Часто задаваемые
вопросы о SimpleNDA

Как можно использовать SimpleNDA

Что такое SimpleNDA?
Как SimpleNDA улучшит мою работу?
Кто и как разработал SimpleNDA? Ему можно доверять?
В каких кейсах я могу использовать SimpleNDA?
Как начать использовать SimpleNDA?
Можно ли изменять SimpleNDA?
А если контрагент попросит изменить статические условия?
Крутой проект! Но хочется использовать SimpleNDA в большем количестве кейсов. Это возможно?
Как я могу использовать и распространять SimpleNDA?
То, как юристы работают с NDA сейчас, не должно быть нормой. У каждой компании своя форма NDA и формулировки. В итоге согласование документа, который влечёт минимальные риски для бизнеса, занимает 2–3 недели (а у кого-то месяцы).

Но на деле все NDA написаны об одном и том же. И согласовывать там нечего.

SimpleNDA — унифицированное соглашение о конфиденциальности, разработанное ключевыми участниками рынка. Его задача — экономить ресурсы бизнеса и юридических служб.
SimpleNDA — 2 страницы
Простой, но юридически точный текст
Баланс интересов
Одобрен юридическими департаментами
Минимальные издержки на согласование
Мы собрали в SimpleNDA только те условия, которые реально работают на практике и помогают сохранять конфиденциальность. В результате:
  • компании не нужно ждать, пока юристы спорят, какую форму лучше использовать, готовят документ и неделями согласовывают отклонения от общепринятых условий;
  • работа с NDA сокращается до нескольких минут;
  • бизнес может в разы быстрее начать взаимодействие с партнёрами.
В общем, это идеальный вариант для быстрого старта.
SimpleNDA — результат сотрудничества специалистов Симплоера, ведущих экспертов по информационной безопасности и юридических департаментов крупных компаний.

Мы начали работу над SimpleNDA с масштабного исследования. Проанализировали более 100 соглашений о конфиденциальности и судебную практику за последние годы. Выявили самые частые условия, которые стали стандартом рынка независимо от размера бизнеса и индустрий.

Затем почистили тексты — избавились от громоздких конструкций и ненужных положений. Особое внимание уделили дизайну документа. Его удобно и быстро читать, заполнять и проверять. Все поля собраны в одном месте, и вы точно не пропустите их.

На каждом этапе работы SimpleNDA одобряли юридические департаменты и ведущие юристы в области информационной безопасности. Текст и дизайн SimpleNDA разрабатывали специалисты по лигал-дизайну и юридической эффективности из Симплоера.
SimpleNDA подходит для абсолютного большинства кейсов. В нём есть все необходимые условия, которые нужны для обмена конфиденциальной информацией.

Самый частый сценарий использования — быстрое заключение SimpleNDA для безопасного обсуждения сотрудничества сторонами.

SimpleNDA может не подойти, когда нужны более сложные механизмы и порядки защиты конфиденциальной информации (к примеру, передача информации по защищённым каналам связи или ограничение числа лиц с доступом к конфиденциальной информации). Но такие отношения — исключение. Для них мы рассмотрим возможность создания специальных блоков регулирования в будущих версиях SimpleNDA. Это уже заложено в модульную архитектуру проекта.
Всё просто. SimpleNDA — полностью готовый документ. Его не нужно править или дорабатывать. Совсем не нужно.

А что нужно?
  • скачать SimpleNDA (абсолютно бесплатно);
  • заполнить несколько полей;
  • отправить документ на подпись;
  • наконец-то заняться работой, которая приносит реальную ценность бизнесу.
Главная идея проекта — глобальная унификация. Мы мечтаем, чтобы на рынке появился стандартизированный документ, которому без лишних согласований доверяет большинство участников.

Поэтому неизменяемость — главная характеристика SimpleNDA. Если каждая компания будет изменять стандартные условия, мы вернёмся к тому, с чего начали: юристы будут по-прежнему тратить лишние ресурсы на согласование.

