Skriv inte på det där NDA:et än! Förstå dina skyldigheter först
1. Inledning
Är du redo att fördjupa dig i sekretessavtal (NDA)? Vi gick igenom grunderna och centrala delar av sekretessavtal i del 1 här, och i del 2 här förklarade vi fyra vanliga klausuler som parter, definitioner och syftet med sekretessavtal. Nu ska vi utforska de viktiga sekretesskyldigheterna som gäller för den mottagande parten enligt ett sekretessavtal.
Lär dig hur du skyddar din känsliga information under affärspartnerskap med denna artikel “Signera inte NDA:et än! Förstå dina skyldigheter först.”
Fyra snabba fakta om NDA
Enligt ett NDA, vanligt benämnt sekretessavtal, går parterna med på att:
- Sekretesskyldigheter: Hålla information hemlig, använda den endast för det ändamål som anges i sekretessavtalet och inte avslöja den för obehöriga parter.
- Upprätthålla informationssäkerhet: Implementera rimliga säkerhetsåtgärder för att skydda informationens konfidentialitet.
- Undantag: I vissa fall gäller inte sekretessen, som när informationen är offentligt tillgänglig eller om upplysningar krävs enligt lag.
- Förstöra information: När konfidentiell information ska återlämnas eller raderas då sekretessavtalets syfte har uppnåtts.
Även om sekretessavtal vanligtvis har företräde framför lagreglering, kan särskilda lagar och förordningar tillämpas. Exempelvis sekretesslagar av olika slag, GDPR, arbetsrättsrättsregler och regler om företagshemligheter.
2. Sekretesskyldigheter för den mottagande parten
Begränsad användning av konfidentiell information
I ett sekretessavtal har den mottagande parten huvudansvaret för att skydda sekretessen. Detta innebär vanligtvis att den konfidentiella informationen endast får användas för det angivna ”syftet” enligt avtalet. Se vår tidigare artikel här där vi förklarar varför detta är viktigt och hur man korrekt formulerar syftet. Genom att göra detta säkerställer man att den konfidentiella informationen hålls hemlig och hindrar mottagaren från att avslöja den för en tredje part.
Ett välskrivet sekretessavtal bör uttryckligen begränsa mottagande part från att inte bara direkt och medvetet missbruka eller avslöja konfidentiell information, utan också från att göra det indirekt, vårdslöst eller oavsiktligt.
Utvidgning av tillåtna mottagare
En av de viktigaste delarna av ett sekretessavtal som kräver särskild uppmärksamhet är: “Vem får ta emot den konfidentiella informationen?”
Eftersom det ofta inte bara är parterna i sekretessavtalet som behöver få den konfidentiella informationen är det viktigt att utvidga dessa sekretessskyldigheter bortom den mottagande parten själv.
Vanliga exempel på tredje parter inkluderar:
- Professionella rådgivare såsom revisorer, konsulter eller advokater,
- Agenter, direktörer, anställda och
- Filialer/bolag inom samma koncern.
Se därför till att du inkluderar mycket tydliga definitioner av tredje parter som får ta emot den konfidentiella informationen och under vilka omständigheter.
Vanligtvis är dessa omständigheter att dessa tredje parter endast får ta emot den konfidentiella informationen om de har:
- ett behov av att veta informationen i samband med syftet (som definieras i sekretessavtalet), och
- juridiska skyldigheter för sekretess och icke-användning med avseende på den konfidentiella informationen som väsentligen liknar mottagande parts skyldigheter enligt sekretessavtalet.
Upprätthålla informationssäkerhet
Det är avgörande att förstå vikten av att skydda den konfidentiella informationen som delas. Om du tar emot konfidentiell information är det viktigt att förstå och acceptera att du är skyldig att implementera rimliga säkerhetsåtgärder. Detta inkluderar tekniska, fysiska och organisatoriska åtgärder för att skydda informationens konfidentialitet och förhindra obehörig åtkomst eller avslöjande.
Undantag från sekretesskyldighet
Normalt innehåller sekretessavtal vissa undantag från de sekretessskyldigheter som åläggs den mottagande parten. När det kan bli fallet inkluderar nedan fyra olika exempelsituationer.
Allmänt känd information
Om informationen blir offentligt tillgänglig för allmänheten (utan att mottagande part brutit mot sekretessavtalet) upphör sekretessskyldigheterna för mottagaren och dess dotterbolag att gälla som bindande.
