Tajemnice przedsiębiorstwa
Ochrona tajemnic przedsiębiorstwa w ramach EU Data Act
Data Act otwiera dostęp do danych produktów — ale nie zmusza Cię do wydania tajemnic przedsiębiorstwa bez ochrony. Ten przewodnik wyjaśnia, jak udostępniać dane, chroniąc informacje poufne, oraz nieliczne przypadki, w których możesz je wstrzymać.
Dostęp a poufność
Data Act celowo równoważy dwa cele: zapewnienie użytkownikom i osobom trzecim dostępu do danych generowanych przez produkt połączony oraz ochronę tajemnic przedsiębiorstwa, które te dane mogą zawierać. Nie możesz powoływać się na tajemnice przedsiębiorstwa jako ogólny powód odmowy dostępu — ale przysługują Ci zabezpieczenia, zanim te dane opuszczą Twoją kontrolę.
Mechanizm przebiega przez artykuły 4 (dostęp użytkownika) i 5 (udostępnianie osobom trzecim): określ, co jest tajemnicą przedsiębiorstwa, uzgodnij, jak będzie chroniona, i dopiero wtedy udostępnij.
Jak działa zabezpieczenie
Najpierw Ty (lub posiadacz tajemnicy przedsiębiorstwa) musisz określić, które dane są chronione jako tajemnice przedsiębiorstwa, w tym w odpowiednich metadanych. Następnie uzgadniasz z odbiorcą proporcjonalne środki techniczne i organizacyjne, aby zachować poufność przed ujawnieniem — na przykład umowy o zachowaniu poufności, kontrolę dostępu, bezpieczne środowiska przetwarzania lub wzorcowe warunki umowne.
Gdy te środki są wdrożone, dane — w tym tajemnice przedsiębiorstwa — są udostępniane. Ochrona towarzyszy danym poprzez umowę, zamiast trzymać je pod kluczem.
Kiedy możesz wstrzymać lub odmówić
Jeśli nie osiągnięto porozumienia co do środków lub odbiorca ich nie wdraża albo narusza poufność, możesz wstrzymać lub zawiesić udostępnianie danych oznaczonych jako tajemnica przedsiębiorstwa — i musisz poinformować odbiorcę oraz powiadomić właściwy organ. W wyjątkowych przypadkach, gdy możesz wykazać, że mimo zastosowanych środków jest wysoce prawdopodobne, że poniesiesz poważną szkodę gospodarczą wskutek ujawnienia, możesz odmówić konkretnego żądania indywidualnie.
Praktyczne zabezpieczenia
Środki, które możesz uzgodnić przed udostępnieniem
Umowy o zachowaniu poufności
Umowy o zachowaniu poufności lub klauzule umowne ograniczające sposób, w jaki odbiorca może wykorzystywać i ujawniać dane.
Kontrola dostępu
Ścisłe protokoły dostępu, uwierzytelnianie i rejestrowanie, aby dane widziały tylko osoby upoważnione.
Bezpieczne środowiska
Bezpieczne pokoje danych lub kontrolowane środowiska przetwarzania zamiast surowego masowego eksportu.
Normy i szablony
Normy techniczne, kodeksy postępowania lub wzorcowe warunki umowne Komisji.
Przygotowanie
Jak chronić tajemnice przedsiębiorstwa w praktyce
Zmapuj swoje tajemnice przedsiębiorstwa
Ustal, które dane produktów i usług są tajemnicami przedsiębiorstwa, i oznacz je w metadanych.
Przygotuj standardowe środki
Miej gotowe umowy o zachowaniu poufności, kontrolę dostępu i klauzule, aby móc szybko je uzgodnić na żądanie.
Ustal proces obsługi żądań
Określ, jak uzgadniasz środki i kiedy wstrzymanie lub zawieszenie jest uzasadnione.
Udokumentuj swoje uzasadnienie
Zapisz, dlaczego wstrzymałeś lub odmówiłeś — być może będziesz musiał to uzasadnić właściwemu organowi.
Sprawdź swoje narażenie
Zobacz, jak dobrze chronione są Twoje tajemnice przedsiębiorstwa
Odpowiedz na kilka pytań, aby otrzymać bezpłatną wskazówkę, czy Twoje zabezpieczenia przy udostępnianiu danych spełniają Data Act.