创业公司防商业秘密泄露,先做三类权限留痕
这是一篇今日头条稿件。为便于检索、归档与阅读,收录于“公开发声”。
创业公司保护代码、客户名单和报价体系,不能只签保密协议;应先把信息、人员、权限和日志对应起来,再结合商业价值和实际措施判断是否达到商业秘密保护边界。
先给结论:创业公司防商业秘密泄露,不能只签一份保密协议。
代码、客户名单、报价体系和产品方案往往分散在代码仓库、网盘、邮件和业务系统里。真正需要先做的,是把每项关键资料和“谁能看、能看多久、做过什么操作”对应起来。
建议先做一张“信息—人员—权限—日志”四栏表:
第一栏:信息范围。
把具体资料和秘密点列出来,例如某一套未公开代码、特定客户字段、成本报价或尚未发布的产品方案。不要把整个网盘或“公司数据”一概标成商业秘密,因为是否受保护仍要看信息本身是否不为公众所知、是否具有商业价值。
第二栏:人员和权限。
记录哪些岗位、哪些项目成员可以访问,权限是查看、下载还是修改,授权从什么时候开始、何时结束。市场监管总局令第126号《商业秘密保护规定》把保密协议或保密要求、权限分级、操作日志等列为可以结合信息及其载体评估的保密措施。
第三栏:操作日志。
保留登录、下载、复制、外发、共享链接和权限变更记录,并让记录能对应到具体资料和账号。发现文件被下载到个人邮箱或云盘时,先核对是否在授权范围内、授权是否到期、载体是否仍由公司控制,不能只凭一个截图下结论。
第四栏:离职回收。
员工离职或岗位调整时,及时回收代码仓库、网盘、邮箱、设备和共享系统权限,固定交接清单、资料返还或删除记录以及异常访问情况。离职本身不是侵权证据,但离职交接和权限回收记录能帮助还原资料是否被接触、下载或外发。
现行《中华人民共和国反不正当竞争法》第十条把商业秘密的基本判断落在三个方面:不为公众所知悉、具有商业价值、权利人采取相应保密措施。三项要件要结合具体信息和实际执行判断,不能只看文件上有没有“保密”字样。
最高人民法院相关司法解释也提示,保密措施是否相应,要结合秘密及载体性质、商业价值、措施可识别程度、与秘密的对应程度和权利人的保密意愿评估。保密协议、权限设置、文件加密、访问记录和门禁都可以是证据,但没有哪一种措施可以自动替代个案审查。
还要避免两个常见误区:员工跳槽到竞争对手,不等于已经带走商业秘密;发生一次下载,也不等于已经构成侵权。仍要继续核对资料是否属于受保护信息、当事人是否有授权、是否超出期限或范围,以及对方是否存在获取、披露或使用线索。
因此,创业公司可以从今天开始把“四栏表”落到具体资料:信息范围、人员权限、操作日志、离职回收。每一栏都能找到对应记录,才有条件进一步判断保密措施是否相应;记录缺失时,先补证据,再决定是否投诉、发函或采取其他路径。
来源:
- 《中华人民共和国反不正当竞争法》:http://www.npc.gov.cn/c2/c30834/202506/t20250627_446247.html
- 《商业秘密保护规定》(市场监管总局令第126号):https://www.samr.gov.cn/zw/zfxxgk/fdzdgknr/fgs/art/2026/art_a89ca909478b460595670fabe02b21d3.html
- 最高人民法院《关于审理侵犯商业秘密民事案件适用法律若干问题的规定》:https://www.court.gov.cn/zixun/xiangqing/254751.html
吕箐翎律师提醒:权限和日志是证据工具,不是“自动认定商业秘密”的开关;最终判断仍要回到具体信息和完整事实。
本文仅提供一般法律信息,不构成对具体公司、人员或争议的法律意见。