Tidigare vetskap
Om informationen införs i en offentlig domän (utan att mottagande part brutit mot sekretessavtalet) befriar också mottagaren och dess dotterbolag från sekretessskyldigheterna.
Tredje-parts avslöjande (inklusive dotterbolag)
När mottagaren får information från en tredje part som har laglig rätt att avslöja den, behöver de inte längre hålla informationen konfidentiell.
Rättsliga krav
Ett viktigt undantag tillåter mottagaren, dess dotterbolag/filialer eller tredje parter att avslöja konfidentiell information genom en domstolsorder eller myndighetsbegäran. Vanligtvis ska den avslöjande parten informeras innan informationen lämnas ut för att följa den juridiska processen.
Återlämnande/destruering av informationen
När syftet med att dela konfidentiell information är uppnått kan den avslöjande parten begära att den mottagande parten återlämnar eller förstör den konfidentiella informationen som fortfarande är i deras besittning.
Till exempel kan den avslöjande parten begära att den mottagande parten återlämnar kopior, prover och annat material som innehåller konfidentiell information samt kräva att den mottagande parten raderar/förstör digitala data som innehåller konfidentiell information.
På grund av dagens komplicerade IT-miljöer hos de flesta företag kan det vara antingen väldigt utmanande eller kostsamt att helt eliminera data. Därför råder vi att inkludera formuleringar som: ”parterna är överens om” i sekretessavtal gällande destruering av digital data.
Specifika lagar kan tillämpas
Även om sekretessavtal vanligtvis omfattar reglering av sekretesskyldigheter är det viktigt att inse att specifika lagar och förordningar kan åsidosätta eller komplettera avtalsregleringen i vissa situationer.
Exempel på sådan rättsreglering inkluderar: sekretesslagar, GDPR, arbetsrättsregler och regler om företagshemligheter.
Dessa lagar och förordningar kan ställa ytterligare krav eller medge mer vittgående undantag, så beakta dessa skyldigheter när du ingår eller tolkar ett sekretessavtal för att säkerställa fullständig efterlevnad. Dessutom, se även denna artikel från Hogan Lovells för ytterligare information om ämnet.
3. Slutsats
Medan titeln på denna artikel “Skriv inte på det där NDA:et än! Förstå dina skyldigheter först” kanske kan låta lite dramatisk, understryker den en viktig poäng: sekretessavtal underskattas ofta.
Att förstå sekretesskyldigheter enligt sekretessavtal, särskilt för den mottagande parten, är avgörande. Det är viktigt att inte förhasta sig och skriva under dessa avtal utan att helt förstå den potentiella påverkan på ditt företag och din handlingsfrihet.
Genom att noggrant granska och förstå dina skyldigheter kan du skydda dina intressen, undvika kostsamma rättsliga tvister och säkerställa ett framgångsrikt partnerskap.
Kontakta oss på +31650608964 eller lowa@amstlegal.com om du behöver mer information eller rådgivning om detta ämne.
Förklaring av NDAs – Vad du behöver veta (del 1)
Förklaring av NDAs – Vad du behöver veta (del 1)
I den konkurrenskraftiga affärsvärlden där idéer, innovationer, finansiell information och hemligheter är framgångsnycklarna, spelar Non-Disclosure Agreements (NDAs) ofta en viktig roll i att skydda ett företags konfidentiella information. NDA säkerställer att den konfidentiella informationen endast används för det specificerade ändamålet som parterna i en affärsrelation avtalat om. Denna artikel kommer att ge en omfattande översikt av NDA i sammanhanget Business to Business (B2B).
Vad är ett NDA?
Ett NDA, även kallat sekretessavtal, är ett juridiskt bindande avtal mellan två eller flera parter med syfte att skydda konfidentiell information som kan komma att delas under tiden av deras affärsrelation. Mer specifikt är företags konfidentiella information icke-offentlig information som skulle kunna skada företaget om det skulle offentliggöras. Vanligtvis inkluderas en lista över den konfidentiella informationen i avtalet. Det kan innehålla exempelvis affärshemligheter, know-how, produkt- och teknikrelaterad information, rabatter, kundlistor, försäljnings- och finansiell information, affärsplaner etc.
Varför och när behöver vi ett NDA?
