商业机密泄露,公司和个人分别要担什么责任?
朋友的公司吃了大亏:核心员工跳槽,带走了产品报价体系和客户名单,不到半年,竞争对手用更低的报价挖走了他们三分之一的客户。
老板气冲冲去报案,得到的答复是"证据不足,先自查"。他想不通:人赃俱获的事情,怎么就不能立案?
这里面的门道,值得每个老板搞清楚:商业机密泄露,法律上要分成两个层面看。
员工层面,可能犯罪。 刑法第二百一十九条规定的侵犯商业秘密罪,最高可判十年。但定罪门槛不低——必须是"商业秘密"(非公知、有保密措施、有商业价值),必须造成重大损失(通常以五十万元为起点)。客户名单算不算商业秘密?法院要看你是不是采取了保密措施,光喊"这是机密"没用,得真有密级标记、权限控制、保密协议。
公司层面,可能违法。 公司没尽到保密义务,员工离职时把客户名单带走,公司既没签保密协议、也没做权限管控,这本身就是失职。反不正当竞争法、数据安全法、个人信息保护法,都能找到对应的条款。司法实践里,公司因为保密措施缺失败诉的案例一大把。
所以"担责任"这事,从来不是单方面的:员工泄密要坐牢,公司泄密要赔钱,两头都疼。
预防的逻辑也简单:把"商业秘密"的构成要件一条条做扎实。第一,文档分级打标,让秘密"看起来是秘密";第二,权限最小化,让秘密"只有该看的人能看到";第三,留痕可审计,让泄密"查得出来是谁";第四,协议签到位,入职签保密协议,离职签竞业限制。四条都做全了,将来不管是维权还是止损,手里都有牌。
工具在这套体系里是第三和第四条的执行者:访问审计、外发留痕、文件加密。像 iMonitor EAM 这类产品能帮企业把"保密措施"从口号变成系统日志,而系统日志,正是法庭上最认的证据。
商业机密这事,别等出了事才想起法律。责任是双方的,功课也得双方做。
了解更多请访问 iMonitor 官网:https://www.imonitorsoft.cn