального округа, установленный на предприятии порядок оборота информации, отнесенной самим обществом к конфиденциальной, не является препятствием для предоставления таковой участнику в целях реализации корпоративного контроля над деятельностью общества, учитывая, что законом предусмотрена обязанность участника не разглашать конфиденциальную информацию. Пункт 5 статьи 50 Закона №14-ФЗ предусматривает, что срок исполнения обязанности по предоставлению документов, содержащих конфиденциальную информацию, исчисляется не ранее чем с момента подписания между обществом и обратившимся с требованием о предоставлении доступа к документам участником договора о нераспространении информации (соглашения о конфиденциальности) по форме, принятой в обществе. Поскольку само по себе неподписание соглашения о конфиденциальности и неразглашении информации не может служить основанием для отказа в удовлетворении требований участника общества о предоставлении необходимой информации, то с учетом действующего правового регулирования, разрешение настоящего дела не отменяет обязанность сторон на подписание какого-либо соглашения о конфиденциальности, поскольку указание об этом содержится в законе, в случае, если конфиденциальный характер запрашиваемых документов установлен, данное соглашение может быть заключено сторонами на любой стадии судопроизводства, в том числе и на стадии исполнения решения суда.

Аналогичная правовая позиция изложена в Постановлении от 8 ноября 2019 г. по делу №А03-10777/2018 Арбитражного суда Западно-Сибирского округа, в Постановлении от 19 декабря 2019 г. по делу №А40-16444/19 Арбитражного суда Московского округа.

Согласно пп. 4 пункта 1 статьи 10 Федерального закона от 29.07.2004 №98-ФЗ «О коммерческой тайне» (далее – Закон о коммерческой тайне) регулирование отношений по использованию информации, составляющей коммерческую тайну, осуществляется работниками на основании трудовых договоров и контрагентами на основании гражданско-правовых договоров.

В силу статьи 420 ГК РФ договором признается соглашение двух или нескольких лиц об установлении, изменении или прекращении гражданских прав и обязанностей.

При этом в силу статьи 421 ГК РФ граждане и юридические лица свободны в заключении договора.

Стороны могут заключить договор, как предусмотренный, так и не предусмотренный законом или иными правовыми актами.

В соответствии с пунктом 1 статьи 432 ГК РФ договор считается заключенным, если между сторонами, в требуемой в подлежащих случаях форме, достигнуто соглашение по всем существенным условиям договора. Существенными являются условия о предмете договора, условия, которые названы в законе или иных правовых актах как существенные или необходимые для договоров данного вида, а также все те условия, относительно которых по заявлению одной из сторон должно быть достигнуто соглашение.

Согласно положениям статьи 434 ГК РФ договор может быть заключен в любой форме, предусмотренной для совершения сделок, если законом для договоров данного вида не установлена определенная форма.

Если стороны договорились заключить договор в определенной форме, он считается заключенным после придания ему условленной формы, хотя бы законом для договоров данного вида такая форма не требовалась.

Как отмечено в Постановлении Суда по интеллектуальным правам от 31 октября 2018 г. по делу №А56-92673/2016, в рамках которого рассматривалась кассационная жалоба на решение Арбитражного суда города Санкт-Петербурга и Ленинградской области от 26.04.2018 по делу №А56-92673/2016 и постановление Тринадцатого арбитражного апелляционного суда от 11.07.2018 по тому же делу, по иску ООО «ВИАКАРД» к ООО «Терминал Сервис», при подписании Соглашения о неразглашении и согласовании всех существенных условий сторонами, данное Соглашение признается гражданско-правовым договором, влечет гражданско-правовые обязательства, а также санкции за его неисполнение. В данном случае, в рамках соглашения стороны гарантировали конфиденциальность информации, раскрытой Сторонами друг другу в течение всего период сотрудничества и в течение трех лет по его завершении, а также установили ответственность для стороны, раскрывшей конфиденциальную информацию в виде уплаты другой стороне штрафа в размере 400 000 рублей. Как было доказано нотариальным протоколом осмотра доказательств, в нарушение соглашения о неразглашении, ответчик (ООО «Терминал Сервис») предоставил доступ неограниченному кругу лиц к личному кабинету ответчика, созданному в системе истца. В связи с чем исковые требования о взыскании штрафа в размере 400 000 рублей подлежали удовлетворению, таким образом оставив решение Арбитражного суда города Санкт-Петербурга и Ленинградской области от 26.04.2018 по делу №А56-92673/2016 и постановление Тринадцатого арбитражного апелляционного суда от 11.07.2018 по тому же без изменения, кассационную жалобу ООО «Терминал Сервис» — без удовлетворения.

