
Что такое коммерческая тайна
Коммерческая тайна — это особый режим защиты важной информации. Той, которая дает компании преимущество перед конкурентами. Организации охраняют такие данные, потому что их разглашение может нанести ущерб бизнесу. В России коммерческую тайну регулирует ФЗ № 98-ФЗ.
Пример. В ресторане фирменный салат пользуется огромным спросом, клиенты часто заказывают его и пишут восторженные отзывы. У конкурентов не получается повторить рецепт, потому что ресторан сделал его коммерческой тайной и заключил с сотрудниками соглашения о неразглашении.
Режим коммерческой тайны помогает:
✅ Привлечь к ответственности нарушителей. Если официально не оформить коммерческую тайну, то сотрудника или контрагента нельзя юридически наказать за разглашение. А суды не примут иск, если компания не доказала, что приняла меры по защите.
✅ Получить материальную компенсацию. С режимом коммерческой тайны можно возместить убытки и запретить использовать украденные данные. Так, можно получить до 5 миллионов рублей (ст. 1472 ГК). А по ст. 12 ФЗ № 98-ФЗ нет верхнего предела — компенсация равна доказанному ущербу.
Пример. Программист увольнялся с работы и продал конкурентам исходный код компьютерной игры. Они сразу выпустили украденную игру на рынок. Компания подала в суд.
Доказательство кражи — оформленный режим коммерческой тайны и факт копирования кода в последний рабочий день программиста. Компания выиграла 10 миллионов рублей на возмещение убытков.
✅ Защитить тайну от шпионажа. Конкуренты не смогут легально использовать украденные секреты. Утечка данных при установленном режиме коммерческой тайны — уголовное преступление (ст. 183 УК РФ).
Что относится к коммерческой тайне
Любая информация может стать коммерческой тайной, если она напрямую связана с бизнесом и принадлежит ему. Например, для завода — это чертеж нового станка, которые разработали его инженеры.
Чаще всего к коммерческой тайне относят:
- технологии и ноу-хау производства;
- рецепты;
- финансовые показатели и стратегии ценообразования;
- базы данных клиентов и поставщиков;
- маркетинговые планы и аналитика рынка;
- патентные заявки до публикации.
Что не относится к коммерческой тайне
Коммерческая тайна не может содержать:
- учредительные документы: устав, свидетельства ОГРН/ИНН;
- данные о регистрации компании;
- сведения о количестве сотрудников и условиях труда;
- информацию о нарушениях закона и экологических проблемах;
- данные о зарплатах руководства — для госпредприятий;
- данные по антикоррупционному законодательству № 273-ФЗ;
- информацию по ФЗ № 115-ФЗ . Банки обязаны раскрывать информацию о подозрительных операциях, сведения для налоговых органов;
- любую информацию, которую компания обязана раскрывать по закону. Например, данные о директоре и учредителях должны быть в ЕГРЮЛ и открыты для проверки по ФЗ № 129-ФЗ.
Также компании нельзя засекретить государственную тайну. Перечень, что относится к гостайне, можно посмотреть в ст. 5 закона «О государственной тайне».
Отличия коммерческой тайны от конфиденциальной информации
|
|
Коммерческая тайна |
Конфиденциальная информация |
|
Что включает |
Секреты компании, которые помогают ей получать доход. Например, уникальные рецепты, база клиентов. |
Любую информацию, которую по действующим законам или договорам нельзя разглашать. Например, персональные данные по ФЗ 152-ФЗ: • паспортные данные; • номера телефонов; • ИНН, СНИЛС сотрудников. |
|
Кто устанавливает секретность |
Компания или ИП |
Правительство РФ устанавливает, как хранить конфиденциальную информацию. Например, в законе «О персональных данных» 152-ФЗ. |
|
Как защищается |
Компания должна сама установить правила, как хранить эти секреты. Например, предоставлять доступ к секретной информации только определенным сотрудникам или шифровать данные. |
Разные виды конфиденциальной информации защищают конкретные законы. Например, врачебную тайну регулирует 323-ФЗ и запрещает: • разглашать диагнозы без согласия; • передавать медицинские карты третьим лицам. |
|
Что будет, если раскроют |
Компания потеряет деньги или позиции на рынке. Человека, который раскрыл тайну, могут: • оштрафовать; • уволить; • привлечь к уголовной ответственности. |
Зависит от того, какая именно информация была раскрыта. Например: • за разглашение персональных данных (ст. 13.11 КоАП РФ) — до 500 000 рублей для должностных лиц; • за раскрытие врачебной тайны (ст. 13.14 КоАП РФ) — до 50 000 рублей для врача. |
Как установить режим коммерческой тайны
Шаг 1. Разработайте перечень информации, которая будет засекречена, и назначьте ответственных сотрудников.
Шаг 2. Разработайте и утвердите положение о коммерческой тайне.
В положении укажите:
- кто имеет доступ и как его получить;
- где хранится информация, например, в сейфе или на флешке;
- как передаются документы. Например, только с письменного разрешения директора и под запись в журнал.
Ознакомьте под подпись всех, кто будет работать с секретной информацией.
Шаг 3. Ведите учет всех сотрудников, которые получают доступ к секретной информации:
- за бумажные документы и флешки работники расписываются в журнале, когда получают и возвращают носители информации;
- если коммерческая тайна хранится на компьютере, то сообщайте сотруднику пароль и разрешайте доступ под подпись в журнале.
