员工把客户名单、报价表、图纸、合同或源文件存在私人云盘,发生泄密后,公司要先查资料性质、访问日志、外发记录和制度告知,再判断员工责任。
先确认泄密资料性质
并非所有资料泄露都能按商业秘密处理。企业要说明资料是否不为公众所知、具有商业价值,并采取了保密措施。
客户名单、供应商价格、产品图纸、算法文件、投标方案、未公开合同和经营数据,都可能具有保护价值。普通公开资料或内部一般通知,保护强度会不同。
访问日志和外发记录是核心
公司应尽快调取云盘登录记录、下载记录、分享链接、访问 IP、设备信息、邮件外发、聊天发送、U盘拷贝和打印记录。
如果资料通过私人账号流出,要保存账号归属、上传时间、分享对象、下载次数和外部使用痕迹。没有日志,追责会困难。
制度告知决定管理基础
企业要证明员工知道保密要求。劳动合同、保密协议、员工手册、信息安全制度、培训签到、系统弹窗确认、权限申请记录,都可以作为管理证据。
如果公司长期允许员工用私人云盘办公,却没有限制和替代工具,追责基础会被削弱。整改时要同步建立公司统一存储、权限管理和离职交接制度。
追责路径要分层
内部可以根据规章制度处理员工纪律责任;造成损失的,可以主张赔偿;涉嫌侵犯商业秘密、非法获取计算机信息系统数据或其他违法犯罪线索的,可评估报案。
对外还要关注接收资料的一方是否明知来源不当、是否用于竞争、投标或挖客户。必要时可同步发函制止使用。
佛山孟翔律师实务提醒
佛山企业在客户资料、图纸、报价和供应链数据上依赖度高。孟翔律师建议企业把资料分级:公开、内部、保密、核心保密,并分别设置存储和访问权限。
泄密后追责只是补救,日常权限和日志管理才是证据来源。
常见问题
员工把资料存在私人云盘,就会违法吗?
要看资料性质、公司制度、员工权限、使用目的和是否外泄。单纯存储和恶意泄露的评价不同。
没签保密协议,还能追责吗?
可以结合资料性质、岗位职责、公司制度、权限管理和损失情况判断。保密协议能增强证明基础。
公司发现泄密后第一步做什么?
冻结账号权限,保存日志和外发记录,确认泄露范围,再决定内部调查、发函、诉讼或报案。
给企业的下一步
立即列出泄露资料清单,逐项匹配权限、日志、外发记录和制度依据。证据固定完成前,不要急着公开指责员工或竞争对手。
免责声明:本网部分文章和信息来源于国际互联网,本网转载出于传递更多信息和学习之目的。如转载稿涉及版权等问题,请立即联系网站所有人,我们会予以更改或删除相关文章,保证您的权利。