Konfidensialitetsavtale (NDA)

Konfidensialitetsavtale

En konfidensialitetsavtale (NDA) sikrer at ansatte, konsulenter og samarbeidspartnere ikke deler informasjon som virksomheten må beskytte. Avtalen brukes ofte som vedlegg til fulltid , deltid , frilanskontrakter og teknologiprosjekter. En god NDA beskriver hva som er hemmelig, hvor lenge taushetsplikten varer og hvordan brudd håndteres.

Hva bør NDA-en dekke?

DelInnholdViktige vurderinger
DefinisjonerBeskriv hvilke data, modeller eller planer som er fortroligeUnngå at generisk info blir «hemmelig» ved å bruke eksempler
FormålHvorfor informasjonen deles og hvordan den kan brukesViktig i samarbeid med leverandører og investorer
UnntakInformasjon som allerede er offentlig eller utviklet selvstendigHindrer at NDA blokkerer legitim bruk
VarighetHvor lenge forbudet varer (ofte 3–5 år etter avslutning)Kan være lenger for IP- og kildekode
Brudd og sanksjonerErstatningsansvar, dagmulkt, rett til midlertidig forføyningSørg for at sanksjoner harmonerer med øvrige kontrakter
Retur og slettingRutiner når samarbeidet avsluttesOppfyller personvernkrav og internkontroll

Integrering med andre avtaler

  • Arbeidskontrakter: Vis til NDA i selve kontrakten eller personalhåndboken, slik at ansatte kjenner konsekvensene ved brudd.
  • Frilans og leverandører: Knytt NDA til frilanskontrakt eller rammeavtalen slik at oppdragsgiver kan kreve tilbake data dersom samarbeidet avsluttes.
  • Investorpresentasjoner: Bruk ensidige NDA-er når potensielle investorer skal se forecasts, produktplaner eller kundedata.
  • Felles utviklingsprosjekter: Hvis to virksomheter bygger IP sammen, kombiner NDA med klausuler om medeierskap og lisens.

Regnskaps- og kontrollhensyn

  1. Dokumentasjon: Arkiver signerte NDA-er i samme mappe som tilhørende kontrakter slik at revisjon kan verifisere tilgangskontroll.
  2. Tilgangsstyring: Koble NDA-status til IT-systemet (for eksempel AD) slik at bare signerte brukere får tilgang til mapper og BI-rapporter.
  3. Hendelseslogg: Brudd på NDA skal loggføres som sikkerhetshendelse og vurderes opp mot internkontroll .
  4. Avslutning: Dokumenter når informasjon er slettet eller levert tilbake; dette forenkler etterlevelse av GDPRs krav om lagringsbegrensning.

Trinnvis prosess for å etablere NDA

  1. Kartlegg hvilke data som skal deles og verdien av dem.
  2. Velg avtaletype (ensidig, tosidig eller multilateral) og oppdater malverket.
  3. Hent signatur før deling av filer, og logg avtalen i kontraktsregisteret.
  4. Følg opp etterlevelse under prosjektet ved å kombinere NDA med tekniske kontroller (tilgang, kryptering, logg).
  5. Gjennomfør offboarding: hent tilbake utstyr, steng brukere og arkiver bevis på sletting.

Sjekkliste

  • Definisjoner av hemmelig informasjon er konkrete og oppdaterte.
  • Varighet og jurisdiksjon samsvarer med øvrige kontrakter og selskapets styreinstruks.
  • Bruddprosedyrer er testet sammen med sikkerhets- og HR-teamet.
  • Prosessen er kommunisert i onboarding-programmet for ansatte, interns og frilansere.

Relaterte ressurser