点击关注,克雷姆知产权,给您稳稳的守护

商业秘密是企业核心无形资产事关市场竞争与创新发展,针对企业商业秘密泄露风险痛点成都市市场监督管理局发布《成都市企业商业秘密保护指南》,为成都市企业提供标准化、可落地的商业秘密保护实操指引。
《指南》构建“制度+执行”闭环保护体系,覆盖秘密识别、使用、流转、存储、处置和维权全过程,健全事前预防、事中控制、事后处置、持续改进的保护机制。
《指南》区分技术信息与经营信息在形成方式、使用场景和保护需求等方面的差异,明确识别方向和保护措施,引导企业科学划定商业秘密范围,合理确定保护等级。围绕不同行业的业务特点和商业秘密表现形式,分行业类别梳理重点信息和常见 “密点”,助力企业完善保密清单、突出保护重点,提升商业秘密保护的精准性和针对性。
《指南》配套提供保护体系架构图、内控评审流程图、量化评分表以及保密协议、承诺书等参考文本,推动原则性要求转化为清单化、流程化管理措施。企业可结合自身规模、行业特点和经营实际,排查管理漏洞,明确岗位职责、完善保护措施、定期开展内控评审,逐步建立权责清晰、风险可控、持续优化的商业秘密常态化管理体系。
《成都市企业商业秘密保护指南》正式发布 指导企业加强商业秘密保护
商业秘密是企业核心竞争力的重要组成部分。为帮助企业破解商业秘密保护现实难题,引导企业构建适配自身经营实际的商业秘密保护体系,依据《中华人民共和国反不正当竞争法》等法律法规,我局编制形成《成都市企业商业秘密保护指南》。请各相关单位做好宣传推广工作;各企业要主动对标指南要求,结合生产经营实际,抓好学习运用,落地完善本单位商业秘密保护建设。
成都市市场监督管理局
2026年9月7日
成都市企业商业秘密保护指南
第一条 制定目的与依据
商业秘密作为企业核心无形资产,是企业维持市场竞争力的核心要素。成都作为西南经济核心城市,企业经营业态丰富、对外经贸往来频繁,各类技术、经营信息泄密风险持续走高。为规范全市各类企业商业秘密全流程管理,搭建“制度+执行”闭环保护体系,降低泄密风险、规避侵权纠纷,优化本地公平竞争市场环境,特编制本指南。
本指南根据《中华人民共和国民法典》《中华人民共和国反不正当竞争法》及相关法律法规,以及《商业秘密保护规定》(国家市场监督管理总局令第126号)及本地多行业企业调研实践编制,为企业提供可落地、标准化操作指南。
第二条 核心定义
下列术语和定义适用于本文件。
商业秘密: 指不为公众所知悉、具有商业价值并经权利人采取相应保密措施的技术信息、经营信息等商业信息。
商业秘密权利人: 指商业秘密的所有人和经商业秘密所有人许可的商业秘密使用人。
技术信息:与技术有关的结构、原料、组分、配方、材料、样品、样式、植物新品种繁殖材料、工艺、方法或其步骤、算法、数据、计算机程序及其有关文档等信息。
经营信息:与经营活动有关的创意、管理、销售、财务、计划、样本、招投标材料、客户信息、数据等信息。
涉密人员:根据工作职责或者保密协议有权接触、使用、掌握、管理商业秘密的企业员工或其他人员。
涉密载体:以文字、数据、符号、图形、图像、声音等形式记载和存储商业秘密的纸介质、光介质、电磁介质等各类物品。
涉密设备:生成、存储、处理商业秘密的设备以及通过观察或者测试、分析手段能够获得商业秘密的设备或产品。
涉密区域:可以接触到商业秘密信息的一切场所,包括但不限于企业园区、厂房、车间、实验室、办公室、保密室、档案室、机房、用户现场等。
第三条 一般要求
企业应基于自身商业秘密资产价值、泄密风险及业务特点,结合本行业风险特征,建立自身商业秘密管理体系,具体如下:
