De geheimhoudingsovereenkomst - Juridisch sluitstuk of lekke zeef

Nieuwsbrief Security & Privacy Compliance - nr. 14
De geheimhoudingsovereenkomst. Iedereen kent hem vast wel. Je tekent het ‘ding’ en belandt vervolgens in het personeelsdossier…. Tot dat er een inbreuk op de geheimhouding geconstateerd wordt om vervolgens te ontdekken dat de geheimhoudingsovereenkomst onvoldoende dekking geeft voor een succesvolle vordering.
Wat zijn nu enkele aandachtspunten die in een geheimhoudingsovereenkomst moeten staan? Ook neem ik je mee in de onderdelen die van belang zijn om aan te kunnen tonen dat er een inbreuk op de geheimhouding heeft plaatsgevonden.
Aandachtspunten
Bij het opstellen van een geheimhoudingsovereenkomst naar Nederlands recht zijn de volgende aandachtspunten van belang om rekening mee te houden.
- Het doel van de geheimhoudingsovereenkomst: Het doel van de uitwisseling van vertrouwelijke informatie moet duidelijk in de overeenkomst worden vermeld. Dit helpt om de context en de beperkingen van het gebruik van de informatie te definiëren.
- Reciprociteit: Bepaal of de geheimhoudingsovereenkomst eenzijdig of tweezijdig is. In een tweezijdige geheimhoudingsovereenkomst zijn beide partijen zowel verstrekker als ontvanger van vertrouwelijke informatie, wat vaak eerlijker en evenwichtiger is.
- Herkenbaarheid van vertrouwelijke informatie: Zorg ervoor dat duidelijk is welke informatie als vertrouwelijk wordt beschouwd. Dit kan bijvoorbeeld door te specificeren dat informatie als vertrouwelijk moet worden gemarkeerd.
- Mondelinge informatie: Bepaal hoe mondelinge informatie wordt behandeld. Vaak wordt afgesproken dat mondelinge informatie binnen een bepaalde periode schriftelijk moet worden bevestigd om als vertrouwelijk te worden beschouwd.
- Dekking naar medewerkers of hulppersonen: Specificeer wie toegang mag hebben tot de vertrouwelijke informatie. Dit kan variëren van specifieke personen tot iedereen die een “need to know” heeft, mits zij ook gebonden zijn aan geheimhouding.
- Uitsluitingen van geheimhouding: Definieer welke informatie niet onder de geheimhouding valt, zoals informatie die al openbaar is of onafhankelijk is ontwikkeld zonder gebruik van de vertrouwelijke informatie.
- Duur van de geheimhouding: Geef aan voor welke periode de geheimhouding geldt. Dit kan variëren afhankelijk van de aard van de informatie en de relatie tussen de partijen.
Een laatste aandachtspunt uit de ISO27001 hierin is het classificeren en labelen van informatie! Denk ook over de toepasselijkheid van specifieke wetgeving die expliciet geheimhouding adresseren zoals de Wgbo, Wet Bescherming Bedrijfsgeheimen en art. 272 Sr.
Aantonen inbreuk op de geheimhouding
Om een schending van de geheimhoudingsovereenkomst door een medewerker aannemelijk te maken, moet een werkgever verschillende elementen bewijzen:
- Bestaan van de geheimhoudingsovereenkomst: De werkgever moet aantonen dat er een geldige geheimhoudingsovereenkomst is, die door de medewerker is ondertekend. Dit kan bijvoorbeeld door een kopie van de ondertekende overeenkomst te overleggen.
- Kennis van de verplichtingen: De werkgever moet bewijzen dat de medewerker op de hoogte was van de geheimhoudingsverplichtingen. Dit kan door te laten zien dat de medewerker de overeenkomst heeft gelezen en begrepen, bijvoorbeeld door een bevestiging van ontvangst of een training over de geheimhoudingsregels.
- Schending van de overeenkomst: De werkgever moet aantonen dat de medewerker daadwerkelijk vertrouwelijke informatie heeft gedeeld of gebruikt in strijd met de overeenkomst. Dit kan door middel van e-mails, getuigenverklaringen, of andere documentatie die de schending bevestigt.
- Schade of risico van schade: Hoewel het niet altijd nodig is om de exacte schade te bewijzen, moet de werkgever wel aantonen dat er schade is ontstaan of dat er een reëel risico op schade bestaat door de schending. Dit kan bijvoorbeeld door te laten zien dat vertrouwelijke informatie bij een concurrent is terechtgekomen.
- Causaal verband: Er moet een direct verband zijn tussen de handelingen van de medewerker en de schade of het risico op schade. Dit betekent dat de werkgever moet bewijzen dat de schending van de geheimhoudingsovereenkomst de oorzaak is van de geleden schade.
Om een inbreuk aan te kunnen tonen is het dus nodig om tijdens het dienstverband voldoende waarborgen te hebben in de communicatie, training en bewustwording van de geheimhouding. Dit betekent kennis hebben van de gegevensclassificatie en -behandeling. Maar ook in de specifieke uitvoering van de functie van de medewerker. Leg de gevolgde trainingen (en de inhoud ervan) vast in het dossier. Ook is te zien dat het aantonen van een inbreuk veel gelijkenis vertoond met het aantonen van een onrechtmatige daad (art. 6:162 e.v. BW).