En konfidensialitetsavtale (NDA) sikrer at ansatte, konsulenter og samarbeidspartnere ikke deler informasjon som virksomheten må beskytte. Avtalen brukes ofte som vedlegg til fulltid , deltid , frilanskontrakter og teknologiprosjekter. En god NDA beskriver hva som er hemmelig, hvor lenge taushetsplikten varer og hvordan brudd håndteres.

Hva bør NDA-en dekke?

DelInnholdViktige vurderinger
DefinisjonerBeskriv hvilke data, modeller eller planer som er fortroligeUnngå at generisk info blir «hemmelig» ved å bruke eksempler
FormålHvorfor informasjonen deles og hvordan den kan brukesViktig i samarbeid med leverandører og investorer
UnntakInformasjon som allerede er offentlig eller utviklet selvstendigHindrer at NDA blokkerer legitim bruk
VarighetHvor lenge forbudet varer (ofte 3–5 år etter avslutning)Kan være lenger for IP- og kildekode
Brudd og sanksjonerErstatningsansvar, eventuelt avtalt konvensjonalbot, rett til midlertidig forføyningEn konvensjonalbot kan settes ned av domstolene hvis den er urimelig høy
Retur og slettingRutiner når samarbeidet avsluttesStøtter kravene i personvernforordningen (GDPR) og internkontroll

Hvilke regler gjelder?

En NDA er en privatrettslig avtale, men den virker sammen med flere lover:

RegelBetydning for NDA-en
Forretningshemmelighetsloven (2020)Gir vern mot urettmessig bruk av forretningshemmeligheter også uten avtale, men bare når virksomheten har gjort rimelige tiltak for å holde informasjonen hemmelig. En NDA er et slikt tiltak
Arbeidsmiljøloven kapittel 14 ARegulerer konkurranse-, kunde- og rekrutteringsklausuler for ansatte. En NDA som i praksis hindrer den ansatte i å ta ny jobb, kan bli vurdert som en konkurranseklausul, med krav om blant annet kompensasjon og en makstid på ett år
Arbeidsmiljøloven kapittel 2 ARetten til å varsle om kritikkverdige forhold kan ikke avtales bort. En NDA kan ikke hindre lovlig varsling
Personvernforordningen (GDPR)Deles personopplysninger, trengs i tillegg ofte en databehandleravtale

Integrering med andre avtaler

  • Arbeidskontrakter: Vis til NDA i selve kontrakten eller personalhåndboken, slik at ansatte kjenner konsekvensene ved brudd.
  • Frilans og leverandører: Knytt NDA til frilanskontrakt eller rammeavtalen slik at oppdragsgiver kan kreve tilbake data dersom samarbeidet avsluttes.
  • Investorpresentasjoner: Bruk ensidige NDA-er når potensielle investorer skal se forecasts, produktplaner eller kundedata.
  • Felles utviklingsprosjekter: Hvis to virksomheter bygger IP sammen, kombiner NDA med klausuler om medeierskap og lisens.

Regnskaps- og kontrollhensyn

  1. Dokumentasjon: Arkiver signerte NDA-er i samme mappe som tilhørende kontrakter slik at revisjon kan verifisere tilgangskontroll.
  2. Tilgangsstyring: Koble NDA-status til IT-systemet (for eksempel AD) slik at bare signerte brukere får tilgang til mapper og BI-rapporter.
  3. Hendelseslogg: Brudd på NDA skal loggføres som sikkerhetshendelse og vurderes opp mot internkontroll .
  4. Avslutning: Dokumenter når informasjon er slettet eller levert tilbake; dette forenkler etterlevelse av GDPRs krav om lagringsbegrensning.

Trinnvis prosess for å etablere NDA

  1. Kartlegg hvilke data som skal deles og verdien av dem.
  2. Velg avtaletype (ensidig, tosidig eller multilateral) og oppdater malverket.
  3. Hent signatur før deling av filer, og logg avtalen i kontraktsregisteret.
  4. Følg opp etterlevelse under prosjektet ved å kombinere NDA med tekniske kontroller (tilgang, kryptering, logg).
  5. Gjennomfør offboarding: hent tilbake utstyr, steng brukere og arkiver bevis på sletting.

Sjekkliste

  • Definisjoner av hemmelig informasjon er konkrete og oppdaterte.
  • Varighet og jurisdiksjon samsvarer med øvrige kontrakter og selskapets styreinstruks.
  • Bruddprosedyrer er testet sammen med sikkerhets- og HR-teamet.
  • Prosessen er kommunisert i onboarding-programmet for ansatte, interns og frilansere.

Relaterte ressurser