Таким образом, несмотря на отсутствие в гражданском законодательстве такого самостоятельно выделенного вида обязательств как «соглашение о конфиденциальности (NDA)» всё равно существуют правоотношения, в рамках которых его заключение является юридически необходимым элементом, что подтверждается данными судебной практики в РФ.

Корпоративной тайной признаются сведения производственного, финансового, организационного характера, представляющие определенную рыночную ценность. То есть к корпоративной тайне относятся любые данные, позволяющие организации извлекать из своей деятельности прибыль и разглашение которых потенциально повлечет убытки. Например, конфиденциальность заключенной сделки.

Чтобы сведения расценивались как корпоративная тайна, необходимо ввести режим коммерческой тайны. Для этого работодатель:

  1. Издает внутренний акт, в котором устанавливает четкий перечень секретной информации.
  2. Знакомит с этим актом сотрудников под подпись.

Соглашение подписывается с сотрудником как при найме, так и уже в ходе работы. Первый вариант предпочтительнее, так как новый работник сразу несет ответственность за разглашение.

Подписанное соглашение о конфиденциальности должно соответствовать принятому в компании положению о коммерческой тайне.

Если положение введено уже в ходе работы сотрудника, с ним заключают NDA по статье 74 ТК РФ.

Законодательно не установлены ни срок соглашения о конфиденциальности, ни требования к его продолжительности. Работодатель устанавливает удобный срок в положении о коммерческой тайне.

Он распространяется на весь период действия трудового договора и некоторое время после. По ст.

11 Федерального закона № 98-ФЗ, работодатель вправе призвать к ответственности даже бывшего сотрудника, если он разгласил охраняемую тайну, пусть и после увольнения, но в течение действия режима коммерческой тайны.

Обязательно включите в образец соглашения о конфиденциальности и неразглашении информации разделы:

  • предмет: обязательство сотрудника сохранять предоставленную ему информацию. Желательно привести перечень охраняемых сведений либо указать ссылку на документ, содержащий этот перечень;
  • обязанности сторон: работник обязан сохранять данные и использовать их исключительно в целях выполнения своих трудовых функций, работодатель обязан обеспечивать такие условия труда, которые делали бы возможным сохранение тайны;
  • ответственность, которую повлечет нарушение соглашения о конфиденциальности: сотрудник, разгласивший коммерческую тайну, должен будет полностью возместить понесенный работодателем ущерб, а за разглашение увольняется из компании.

Отказаться можно, но с последствиями. Если должность, которую занимает сотрудник, предполагает работу с информацией, составляющей коммерческую тайну, не получится отказаться от подписания и сохранить должность.

Отказываясь подписывать соглашение, сотрудник делает невозможным исполнение должностных обязанностей и перестает соответствовать занимаемой должности. В этой ситуации работодатель вынужден либо предложить работнику другую должность, не предполагающую работу с коммерческой тайной, либо уволить его.

Это прописано в статье 74 Трудового кодекса РФ, поскольку введение коммерческой тайны можно считать изменением организационных условий.

Положение о конфиденциальной информации образец 2021

Вопрос защиты коммерческой тайны встает не только в трудовых, но и в гражданско-правовых отношениях с другими юридическими лицами. Например, конфиденциальность сделки или совместных проектов. Урегулировать вопросы, связанные с охраной конфиденциальной информации, необходимо, чтобы сохранить:

  • конфиденциальность контракта, заключенного между сторонами;
  • информацию, которая станет известна другой стороне в ходе исполнения контракта или при реализации совместного проекта.

