Sebuah syarikat teknologi sedang berbincang dengan bakal pelabur.
Sebelum membuka dokumen projek, kedua-dua pihak menandatangani sebuah Non-Disclosure Agreement atau NDA yang hanya sepanjang dua muka surat.
NDA itu menyatakan:
“Semua maklumat yang dikongsi oleh pihak-pihak hendaklah dirahsiakan.”
Selepas beberapa bulan, pelaburan tidak diteruskan.
Syarikat teknologi kemudian mendapati bahawa sebuah syarikat lain sedang menggunakan model perniagaan yang hampir sama. Salah seorang pengarah syarikat tersebut pernah menghadiri pembentangan bersama bakal pelabur.
Syarikat teknologi berkata:
“Mereka dah sign NDA. Jadi memang jelas mereka langgar perjanjian.”
Namun, kewujudan NDA sahaja tidak semestinya menyelesaikan pertikaian.
Masih perlu ditentukan maklumat apa yang dilindungi, siapa yang menerimanya, bagaimana ia boleh digunakan dan bukti bahawa pelanggaran benar-benar berlaku.
1. NDA bukan sekadar janji untuk “jangan cerita kepada orang.”
NDA boleh mengawal dua perkara yang berkaitan tetapi berbeza:
pendedahan maklumat kepada pihak lain; dan
penggunaan maklumat bagi tujuan selain yang dibenarkan.
Penerima mungkin tidak menerbitkan maklumat itu kepada orang ramai, tetapi tetap menggunakannya untuk membangunkan produk sendiri atau mendekati pelanggan pemberi maklumat.
Jika risiko utama ialah penggunaan maklumat, NDA perlu mempunyai sekatan penggunaan yang jelas.
Frasa umum tentang kerahsiaan mungkin tidak mencukupi untuk menerangkan tujuan sebenar pendedahan.
2. Tentukan sama ada NDA itu sehala atau bersama
Dalam NDA sehala, hanya satu pihak dijangka mendedahkan maklumat sulit.
Dalam NDA bersama atau mutual NDA, kedua-dua pihak mungkin mendedahkan maklumat masing-masing.
Pemilihan struktur perlu mengikut transaksi sebenar.
Jika bakal pelabur hanya menerima maklumat, NDA sehala mungkin mencukupi. Jika kedua-dua syarikat berkongsi teknologi, harga, pelanggan dan rancangan perniagaan, perlindungan bersama mungkin lebih sesuai.
NDA bersama tidak semestinya memberikan perlindungan yang sama rata jika definisi, pengecualian atau remedi dirangka untuk memihak kepada satu pihak sahaja.
3. Apakah yang dianggap sebagai maklumat sulit?
NDA perlu mentakrifkan skop maklumat yang dilindungi.
Ia mungkin merangkumi:-
rancangan perniagaan;
maklumat kewangan;
harga dan margin keuntungan;
senarai pelanggan;
strategi pemasaran;
formula;
kod perisian;
reka bentuk;
proses operasi;
sampel atau prototaip;
rahsia perdagangan;
kandungan perbincangan; dan
kewujudan transaksi yang sedang dirundingkan.
Maklumat boleh diberikan secara bertulis, lisan, visual, digital atau melalui akses kepada premis dan sistem.
Jika hanya dokumen bertanda “Confidential” dilindungi, maklumat penting yang dibentangkan secara lisan mungkin terkeluar daripada skop.
Pada masa yang sama, definisi yang merangkumi “segala-galanya” tanpa had boleh menjadi sukar untuk digunakan dan dikuatkuasakan.
4. Tidak semua maklumat boleh kekal sulit
NDA lazimnya mengecualikan maklumat yang:-
telah tersedia kepada orang ramai tanpa pelanggaran;
telah dimiliki secara sah oleh penerima sebelum pendedahan;
diterima secara sah daripada pihak ketiga;
dibangunkan secara bebas tanpa menggunakan maklumat sulit; atau
diluluskan untuk pendedahan secara bertulis.
Pihak yang bergantung pada sesuatu pengecualian perlu mempunyai bukti.