1. 宏观层面:构建商业秘密管理制度,设立负责执行制度的商业秘密管理部门;
2. 微观层面:构建覆盖涉密识别、保密防护、泄密应对的商业秘密保护具体措施,企业商业秘密信息管理应遵循最小授权原则、可追溯原则,同时构建内控评审管理机制,保证企业整体的商业秘密管理制度有效、稳定地在企业内部运行。
3. 企业应制定商业秘密管理目标,平衡保密、效率、成本三者之间的关系。
第四条 建立模式
企业应明确商业秘密保护管理的部门或岗位,管理部门的设置应与其商业秘密资产规模、风险等级及业务需求相适应。
企业可依照自身需求,设立专职管理部门或岗位;也可指定现有部门如法务、知识产权、研发、市场运营或保密管理部门(如国家秘密管理部门)兼管企业商业秘密保护工作,配置明确对接人员;或基于自身治理结构设计其他管理机制。
1. 责任机制
企业的商业秘密管理部门,应由企业最高管理者负责领导、高管负责、全员参与、实行“谁管理、谁负责”的商业秘密管理责任制。
2. 主体职责
商业秘密保护管理主体应履行下列职责:
(1)制修订商业秘密管理制度,建立涉密事项、载体、物理区域及人员清单,实施访问权限控制;
(2)牵头企业内部执行商业秘密管理制度,并监督各部门执行情况,实施合规性审查;
(3)联合各部门牵头制定商业秘密保护的年度财务计划(如专项管理经费、财务预算等)、基础设施计划(如办公场所设置,软硬件设备采买),保障商业秘密管理制度的有效运行;
(4)建立商业秘密风险防控机制,预防商业秘密发生泄露;
(5)侵权事件发生后,组织采取补救措施控制损害,固定侵权证据,协助司法机关调查,寻求法律救济;
(6)依照商业秘密管理制度的执行情况,建立内控评审管理制度,对企业商业秘密保护工作进行档案管理,定期总结并奖惩商业秘密保护工作,适时对商业秘密管理制度做适应性修改。
第五条 商业秘密管理制度
1. 企业应制定适用于企业的商业秘密管理制度,内容可包括:
(1)商业秘密信息管理;
(2)涉密人员管理;
(3)涉密载体、设备管理;
(4)涉密区域管理;
(5)对外交流管理;
(6)泄密处置管理。
2. 企业可根据研发、生产、销售、采购、信息技术、财务、行政等业务部门的工作流程和特点,分别制定适用于各个业务部门的商业秘密管理制度。
3. 企业宜建立商业秘密管理制度“公开”和“明示”的制度,以向全体员工公开和明示其内容,公开或者明示过程宜以可以证明的方式予以记载和保存。
第六条 商业秘密信息管理
1. 定密
企业宜在研发阶段根据技术信息的特点,提前布局专利申请或规划商业秘密保护。定期或不定期梳理技术信息与经营信息,遴选出符合秘密性、保密性和价值性特征的商业信息。根据企业实际情况建立保密清单。
企业应对拟保护的商业秘密实施前置性秘密性查新与知识产权侵权风险排查,确保信息符合法定保密要件且不侵害第三人权利。
2. 分级
企业宜结合自身实际情况将商业秘密信息进行分级管理,如可按重要性分为核心商业秘密、普通商业秘密,并实行定期复评、动态调整。根据商业秘密的级别,采取不同的保密措施。如企业的商业秘密同时属于国家秘密的,应按照相关国家保密法规进行管理。
企业对商业秘密信息重要性进行评估时还可考虑但不限于以下因素:
(1)根据商业秘密信息泄露可能造成的损失的等级程度;
(2)根据商业秘密信息产生的经济效益,如商业秘密信息支撑的年度营业收入占企业总营收比例≥10%,可视为具有显著商业价值,纳入核心商业秘密保护范围;
(3)根据企业为开发或获取该商业秘密信息所投入的成本,当投入成本高于行业平均水平或企业设定阈值时,可认定其具备高价值属性,并匹配核心商业秘密保护等级;