I B2B-sammanhang kan NDA vara ett väsentligt verktyg för att skydda affärshemligheter och annan konfidentiell information som är viktig för ett företag för att bibehålla dess konkurrensfördelar. Denna känsliga information bör därför definieras tydligt och noggrant i NDA. Var däremot försiktig med att inte definiera det för snävt för att säkerställa att du inte har missat en viktig kategori. Genom användande av ett korrekt utformat NDA kan ditt företag skydda värdefull information från konkurrenter eller tredjeparter som kan dra nytta av att sådan information avslöjas.
Primärt syfte
Det primära syftet med ett NDA är att säkerställa att den avslöjade känsliga informationen används och hanteras säkert, vilket förhindrar en avslöjande part att använda eller röja informationen utan vederbörligt tillstånd och behörighet. Ett NDA undertecknas ofta i början av en affärsrelation innan man går in i affärsrelationen.
Exempel
Vanligt exempel: Ett teknikföretag planerar att sälja och erbjuda specialiserade programvarulösningar till en företagskund. Företagen börjar med att diskutera hur man integrerar programvaran i kundens system för att fastställa priset för integrationen och användningen av programvaran. För detta kan teknikföretaget dela insyn om sin prissättning, SLA, policys och programvara, och kunden kan i sin tur förklara sina utmaningar och dela affärsplaner. När företagen gör detta planerar de således att dela dokument, inklusive icke-offentliga sådana, det vill säga konfidentiell information. Därför rekommenderas det att sådana företag skriver under ett NDA innan de delar sådan konfidentiell information sinsemellan. Ett sådant NDA kan sägas upp när parterna undertecknar ett slutligt kundavtal, vilket också bör inkludera sekretessvillkor.
Hur skyddar ett NDA din konfidentiella information?
Precis som för vilket annat juridiskt avtal som helst, medför avtalsbrott av ett NDA rättsliga konsekvenser. Beroende på avtalsbrottets allvar kan konsekvenserna sträcka sig från rättsprocesser och ekonomiska påföljder till åtal i extremfall. Avtalsbrott avseende ett NDA kan också skada en parts renommé, vilket kan leda till andra långvariga konsekvenser för dess affärsverksamhet, särskilt i affärsrelationer och i branscher där förtroende och sekretess är avgörande. Rättsliga anspråk och stämningar rörande avtalsbrott av ett NDA hör inte till vanligheten, men det händer definitivt att ett företag behöver betala vite för avtalsbrott. Vi har även gett rådgivning några gånger tidigare i denna fråga.
Vilken slags NDA behöver du?
Det finns olika typer av NDA som kan användas baserat på de specifika omständigheterna och de involverade parternas behov. Nedan listas de tre vanligaste typerna:
- Unilateralt NDA (Ensidigt NDA): I ett ensidigt NDA ålägger en part, vanligtvis säljaren, den andra parten skyldigheten att säkra informationen och inte avslöja eller använda informationen för något annat syfte än det som specificerats i avtalet. I ett B2B-sammanhang, används ensidiga NDA ofta mellan köpare och säljare. Exempelvis kan ett bioteknikföretag (säljare) använda ett ensidigt NDA för att förhindra köparen från att avslöja känslig information de har fått vid köp av produkter eller tjänster såsom immateriella rättigheter och datorteknologi. Det är även vanligt i offentliga upphandlingar och för RFI (Request for information) vid RFP (Request for Price) situationer.
- Gemensamt NDA (tvåsidigt eller ömsesidigt NDA): Ett ömsesidigt NDA involverar två parter där båda parter kommer att dela känslig information med varandra och kommer ömsesidigt överens om att båda parter blir bundna av tystnadsplikt. Ömsesidiga NDA används ofta när parter behöver utbyta betydande mängder av konfidentiell information under sina förhandlingar eller affärsrelationer. Sådana situationer kan vara joint ventures, leverantörsavtal eller företagsförvärv.
- Multilateralt NDA (tre- eller flerparts NDA): Ett multilateralt NDA inkluderar tre eller fler parter, där åtminstone en part delar känslig information med andra parter och genomdriver tystnadsplikt. Den här typen av NDA förenklar pappersarbetet och administrationen för parterna på så sätt att parterna inte behöver ingå flertalet ensidiga eller bilaterala NDA med varandra. I en affärsrelation som involverar tre parter, där alla förväntar sig att avslöja konfidentiell information, kan ett enda multilateralt NDA ersätta behovet av tre olika bilaterala NDA mellan varje partspar. Sådana situationer kan vara partnerskap, regeringskontrakt (såsom försvars- och rymdfartskontrakt) och konsortieavtal.