Даже если вы внесёте минимальные изменения в статический текст, добавите логотип своей компании или поменяете подсудность споров, это будет не SimpleNDA, а абсолютно другой документ. Кроме того, несанкционированное использование нарушает авторские права и может быть наказано.

Единственная часть, которую вы можете изменить, — заполняемые параметры.
Если контрагент ещё не знаком с SimpleNDA, перед отправкой документа расскажите ему о проекте. Отправьте ссылку на сайт simplenda.ru и этот FAQ. Объясните, что SimpleNDA нельзя изменять, потому что это стандарт, который одобряют и применяют крупные игроки на рынке и ведущие юристы.

Напомните коллегам, что ваша задача — помочь бизнесу как можно быстрее начать переговоры.
Да. SimpleNDA 1.0 — это только начало. Мы планируем ещё глубже тестировать подходы к глобальной стандартизации.

Дальше к SimpleNDA добавятся модули с набором условий для более сложных кейсов (и расширится его применимость). Об этом расскажем чуть позже. Следите за новостями проекта на сайте и в телеграме Симплоера.

И да, NDA — не предел для стандартизации.
SimpleNDA распространяется по лицензии CC BY-NC-ND 4.0
(url: https://creativecommons.org/licenses/by-nc-nd/4.0/)

Коротко, что можно:
  • заключать между любыми лицами, т. е. использовать SimpleNDA по назначению;
  • распространять — обязательно со ссылкой на сайт simplenda.ru;
  • заполнять таблицы SimpleNDA.

Коротко, что нельзя:
  • вносить любые изменения, кроме разрешённых. В том числе нельзя изменять текст и дизайн, сокращать, добавлять изображения и логотипы;
  • зарабатывать на использовании SImpleNDA, т. е. распространять в коммерческих целях.

Как работает SimpleNDA

Какая информация попадает под действие SimpleNDA?
Нужно ли мне соблюдать конфиденциальность в отношении информации контрагента?
Допустим, контрагент передал мне информацию, а я точно не знаю, конфиденциальная ли она. В SimpleNDA тоже нет точного перечня. Как быть?
Как я могу использовать конфиденциальную информацию контрагента?
Что мне нужно делать, чтобы соблюдать конфиденциальность?
Что делать, если нужно раскрыть конфиденциальную информацию третьим лицам? Например, аудиторам.
А если информацию «здесь и сейчас» потребуют раскрыть органы власти?
Как работает ответственность по SimpleNDA?
Как долго действует SimpleNDA?
Как заключить и подписать SimpleNDA? Он подходит для электронного документооборота?
Вся информация, которую стороны передают друг другу.

Мы остановились на этой формулировке, потому что она отражает реальную практику — компании хотят сделать конфиденциальной почти всю информацию, которую они передают друг другу. SimpleNDA одинаково охраняет информацию из финансовых документов и переписки менеджеров в телеграме или по электронной почте.

Но есть информация, которую очевидно нельзя считать конфиденциальной. Например, информация, которую компания опубликовала на официальном сайте. Для таких случаев в SimpleNDA установлены исключения. Читайте про них в разделе 3 SimpleNDA.
Да. В SimpleNDA взаимная конфиденциальность. Это значит, что соглашение одновременно охраняет и вашу информацию, и информацию вашего контрагента.
Для таких случаев мы установили презумпцию: если есть сомнения, информация — конфиденциальная. Но вы всегда можете связаться с контрагентом (даже по электронной почте) и уточнить, можно ли раскрывать эту информацию.
Для многих сложно сформулировать одну цель заключения NDA. Отношения могут меняться и компании становятся заложниками таких формулировок. Это приводит к бесконечным дополнительным соглашениям или десяткам NDA с одним контрагентом.