Ст.86 ТК РФ указывает на то, что личные данные работника являются сведениями, необходимыми работодателю для вступления в трудовые отношения с конкретной персоной, при этом конкретного перечня необходимых для этого сведений законодательство не устанавливает.

Этой же статьей вводится понятие обработки, что включает в себя получение, хранение, комбинирование, передачу или любое другое использование личных данных работника. Эти данные сотрудник указывает на бланках специальной формы при оформлении по ТК РФ.

Более детально о законном порядке хранения и использования персональных данных работников на бумажных и электронных носителях узнайте тут.

Так, сведения обрабатываются при составлении личных дел, списков работников по организации, структурным подразделениям, должностям, квалификации, утверждении штатного расписания и др. Следующие документы сопровождают обработку:

  • Положение о персональных данных работников организации.
  • Согласие на обработку персональных данных.
  • Согласие на запрос работодателем информации от третьих лиц.
  • Приказ о назначении ответственного за организацию работы с персональными данными.
  • Приказ об утверждении списка лиц, обладающих правом доступа к конфиденциальной информации о сотруднике.

Все сведения, касающиеся личности работника являются конфиденциальными. На деле, это говорит о необходимости строгого ограничения доступа к ним, а лица, такой доступ имеющие (согласно приказу для выполнения своих должностных обязанностей), могут работать с ними только с согласия владельца.

Хотя образец приказа о персональных данных работников 2021 года не имеет установленной формы, его необходимо оформить по общим требованиями к распорядительным документам.

В шапке документа содержится наименование организации, наименование и номер документа, место и дата составления.

Преамбула должна содержать обоснование его издания (обстоятельства, ставшие причиной для его создания) либо основание (прямая ссылка на конкретный документ или законодательный акт)

Основная часть приказа о персональных данных должна содержать:

  • собственно распоряжение об утверждении положения о персональных сведениях, а также о перечне допущенных к их обработке лиц и степени их допуска;
  • указание на лицо, ответственное за обеспечение процесса обработки данных, его должность и Ф.И.О.;
  • указание ответственному лицу ознакомить работников с распорядительным документом;
  • определить работника, который будет контролировать исполнение (может быть сам руководитель).

Руководитель должен подписать документ. Все работники учреждения, использующие в трудовой деятельности подобную информацию, должны быть ознакомлены с ним под подпись.

Что должно быть указано в тексте обязательства, установлено в п. 6.6 Положения.

Важно! Установленного законом бланка в данном случае не существует.

Обычно в тексте расписки подписант подтверждает следующее (см. приговор Заднепровского районного суда г. Смоленска от 06.02.2018 по делу № 1-173/2017):

  • ему известно о получении им доступа к личным сведениям физических лиц в связи с исполнением трудовых обязанностей;
  • он не имеет права разглашать защищаемую информацию и передавать ее третьим лицам;
  • он незамедлительно уведомит руководителя, если ему станет известно о попытке получения или получении незаконным образом конфиденциальных сведений о сотрудниках.

Обратите внимание! Условия обязательства должны соответствовать правилам положения о персональных данных, утвержденного в организации.

Чтобы оформленный сотрудником документ имел юридическую силу, а работодатель смог снять с себя ответственность за разглашение сведений о работнике, произошедшее не по его вине, данный документ должен включать в себя следующие обязательные сведения:

  • Сведения об ответственном должностном лице – сотруднике, подписывающем обязательство: Ф.И.О., адрес места регистрации, паспортные данные, а также должность и структурное подразделение;
  • Сведения о работодателе: название организации или Ф.И.О. индивидуального предпринимателя, ИНН, ОГРН / ОГРНИП;
  • Перечисление обязательств, которые данное должностное лицо на себя принимает (в том числе не разглашать третьим лицам конфиденциальные сведения, которые ему доверены или будут доверены в будущем и так далее);
  • Подпись сотрудника с расшифровкой;
  • Дата составления документа.

Обязательство о нераспространении данных граждан является односторонним документом, поэтому составляться оно должно в одном экземпляре и храниться у работодателя. При желании, должностное лицо, давшее такое обязательство может потребовать для себя заверенной копии этого документа.


Похожие записи:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *