Oświadczenie o poufności – dlaczego to ważny element zgodności z RODO

Wektorowe logo
Wektorowe logo 2
Oświadczenie o poufności - dlaczego to ważny element zgodności z RODO

Oświadczenie o poufności to najprostszy dokument, który porządkuje zasady nieujawniania informacji, danych i treści dostępnych w związku ze współpracą. W praktyce sprawdza się wtedy, gdy jedna osoba uzyskuje dostęp do informacji firmy, klienta albo administratora i ma przyjąć jasne zobowiązanie do ich ochrony. W odróżnieniu od umowy o zachowaniu poufności (NDA), dokument ten nie tworzy wzajemnych zobowiązań obu stron.

To istotny element ochrony w relacjach pracowniczych, B2B, przy wdrożeniach IT, obsłudze księgowej, kadrowej i przy usługach, w których przetwarzać trzeba dane albo poznaje się tajemnicę przedsiębiorstwa. Prawidłowy dokument pozwalać ma na wykazanie, że firma wdrożyła zasada minimalizacji ryzyka, zadbała o dokumentacja i przypisała konkretnej osobie zakres obowiązków związanych z zachowania poufności.

Czym jest oświadczenie o zachowaniu poufności?

Oświadczenie o zachowaniu poufności to jednostronny dokument, w którym osoba potwierdza, że będzie chronić określona informacja, dane, dokumentacja i inne treści uzyskane w związku z pracą, zleceniem albo inną współpracą. Taki dokument może dotyczyć zarówno informacji handlowych, technicznych i finansowy, jak i danych osobowych, jeżeli dana osoba ma je przetwarzać.

W praktyce oświadczenia najczęściej podpisuje pracownik, współpracownik, praktykant, zleceniobiorca, audytor, serwisant, wdrożeniowiec IT albo inny podmiot, który uzyskuje dostęp do zasobów firmy. Każdy taki dokument stanowi dowód, że osoba zna zasada ochrony informacji, rozumie cel ograniczenia ujawnień i przyjmuje zobowiązanie do zachowania w poufności tego, czego dowiedziała się podczas realizacja obowiązków.

To nie zawsze jest umowa. Umowa o zachowaniu poufności ma charakter dwustronny albo wielostronny i zwykle szerzej reguluje prawa, obowiązków, kary i procedury. Oświadczenie o zachowaniu poufności jest prostsze, ale nadal ważny jako element ochrony i zgodny z praktyką RODO, prawa pracy i ochrony tajemnicy przedsiębiorstwa.

Kiedy stosuje się oświadczenie o zachowaniu poufności?

Oświadczenie o zachowaniu poufności stosuje się przede wszystkim przy: zleceniach jednorazowych, podwykonawstwie, stażach i praktykach, dostępie do systemów IT, wdrożeniach usług, onboardingu pracownika oraz wszędzie tam, gdzie osoba ma kontakt z informacja, dokumentacja albo danymi firmy lub klienta.

Takie oświadczenia są użyteczne, gdy pełna umowa NDA byłaby nadmierna albo gdy relacja już wynika z innego stosunku prawnego, na przykład umowa o pracę, umowa zlecenia lub umowa o świadczenie usługi. W takim przypadku osobny dokument porządkuje zasady zachowania poufności bez powielania całej treści kontraktu głównego.

Typowy przypadek to oświadczenie o poufności dla pracownika. Pracodawca przekazuje pracownikowi dane klienta, informacja o produkcie, cenniki, treści ofert, dane finansowy, dokumentacja kadrowa lub organizacyjna. Drugi przypadek to oświadczenie o zachowaniu poufności dla zleceniobiorcy albo oświadczenie o zachowaniu poufności dla praktykanta, gdy osoba nie jest pracownikiem, ale ma dostępny system, pocztę, CRM lub repozytorium dokumentów.

W obszarze RODO taki dokument ma szczególny związek z art. 29 RODO i art. 32 ust. 4 RODO. Każda osoba działająca z upoważnienia administratora lub podmiotu przetwarzającego, która ma dostęp do danych, powinna przetwarzać je wyłącznie na polecenie administratora, chyba że inny obowiązek nakłada Ustawa lub inne przepisy. Dlatego oświadczenie o zachowaniu poufności często towarzyszy upoważnieniu do przetwarzania danych.

Co powinno zawierać oświadczenie o zachowaniu poufności?

Oświadczenie o zachowaniu poufności musi zawierać co najmniej 5 elementów: precyzyjne oznaczenie stron, zakres chronionych informacji, obowiązki powiernika, czas trwania oraz skutki naruszenia.

  • oznaczenie, jaka osoba składa oświadczenie i na rzecz jakiego podmiotu działa firma lub administrator,
  • określenia, jakiej kategorii informacja dotyczyć ma ochrona: dane, dokumentacja, produkt, know-how, dane finansowy, listy klientów, treści umów,
  • zapis, że dokument dotyczyć może także danych osobowych i zasad ich przetwarzania danych,
  • zobowiązanie, że osoba nie będzie wykorzystywać informacji poza celem współpracy,
  • zapis o ograniczeniu dostępu i zakazie przekazywania informacji inny osobom bez zgoda uprawnionego podmiotu,
  • czas obowiązywania obowiązków poufności,
  • konsekwencje naruszenia, w tym odpowiedzialność odszkodowawcza,
  • data, podpis i potwierdzenie zapoznania się z procedurą lub polityką bezpieczeństwa.
Zobacz więcej:  Prawnie uzasadniony interes a przetwarzanie danych - jak działa ta podstawa w RODO

Dobry dokument powinien też oznaczać, czy obejmuje informacja ujawnioną ustnie, mailowo, w systemie, na nośniku, podczas spotkania albo w inny sposób. W praktyce brak takiego doprecyzowania powoduje spór, czy dana informacja rzeczywiście była objęta ochroną.

Element Po co jest potrzebny
Zakres informacji Pozwala ustalić, jaka informacja i jakie dane podlegają ochronie
Cel dostępu Wskazuje, po co osoba może przetwarzać dane i wykorzystywać dokument
Obowiązki osoby Porządkuje obowiązków dotyczących ujawniania, kopiowania i przechowywania
Okres obowiązywania Określa, jak długo trwa zobowiązanie po zakończeniu współpracy
Skutki naruszenia Ułatwia dochodzenie roszczeń i wykazanie naruszenia

Podstawa prawna oświadczenia o zachowaniu poufności

Podstawą prawną oświadczenia o poufności są przepisy: art. 100 § 2 pkt 4 Kodeksu pracy w relacjach pracowniczych, art. 11 ust. 2 ustawy o zwalczaniu nieuczciwej konkurencji w zakresie tajemnicy przedsiębiorstwa oraz art. 3531 Kodeksu cywilnego i art. 56 k.c. w relacjach cywilnych i B2B.

Z perspektywy pracownika ważny jest obowiązek dbałości o dobro zakładu pracy i zachowania w tajemnicy informacji, których ujawnienie mogłoby narazić pracodawcę na szkodę. W relacji przedsiębiorca-przedsiębiorca znaczenie ma swoboda umów oraz skutki czynności prawnej wynikające z treści, ustawy i zasad współżycia społecznego. Taki związek między treścią dokumentu a przepisami sprawia, że oświadczenia nie są pustą formalnością.

Jeżeli informacja stanowi tajemnica przedsiębiorstwa, kluczowy jest art. 11 ust. 2 uznk. Przepis wskazuje, że chodzi o informacja techniczną, technologiczną, organizacyjną przedsiębiorstwa lub inny informacja posiadającą wartość gospodarczą, co do której przedsiębiorca podjął, przy zachowaniu należytej staranności, działania w celu utrzymania jej w poufności. Roszczenia cywilne przewiduje art. 18 uznk, a odpowiedzialność karną art. 23 uznk.

W obszarze RODO znaczenie mają art. 5 RODO, art. 24 RODO, art. 29 RODO i art. 32 ust. 4 RODO. Administrator powinien wdrożyć odpowiednie środki organizacyjne, a każda osoba działająca z jego upoważnienia musi przetwarzać dane zgodnie z instrukcją. Taki dokument jest więc ważny nie tylko dla firmy, ale też jako element ochrony danych osobowych i dowód zgodny z zasadą rozliczalności.

Konsekwencje naruszenia oświadczenia o zachowaniu poufności

Naruszenie oświadczenia o zachowaniu poufności może rodzić odpowiedzialność pracowniczą, cywilną, a w niektórych przypadkach także karną. Skutki zależą od tego, czego dotyczyć miała chroniona informacja, jaki był cel ujawnienia oraz czy doszło do szkody po stronie firmy, klienta lub inny osoby.

W relacji pracownik-pracodawca możliwe są sankcje porządkowe, rozwiązanie umowy o pracę, a przy poważnym naruszeniu także odpowiedzialność odszkodowawcza. W relacji B2B przedsiębiorca może żądać zaniechania naruszeń, usunięcia skutków, naprawienia szkody, wydania bezpodstawnie uzyskanych korzyści i publikacji odpowiedniego oświadczenia, jeżeli spełnione są przesłanki z ustawy o nieuczciwej konkurencji.

Ważne zastrzeżenie dotyczy kary umownej. Kara umowna wymaga formy umownej zgodnie z art. 483 § 1 k.c., dlatego jednostronne oświadczenie o zachowaniu poufności samo w sobie zwykle nie wystarczy. Jeżeli firma chce skutecznie wprowadzić taki rygor wobec podwykonawcy albo inny kontrahenta, potrzebna jest wyraźna akceptacja i najlepiej krótka umowa albo odpowiedni zapis w kontrakcie głównym. Sam dokument jednostronny nie zawsze pozwalać będzie na dochodzenie kary umownej.

Jak długo obowiązuje oświadczenie o zachowaniu poufności?

Czas obowiązywania oświadczenia o poufności strony mogą ustalić na czas trwania współpracy oraz na określony czas po jej ustaniu, na przykład 12, 24 albo 36 miesięcy. W przypadku informacji o wysokiej wartości, takich jak know-how, dokumentacja techniczna, model finansowy, strategia produktu lub tajemnica przedsiębiorstwa, uzasadnione bywa 5 lat albo okres bezterminowy do momentu, gdy dana informacja stanie się publicznie dostępny.

Zobacz więcej:  Rekrutacja zgodna z RODO - jak bezpiecznie przetwarzać dane kandydatów

Długość ochrony powinna być dostosować do rodzaju informacji i realnego ryzyka. Dane operacyjne dotyczące bieżącej realizacja usługi często wystarczy chronić przez 12-24 miesiące. Informacja technologiczna, dane finansowy, dokumentacja produktu lub baza klient może wymagać dłuższego okresu. Każdy przypadek warto ocenić osobno, aby zapis był prawidłowy i zgodny z celem ochrony.

Jeżeli dokument dotyczyć ma także RODO, czas obowiązków poufności nie kończy się automatycznie wraz z cofnięciem upoważnienia do przetwarzania danych. Osoba, która poznała dane podczas współpracy, nadal powinna zachować dyskrecję wobec informacji już uzyskanych. To istotny element ochrony przed wtórnym ujawnieniem.

Jak napisać oświadczenie o zachowaniu poufności?

Aby napisać oświadczenie o zachowaniu poufności, trzeba najpierw ustalić trzy kwestie: jaki jest cel dokumentu, jakiej informacji dotyczyć ma ochrona oraz jaka osoba będzie miała dostęp do danych i dokumentacji. Dopiero potem tworzy się zapis dostosowany do konkretnej relacji.

Najprostszy układ obejmuje: tytuł dokumentu, dane identyfikacyjne, opis współpracy, definicję informacji poufnych, zobowiązanie do nieujawniania, zasady przetwarzania danych, okres obowiązywania, skutki naruszenia i podpis. Taki dokument może funkcjonować obok innych aktów, takich jak umowa, upoważnienie, polityka bezpieczeństwa czy rejestr osób uprawnionych.

Jeżeli oświadczenie o zachowaniu poufności ma związek z RODO, warto dodać, że osoba zobowiązuje się przetwarzać dane wyłącznie w zakresie niezbędnym do realizacja obowiązków, zgodnie z poleceniami administratora, zasadami bezpieczeństwa i bez udostępniania ich inny osobom bez zgoda. To ważny zapis szczególnie tam, gdzie administrator korzysta z podmiotu przetwarzającego lub gdzie pracownik i współpracownik mają dostępny system zawierający dane klienta.

Nie ma jednego uniwersalnego wzoru. Oświadczenie o poufności wzór, klauzula poufności – wzór doc, klauzula poufności dla pracownika pdf czy oświadczenie o zachowaniu poufności RODO wzór mogą być punktem odniesienia, ale dokument trzeba dostosować do branży, procesu i rodzaju usługi. Inny zapis będzie właściwy dla software house, inny dla biura rachunkowego, a inny dla placówki medycznej.

Najczęstsze błędy przy sporządzaniu oświadczenia

Najczęstszy błąd to zbyt ogólna treść. Jeżeli dokument mówi wyłącznie o „wszelkich informacjach”, bez określenia, co dokładnie obejmuje ochrona, trudniej wykazać naruszenie. Drugi problem to brak powiązania z procedurą RODO albo z upoważnieniem do przetwarzania danych.

Trzeci błąd polega na kopiowaniu cudzego wzoru bez analizy, czego faktycznie dotyczyć ma współpraca. Czwarty to brak wskazania czasu trwania obowiązków. Piąty to próba wprowadzenia kary umownej wyłącznie przez jednostronny dokument. Szósty przypadek dotyczy sytuacja, gdy firma zbiera oświadczenia, ale nie szkoli osób i nie ogranicza dostępu do systemów. Wtedy sam dokument nie wystarcza.

Błędem jest też mylenie pojęć: zgoda z RODO nie służy do legalizowania poufności, a zgoda osoby, której dane dotyczą, nie zastępuje upoważnienia ani obowiązków bezpieczeństwa. W wielu procesach podstawa przetwarzania danych wynika z umowy, obowiązku prawnego lub prawnie uzasadnionego interesu, nie zaś z zgoda. Dlatego treści dokumentu trzeba oddzielić od podstaw legalności przetwarzania danych.

Oświadczenie o zachowaniu tajemnicy służbowej a tajemnica przedsiębiorstwa

Oświadczenie o zachowaniu tajemnicy służbowej wzór odnosi się zwykle do informacji związanych z organizacją pracy, obiegiem dokumentów, procedurami i obowiązków służbowych. Tajemnica przedsiębiorstwa ma węższe, ale mocniejsze znaczenie ustawowe i dotyczyć musi informacji posiadającej wartość gospodarczą, nieujawnionej publicznie, wobec której przedsiębiorca podjął działania ochronne.

Nie każda informacja służbowa będzie tajemnicą przedsiębiorstwa, ale każda taka informacja może wymagać ochrony. Dlatego prawidłowy dokument powinien rozdzielać te pojęcia i oznaczać, czy chodzi o wewnętrzna dokumentacja, dane klient, model finansowy, produkt, cennik, kod źródłowy czy inny zasób firmy.

Zobacz więcej:  Dokumentacja pracownicza - ile wynosi okres przechowywania dokumentacji pracowniczej?

W praktyce jedno oświadczenie o zachowaniu poufności może obejmować oba obszary, o ile treść jest precyzyjna. To szczególnie ważny element ochrony tam, gdzie pracownik lub współpracownik korzysta z zasobów wielu działów i ma dostępny szeroki zakres informacji.

Oświadczenie o poufności RODO – wzór klauzuli i ochrona danych osobowych

W realiach RODO oświadczenie o poufności powinno łączyć poufność z zasadami bezpieczeństwa. Sam zapis o milczeniu to za mało, jeżeli osoba ma przetwarzać dane. Dokument powinien więc wskazywać, że dane są przetwarzane wyłącznie dla określonego celu, w zakresie niezbędnym do realizacja usługi lub obowiązków i zgodnie z poleceniami administratora.

Przykładowa klauzula może obejmować następujące treści: osoba zobowiązuje się do nieujawniania informacji i danych uzyskanych w związku z wykonywaniem obowiązków; będzie przetwarzać dane wyłącznie na udokumentowane polecenie administratora; zastosuje zasada minimalizacji, integralności i poufności; nie skopiuje dokumentacja ani nie przekaże jej inny osobie bez zgoda; po ustaniu współpracy zwróci albo usunie nośniki i dokument, jeżeli przepisy lub umowa nie stanowią inaczej.

Takie oświadczenia warto łączyć z upoważnieniem, rejestrem upoważnień, szkoleniem oraz procedurą naruszeń. To dlatego oświadczenie o zachowaniu poufności jest ważny element ochrony danych osobowych, ale nie jedyny. Administrator musi wykazać, że wdrożył cały pakiet środków organizacyjnych. W razie kontroli PUODO sam podpis bez realnych działań może być niewystarczający.

Często zadawane pytania o oświadczenie o zachowaniu poufności (FAQ)

Jak brzmi klauzula poufności?

Klauzula powinna wskazywać, że osoba zobowiązuje się zachować w tajemnicy każda informacja, dane, dokumentacja i treści uzyskane w związku ze współpracą, nie wykorzystywać ich poza ustalony cel oraz nie udostępniać ich inny osobom bez zgoda uprawnionego podmiotu. Jeżeli chodzi o RODO, klauzula powinna dodać zasady, na jakich wolno przetwarzać dane.

Co to jest dokument o poufności?

To dokument, w którym dana osoba przyjmuje zobowiązanie do nieujawniania informacji. Może mieć formę jednostronnego oświadczenia albo bardziej rozbudowanej umowy. Oświadczenie o zachowaniu poufności jest częste tam, gdzie relacja prawna już istnieje i trzeba jedynie doprecyzować zasada ochrony informacji.

Jak powinno wyglądać oświadczenie?

Powinno być krótkie, czytelne i zgodny z realnym procesem. Musi zawierać oznaczenie osoby, firmy lub administratora, zakres informacji, cel dostępu, obowiązków, czas trwania oraz skutki naruszenia. Jeżeli osoba ma przetwarzać dane, dokument powinien odwoływać się do RODO i wewnętrznej dokumentacja bezpieczeństwa.

Jak napisać oświadczenie o zachowaniu tajemnicy służbowej?

Trzeba wskazać, jakie informacje służbowe podlegają ochronie, w jakim związek z pracą albo usługą osoba je poznaje, czego nie wolno ujawniać oraz jak długo trwa zobowiązanie. Dobrze też opisać, czy zakaz dotyczyć ma rozmów, korespondencji, kopii dokumentów, systemów i danych finansowy lub organizacyjnych.

Pomoc prawna w sporządzaniu oświadczeń i umów o zachowaniu poufności

Kancelaria przygotowuje dedykowane oświadczenia o poufności, audytuje procedury ochrony tajemnicy przedsiębiorstwa w 5 dni roboczych oraz reprezentuje firmy w procesach o naruszenie poufności i bezprawne wykorzystywać informacji. Opracowujemy także umowa NDA, klauzule RODO, dokumentacja dla pracownika i współpracownik oraz rozwiązania dla branży IT i usług.

Jeżeli w firmie funkcjonują różne relacje z personelem, klientami i dostawcami, warto uporządkować oświadczenia, umowa, upoważnienia i dokumentacja tak, by każdy dokument miał jasny cel i prawidłowy zakres. Dzięki temu ochrona informacji, danych i tajemnicy przedsiębiorstwa nie opiera się wyłącznie na deklaracji, ale na spójnym systemie.

Treść ma charakter informacyjny i nie stanowi porady prawnej. Jeżeli potrzebne jest oświadczenie o zachowaniu poufności dostosowane do konkretnej sytuacja, zapraszamy do kontaktu z Kancelarią Adwokacką adwokata Mateusza Orlickiego.

Spis treści

Spis treści
Artykuły w tym temacie:

Inne artykuły w tym temacie

Jeśli skorzystasz z opcji umówienia konsultacji, będę przetwarzać Twoje dane w celu organizacji spotkania i ewentualnie dalszej korespodencji. Więcej informacji znajdziesz w  Polityce prywatności.
Spotkajmy się

Umów bezpłatną konsultację

Nie wiesz, czy potrzebujesz audytu, dokumentacji, a może po prostu jednej opinii? Nie musisz wybierać usługi na początku — najpierw porozmawiajmy.

Skorzystaj z 30-minutowej, niezobowiązującej bezpłatnej konsultacji. Omówimy Twoją sytuację i podpowiem, jakie działania mają sens w Twoim przypadku — czy chodzi o RODO, e-commerce, bezpieczeństwo danych, czy coś zupełnie innego.

Wybierz dogodny termin w kalendarzu obok — resztą zajmę się ja.

Adwokat Orlicki - Calendly
Facebook
Instagram
Linkedin