Contohnya, penerima yang mendakwa telah membangunkan teknologi secara bebas perlu menunjukkan rekod pembangunan, tarikh, sumber dan kakitangan yang terlibat.
5. Nyatakan tujuan maklumat diberikan
Maklumat mungkin diberikan hanya untuk:-
menilai cadangan pelaburan;
menjalankan usaha wajar;
menyediakan sebut harga;
menguji kesesuaian teknologi;
membincangkan usaha sama; atau
melaksanakan kontrak tertentu.
Tujuan tersebut menghadkan penggunaan penerima.
Jika maklumat pelanggan diberikan untuk menilai pengambilalihan, penerima tidak seharusnya menggunakannya untuk menawarkan produk sendiri kepada pelanggan tersebut.
Pemberi maklumat juga perlu mengawal jumlah maklumat yang didedahkan. NDA bukan alasan untuk menyerahkan keseluruhan pangkalan data sebelum penerima memerlukannya.
6. Siapa dalam organisasi penerima boleh melihat maklumat?
Sebuah syarikat tidak bertindak sendirian. Maklumat akan dilihat oleh manusia.
NDA perlu menentukan sama ada maklumat boleh didedahkan kepada:-
pengarah;
pekerja tertentu;
syarikat berkaitan;
peguam;
akauntan;
juruaudit;
pembiaya;
perunding; atau
bakal pelabur bersama.
Pendedahan sebaiknya dihadkan kepada mereka yang mempunyai keperluan untuk mengetahui.
Penerima juga perlu memastikan bahawa wakilnya terikat dengan kewajipan kerahsiaan yang sesuai.
Jika seorang perunding membocorkan maklumat, perlu jelas sama ada penerima bertanggungjawab terhadap tindakan perunding tersebut.
7. NDA tidak memindahkan hak milik intelektual
Menerima pelan, prototaip atau kod tidak memberikan hak untuk memilikinya atau menggunakannya secara komersial.
NDA patut menjelaskan bahawa:-
hak milik kekal dengan pemberi maklumat;
tiada lesen diberikan kecuali dinyatakan;
tiada hak untuk membuat salinan atau produk terbitan;
pendedahan tidak menjamin ketepatan maklumat; dan
transaksi tidak diwajibkan sehingga perjanjian muktamad ditandatangani.
Jika pihak-pihak akan membangunkan teknologi bersama, isu pemilikan hasil pembangunan memerlukan perjanjian yang lebih menyeluruh. NDA sahaja biasanya tidak mencukupi.
8. Bagaimana dengan maklumat peribadi?
Dokumen usaha wajar atau rundingan mungkin mengandungi nama, nombor pengenalan, gaji, rekod pelanggan atau maklumat pekerja.
Maklumat tersebut bukan sekadar “maklumat sulit” di bawah kontrak. Pemprosesannya mungkin tertakluk pada Akta Perlindungan Data Peribadi 2010 dan prinsip perlindungan data yang berkaitan.
Pihak-pihak perlu mempertimbangkan:-
tujuan pemprosesan;
notis dan persetujuan yang diperlukan;
keselamatan data;
akses;
pendedahan kepada pihak ketiga;
penyimpanan;
pemindahan rentas sempadan; dan
pemadaman selepas tujuan selesai.
Menandatangani NDA tidak dengan sendirinya memenuhi semua obligasi perlindungan data.
9. Bolehkah maklumat didedahkan jika diarahkan oleh undang-undang?
Penerima mungkin diwajibkan mendedahkan maklumat berdasarkan:-
perintah mahkamah;
sepina;
permintaan pengawal selia;
kewajipan statutori; atau
peraturan bursa atau pihak berkuasa.
NDA boleh menetapkan supaya penerima, setakat dibenarkan oleh undang-undang:-
memberikan notis awal;
mendedahkan hanya bahagian yang diwajibkan;
bekerjasama mendapatkan perlindungan; dan
memastikan dokumen dikendalikan secara sulit.
NDA tidak seharusnya digunakan untuk menghalang pendedahan yang diwajibkan oleh undang-undang.
10. Berapa lama kewajipan kerahsiaan perlu berkuat kuasa?
Tidak semua maklumat mempunyai jangka hayat komersial yang sama.