(4)根据竞争对手获取商业秘密信息后产生的价值,可通过模拟竞争对手不当获取后的潜在收益进行评估:如使竞争对手降低研发投入/市场推广费用,或导致权利人市场份额损失/失去竞争优势;
(5)针对技术性信息,可根据技术复杂度、反向工程难度、技术迭代速度等要素评估等级。
3. 保密期限
企业可根据商业秘密的重要程度和实际需要,定期检查保密清单,并对仍需保护的信息继续采取合理的保密措施;对于不再具备秘密性的,应当解密或销毁。
4. 权限管理
企业宜根据商业秘密的密级和岗位职责,对设备、数据库、各类应用系统及其账户等涉密载体、设备,以及涉密场所/区域实行权限管理,以最小授权原则设定权限,确定可接触的人员范围。
5. 存证
企业可通过存证平台生成存证凭证,作为商业秘密权属、保密措施实施时间及内容完整性的初步证据:
(1)存证平台应具备区块链、可信时间戳、哈希值校验等存证的技术能力以及电子数据存证服务资质,并通过国家密码管理部门的安全性认证;
(2)商业秘密权利人需上传存证原件(如技术图纸、实验数据、客户清单等)至存证平台,平台自动生成包含存证时间、文件哈希值、存证编号的电子凭证。涉及核心技术秘密的,宜采用分片加密存储技术,确保原始数据不完整暴露;
(3)存证信息应至少包括:商业秘密载体名称及内容摘要;权利人身份信息与权属声明;保密措施说明;可信时间标识。
6. 解密
企业宜定期对其商业秘密进行评估,考察商业秘密信息是否需要解密,并在解密前对其进行评估确定是否以其他形式的知识产权进行保护。
商业秘密解密时,宜填写商业秘密解密申请表,解密后文件应彻底清除原商业秘密标识,或加盖“已解密”标识;解密后的文件可依照企业实际情况进行配套的档案管理。
7. 销密
企业在销毁商业秘密信息时,宜列出销毁清单,对包含商业秘密的文件(含复制文件)、电子信息及其他载体按以下方式,经商业秘密管理部门审批后实施:
(1)纸质文件销毁时应确保碎片无法通过物理拼合还原信息,销毁过程应全程监控,粉碎后的纸屑应由具备保密资质的回收机构进行处理,不应直接进入普通废品回收流程;
(2)针对电子文件,应彻底删除并覆写,在销毁时应通过专业数据擦除软件执行,覆写3次以上并验证不可恢复;涉密电子文件存储介质(如硬盘、磁带)应在覆写后实施物理破坏或消磁处理,确保残留磁信号不可恢复;云端存储文件应同步删除所有副本及备份节点数据,并在管理日志中记录操作时间、责任人及校验码;
(3)销毁时,由两名及以上监销人员现场监督销毁过程,填写商业秘密销毁记录表,包括销毁时间、方式、参与人员及载体清单;
(4)技术性信息中,涉及实验样品、生物检材等特殊载体,可采用高温裂解、焚烧或机械粉碎等方式破坏其物理形态及信息残留,确保其不可恢复;涉及生物安全的生物检材销毁应同时遵守国家生物安全等相关法律法规的强制性要求。
8. 档案管理
企业宜建立商业秘密档案管理制度,商业秘密管理部门负责管理商业秘密档案,各业务部门负责人统筹配合,建立涉及企业商业秘密的人员、载体、设备等资料档案库。企业应根据评审报告的内容,动态更新档案库信息。
第七条 涉密人员管理
1. 入职/转岗管理
员工入职/转岗期间,企业可参照以下方式进行管理:
(1)对于新入职、转岗到涉密岗位的员工,应与其签订与岗位工作内容相适应的员工保密合同/协议;
(2)向入职/转岗的员工派发商业秘密管理制度、保护宣传手册或包含保密宣传的员工手册等;
(3)在遵守《中华人民共和国个人信息保护法》等相关规定的前提下,对于涉密重点岗位员工入职/转岗前做背景调查,并要求其作出不侵犯他人商业秘密的承诺,如:
①审核待录用的员工与原单位之间的保密约定、保密义务、保密内容及范围,以防范该员工在企业内部公开或使用原单位的商业秘密;