Мы намерено не стали делать это поле заполняемым. Мы стремились сделать SimpleNDA универсальным, но при этом гарантировать юридическую защиту информации. Для этого мы:
  • сформулировали позитивную цель — получающая сторона может использовать информацию только для добросовестного взаимодействия сторон. Например, чтобы провести переговоры или заключить договор;
  • добавили общий запрет — нельзя использовать информацию, если это противоречит интересам передающей стороны. К примеру, нельзя обзванивать базу клиентов контрагента для продажи своих услуг.
В большинстве случаев для защиты конфиденциальной информации не нужны какие-то специальные меры. По этой причине в SimpleNDA универсальная формулировка — получающая сторона должна делать всё возможное, чтобы не допустить неправомерные распространение, передачу или доступ к конфиденциальной информации.
Базовое правило — для раскрытия конфиденциальной информации нужно согласие передающей стороны. Получить согласие можно любым удобным способом. К примеру, можно направить имейл, в котором указать:
  • информацию, которую вы хотите раскрыть;
  • кому вы хотите её раскрыть.
В этом случае согласие передающей стороны не нужно. Но вы должны уведомить передающую сторону, что раскрыли информацию органам власти. Сделать это нужно как можно быстрее — в течение 2 календарных дней. Выбрали именно этот срок, чтобы передающая сторона в случае чего успела подготовится к визиту гостей.

Разумеется, раскрывать информацию органам власти или суду можно не во всех случаях. Чтобы сделать это, вы должны быть уверены, что органы власти или суд действительно имеют право требовать от вас информацию вашего контрагента.
Размер штрафа и максимальный размер ответственности — единственные условия, которые нужно согласовать сторонам.

Когда мы анализировали 100 NDA, поняли, что чаще всего компании используют 2 схемы привлечения к ответственности:
  1. Убытки в полном объёме; или
  2. Штраф за каждое нарушение.
Каждый вариант имеет убедительные «за» и «против», поэтому в SimpleNDA стороны могут определить ответственность по своему усмотрению.
Вариант 1 (рекомендуемый)
Указать размер штрафа в разделе «Параметры».

Мы рекомендуем именно этот вариант, потому что на практике крайне сложно доказать реальный размер убытков. К тому же согласованный размер штрафа показывает, что стороны всерьёз намерены соблюдать конфиденциальность.

В полях с размером штрафа и максимальным размером штрафа мы заранее поставили 250 000 RUB и 5 000 000 RUB. Эти цифры тоже рекомендуем не изменять — меньше поводов для споров с контрагентом.

По нашим наблюдениям, это оптимальная цифра, которая устраивает и суд, и обе стороны. Максимальный размер ответственности поможет заранее узнать точный размер рисков по соглашению.

Разумеется, вы можете поставить другие цифры, если ваша компания по-другому оценивает свою информацию.

Результат:
Если контрагент нарушит конфиденциальность, он выплачивает штраф за каждое нарушение, а также возмещает убытки в полном объёме.
Вариант 2
В графе «Штраф за каждое нарушение» поставить прочерк или ноль.

Результат:
Если контрагент нарушит конфиденциальность, он возмещает только убытки в полном объёме.

В обоих вариантах максимальная сумма «штраф + убытки» или размер убытков не может быть больше цифры, указанной в графе «Максимальный размер ответственности».
Чаще всего в NDA такой подход к срокам: соглашение действует 3 лет, а обязательства по защите информации — в течение 5 лет с момента последней передачи информации. Мы отказались от этого подхода, потому что с ним сложнее отслеживать статус документа. В реальности определить момент, когда информацию передали в последний раз, сложно. В итоге возникает неопределённость и для компании необоснованно повышается риск нарушения обязательств.
В SimpleNDA всё просто. Есть два срока, которые отсчитываются от даты указанной в начале соглашения:
  • 2 года с начала действия соглашения — это период, в которой можно обмениваться информацией и она будет конфиденциальной;
  • 5 лет с начала действия соглашения — это период, в который необходимо соблюдать условия соглашения. После этого соглашение прекращается.
Например, вы заключили SimpleNDA 15 июня 2022:
  • по этому соглашению конфиденциальной считается вся информация, которую вы передали до 15 июня 2024;
  • но соблюдать конфиденциальность этой информации нужно до 15 июня 2027.
SimpleNDA можно подписать любым удобным способом.