Harga bagi satu tender mungkin tidak sensitif selepas beberapa tahun. Formula, kod sumber atau rahsia perdagangan pula mungkin terus bernilai selagi ia tidak diketahui umum.
NDA boleh mempunyai:-
tempoh rundingan;
tempoh kewajipan kerahsiaan selepas rundingan tamat; dan
layanan khas bagi rahsia perdagangan.
Tempoh yang dipilih perlu munasabah berdasarkan jenis maklumat dan transaksi.
Frasa “selama-lamanya” tidak semestinya sesuai untuk setiap dokumen yang pernah dihantar.
11. Apa perlu dilakukan apabila rundingan tamat?
NDA sebaiknya memberikan pilihan untuk meminta:-
pemulangan dokumen;
pemusnahan salinan;
pemadaman fail;
pengesahan bertulis;
penghentian akses sistem; dan
pemulangan sampel atau prototaip.
Namun, penerima mungkin perlu menyimpan salinan tertentu bagi tujuan undang-undang, pematuhan, sandaran automatik atau polisi profesional.
Pengecualian tersebut perlu dikawal. Salinan yang disimpan tidak sepatutnya boleh digunakan bagi tujuan komersial lain.
12. Apakah remedi jika NDA dilanggar?
Pemberi maklumat mungkin mempertimbangkan:-
injunksi untuk menghentikan penggunaan atau pendedahan;
pemulangan atau pemusnahan dokumen;
ganti rugi;
akaun keuntungan dalam keadaan yang sesuai;
indemniti jika diperuntukkan; dan
tindakan terhadap pihak lain yang terlibat.
Namun, pihak yang menuntut masih perlu membuktikan perkara seperti:-
maklumat itu dilindungi;
penerima mendapat akses;
penggunaan atau pendedahan berlaku;
pelanggaran dilakukan; dan
kerugian atau asas remedi.
Jumlah ganti rugi yang dinamakan dalam NDA tidak semestinya diberikan secara automatik. Kedudukannya tertakluk pada prinsip kontrak dan bukti kerugian.
13. NDA tidak boleh digunakan untuk menyembunyikan salah laku
Klausa kerahsiaan tidak seharusnya dirangka atau digunakan untuk menghalang seseorang daripada:-
membuat laporan yang sah kepada pihak berkuasa;
mematuhi undang-undang;
mendapatkan nasihat undang-undang;
memberikan keterangan; atau
melaporkan salah laku melalui saluran yang dilindungi.
Perlindungan kepentingan komersial perlu dibezakan daripada cubaan menutup aktiviti yang menyalahi undang-undang.
14. Apakah langkah praktikal selain menandatangani NDA?
Pemberi maklumat juga perlu:-
memberikan akses secara berperingkat;
menanda dokumen penting;
menggunakan bilik data terkawal;
menghadkan fungsi muat turun;
merekodkan siapa menerima dokumen;
melindungi kata laluan;
mengasingkan maklumat paling sensitif; dan
menutup akses apabila rundingan tamat.
NDA yang baik tidak dapat menggantikan pengurusan maklumat yang lemah.
Jika fail sulit dihantar kepada puluhan penerima tanpa rekod, pembuktian pelanggaran menjadi lebih sukar.
15. Semak NDA sebelum maklumat dibuka
Selepas rahsia didedahkan, pihak tidak boleh mengembalikan keadaan kepada tahap sebelum penerima mengetahuinya.
Sebab itu, skop, tujuan, penerima, tempoh dan remedi perlu ditentukan sebelum pembentangan, usaha wajar atau perkongsian data bermula.
NDA bukan jaminan bahawa sesuatu transaksi akan diteruskan.
Ia ialah aturan tentang bagaimana maklumat mesti dilindungi walaupun transaksi itu akhirnya tidak berlaku.
Penafian: Artikel ini menggunakan situasi rekaan dan disediakan untuk penerangan umum sahaja. Keberkesanan NDA bergantung pada kandungan, jenis maklumat, cara pendedahan, bukti dan undang-undang yang berkenaan. Dapatkan nasihat khusus sebelum mendedahkan maklumat sulit atau data peribadi.