Пример журнала для учета коммерческой тайны:

Шаг 4. Закрепите обязательства о неразглашении и ответственность за нарушение:
- в трудовых договорах или в соглашениях о неразглашении;
- в договорах с подрядными организациями;
- в должностных инструкциях.
Важно. Без этого информация не будет защищена, и виновных в утечке не получится привлечь к ответственности (ст. 10 № 98-ФЗ).
Шаг 5. На всех носителях ставьте гриф «Коммерческая тайна» и указывайте:
- полное название компании или ФИО предпринимателя;
- местонахождение.

Примеры разглашения коммерческой тайны
Разглашение секретной информации может произойти как умышленно, так и по неосторожности.
- Утечка через сотрудников. Работник по невнимательности отправил конфиденциальные документы постороннему лицу. Или в социальных сетях рассказал о деталях рекламной кампании, которую только готовят.
- Утечка через партнеров и подрядчиков. IT-специалист умышленно скопировал базу данных компании для личного использования. Или бухгалтерия на аутсорсе по невнимательности раскрыла финансовые показатели организации конкурентам.
- Технические утечки. Хакеры взломали аккаунт финансового директора и скачали все коммерческие предложения. Через неделю конкуренты сделали клиентам аналогичные оферты, но на 10% дешевле.
- Промышленный шпионаж. Конкуренты устроили в IT-отдел «стажера», который за 3 месяца скопировал исходный код ПО и исчез. Через полгода на рынке появился аналогичный продукт.
Меры по защите коммерческой тайны
1. Разъясните сотрудникам правила работы с конфиденциальной информацией. Хотя в трудовом договоре прописано «не разглашать коммерческую тайну», люди не всегда понимают, что это значит на практике. Поэтому стоит четко проговорить с сотрудниками, что можно делать с конфиденциальными данными, а что нельзя. Так вы поможете сотрудникам лучше понять принципы, а себя защитите от случайной утечки.
Обучение персонала в организации: ключевые стратегии и методы
2. Объясните, как действовать при попытках шпионажа или утечках. Сотрудники должны:
- При попытке шпионажа или шантажа немедленно уведомить руководство и полицию. Например, когда угрожает злоумышленник и требует передать чертежи нового оборудования.
- При утечке данных или утере носителей нужно срочно сообщить об этом руководству. Например, если пропал ноутбук с базой клиентов, случайно отправили документ не тому адресату, заметили обсуждение секретов в публичном чате.
3. Проводите проверки журналов и электронных носителей 1–2 раза в год. Обращайте внимание, кто и когда получал доступ к важной информации, нет ли подозрительных действий. Убедитесь, что все важные флешки, жесткие диски и другие устройства находятся в компании.
4. Используйте технические меры защиты. Если секретная информация хранится в электронном виде, то назначьте ответственного IT-специалиста или поручите это аутсорсинговой компании.
Примеры мер защиты:
- настроить многоуровневую авторизацию. Пользователь должен ввести пароль и код, полученный на электронную почту;
- установить системы защиты от утечек Data Loss Prevention (DLP);
- использовать шифрование для электронных документов, например, AES, RSA;
- установить систему Information Rights Management (IRM). Она управляет правами доступа к документам. Можно установить, кому и на какой срок доступны просмотр, редактирование и копирование.
Ответственность за разглашение
За раскрытие коммерческой тайны предусмотрены следующие виды ответственности:
Дисциплинарная. К ней относится замечание, выговор или увольнение (ст. 192 ТК). Работодатель может применить такие меры к сотрудникам, когда:
- работник случайно нарушил режим коммерческой тайны;
- ущерб компании незначительный;
- нет злого умысла.
Административная. Штраф по ст. 13.14 КоАП:
- для граждан — 500–1000 рублей;
- должностных лиц — 4000–5000 рублей;
- на юридических — 100 000–200 000 рублей.
Применяется госорганами, когда:
- разглашение информации не причинило крупный ущерб для бизнеса;
- нет признаков преступления.
Материальная. Через суд возможно полностью возместить убытки (ст. 1472 ГК РФ).
Такая ответственность наступает, когда:
- доказан прямой ущерб компании;
- установили вину конкретного сотрудника;
- размер ущерба можно точно рассчитать.
Также суд может запретить использовать украденную информацию, обязать уничтожить все копии. А еще отозвать продукт, который создали с помощью ворованных данных.
Уголовная. Решение о наказании принимает суд (ст. 183 УК РФ):
- штраф до 1 миллиона рублей;
- исправительные работы до 2 лет;
- лишение свободы до 5 лет.
Уголовная ответственность наступает, если:
- разглашение совершено умышленно;
- причинили ущерб от 1 миллиона рублей;
- действия совершили из корыстных побуждений.
Коротко
- Коммерческая тайна — это бизнес-секреты, которые напрямую относятся к деятельности бизнеса.
- Режим коммерческой тайны помогает защитить секреты компании от безнаказанных утечек.
- Секретной информацией могут быть чертежи, технологии, клиентские базы, финансы. Любые ценные и недоступные для конкурентов сведения.
- Не относятся к тайне открытые данные, учредительные документы и информация о нарушениях закона.
- Чтобы установить режим коммерческой тайны, необходимо выпустить положение, назначить ответственных. А также перечислить секретные сведения, создать инструкции и маркировку носителей.
- За разглашение грозят штрафы до пяти миллионов рублей и даже уголовная ответственность.