В тексте соглашения мы упомянули только 1 способ — обмен сканами документов. Такое положение включили специально для малого бизнеса, где обмен сканами используют чаще всего. Но это не значит, что вы не можете использовать ЭДО или старый добрый обмен подписанными экземплярам.

Вопросы юристов

Почему в соглашении не нужно указывать конкретные виды конфиденциальной
информации или её критерии?
Почему при нарушении нужно возмещать не только реальный ущерб, но и упущенную выгоду?
Почему не нужно предусматривать конкретные меры защиты информации?
Почему в NDA не нужно указывать домен компании или конкретный имейл, с которого
может передаваться информация?
Почему споры должны рассматриваться по месту нахождения истца?
1. В большинстве случаев в NDA вообще не нужен перечень. Перечень полезен, только когда компания передаёт особо чувствительную информацию (например, в рамках франчайзинга). Во всех остальных кейсах он только снижает защиту передающей стороны.
2. Это нормально считать конфиденциальной всю информацию, которую стороны передали друг другу. Это дисциплинирует стороны и помогает развивать зрелую бизнес-культуру.
3. Кроме того, что выделять отдельные виды информации бесполезно, ещё и невозможно сделать унифицированный перечень, который подойдёт всем компаниям. Потенциальные пользователи SimpleNDA — бизнес разного размера и из разных отраслей. У каждой компании свои внутренние процессы и подходы к работе с информацией.

Наша задача — стандартизировать NDA и сделать так, чтобы такой документ могли применять как можно больше компаний.
Мы не видим никаких объективных причин, чтобы искусственно исключать из убытков упущенную выгоду. Доказать убытки в суде — крайне сложно. Если мы вдобавок ограничим ответственность нарушителя реальным ущербом, он не почувствует серьёзных последствий, а пострадавшая сторона останется без защиты. Если для нарушителя нет последствий, то нет смысла заключать NDA.

Идеальный вариант для защиты прав — убытки в полном объёме + штраф за каждый случай нарушения.

Чтобы исключить недобросовестность истца при подсчёте упущенной выгоды и заранее оценить максимальные риски по NDA, в SimpleNDA можно ограничить размер ответственности.
Задача SimpleNDA — описать результат, к которому хотят прийти стороны:

- сохранить конфиденциальную информацию конфиденциальной;
- сделать так, чтобы получающая сторона использовала конфиденциальную информацию добросовестно.

В каждой компании свои подходы к работе с информацией и процедуры, поэтому не стоит описывать унифицированные меры защиты. Такие вопросы должны регулироваться на уровне внутренних политик компании.
Нет смысла указывать конкретные имейлы или домены. Вот пара ситуаций:

1. сотрудник указал свой рабочий имейл в десятках NDA, а потом его уволили;
2. компания изменила доменную зону (например, с .com на .ru).

Вряд ли в этих случаях кто-то вспомнит, что нужно заключить дополнительные соглашения и поменять имейлы в NDA двухлетней давности. К тому же, на деле все пользуются мессенджерами.

Кто и как может отправлять конфиденциальную информацию — это вопрос внутренних политик и дисциплины сотрудников.

По SimpleNDA конфиденциальная информация — любая информация, которую стороны передают друг другу (по имейлам, устно, в мессенджерах или когда отправляют документы с курьером). С такой универсальной формулировкой указание конкретного имейла не имеет практического смысла — информация всё равно попадает под охрану.
Мы установили подсудность по месту нахождения истца, потому что в спорах по NDA пострадавшей стороной (и истцом) чаще всего будет именно передающая сторона. Её интересы должны защищаться в первую очередь.

Мы не указываем конкретный суд, в том числе Арбитражный суд города Москвы, потому что потенциальные пользователи SimpleNDA могут находится в любом регионе.