②提醒待录用的员工不应将原单位的商业秘密带入本企业进行使用或公开,并要求就本项内容签署保证书;
③定期对已入职的员工所从事的业务内容进行审核,以排除使用原单位商业秘密。
(4)对于高级管理人员、高级技术人员及其他负有保密义务的人员(如职业经理人、技术、采购、销售等涉密重点岗位人员),可与其签订竞业限制协议。
2. 在职管理
员工在职期间,企业可参照以下方式进行管理:
(1)员工应按照商业秘密管理制度、与企业签订的保密协议等要求,在规定的权限和可接触范围内开展相应的工作;企业可根据员工的工作性质、工作表现,参照本文规定对员工的工作实施奖惩;
(2)在职期间内,员工在同业竞争企业(含关联机构及产业链核心供应商)兼任任何职务,无论薪酬支付形式及工作时长;若员工去非竞争性企业进行兼职,经其所属部门初审,企业商业秘密管理部门终批,审批文件同步录入人事档案;
(3)商业秘密保护培训宜列入企业年度培训计划,对员工进行商业秘密保护的意识、基本知识和技能教育培训,使员工对商业秘密可能泄露的异常状态及所需承担的法律后果保持足够警觉,企业可针对领导层、管理层和下级员工展开不同层级的培训;企业还可以设立题库或增加泄密事件模拟演练,通过定期考核、演练的方式来保证员工对企业商业秘密有足够的保护意识;
(4)企业可依照属地经济水平、行业特性、岗位风险、企业运行的实际情况,对涉密员工发放保密津贴;保密津贴的发放预算及形式,由企业自身决定;
(5)其他措施。
3. 离职管理
针对离职员工,企业可参照以下方式进行管理:
(1)涉密岗位员工离职前,企业应要求员工主动移交所有涉密载体、设备等物品;员工应准备详细的离职交接清单,并由企业指定人员确认交接工作的完成;
(2)涉密岗位员工离职前,企业应向员工阐明其持续的保密义务,并明确告知违反保密规定将承担的法律后果,并与相关员工签订离职保密承诺书;
(3)企业应按照离职检查要求,开展验证工作计算机中的数据完整性、审查工作账户是否存在异常操作记录、检查工作邮箱的邮件发送和接收历史、检查离职前特定时间段内涉密文档和数据的访问及使用情况等工作;
(4)涉密重点岗位工作人员离职时,企业宜与其签订竞业限制协议等商业秘密保护相关的确认文书,竞业限制的实施应根据企业的实际需要来启动或解除;
(5)员工离职前,企业应立即采取必要措施对离职员工进行信息脱敏,包括及时回收并撤销员工的系统权限,并经商业秘密管理部门确认;同时,企业应及时通知与该离职员工有业务往来的供应商、客户及合作单位,确保业务交接的顺利进行;
(6)员工申请离职时,企业应依照相关法律规定,结合本单位实际情况和离职员工所涉及的商业秘密密级、知悉范围、保密期限等具体情况,对其设置一定时长的脱密期或签订竞业限制协议;
(7)其他措施。
第八条 涉密载体、设备管理
1. 总体要求
企业内部所有涉及商业秘密的信息及其载体,企业可建立企业商业秘密档案管理制度,对涉密载体、设备进行统一归档并进行管理。
2. 纸质文件管理
针对纸质文件资料,企业可参照以下方式进行管理:
(1)涉密文件应明确标注密级与保密期限,进行详细登记并建立档案,实施登记管理与归档存放制度,确保文件按权限使用;
(2)企业员工或其他人员在借阅、复制(包括复印、打印、扫描、摘抄等方式)、跨区域转移、向第三方披露或提供第三人使用商业秘密前,应履行相应的审批和登记手续,且所有复印件或复制件与原件的密级和保密期限相同;
(3)其他措施。
3. 设备及账户管理
对于涉及商业秘密信息的设备及账户,企业可参照以下方式进行管理:
(1)限制涉密设备(如计算机)的网络访问,企业将登录账户的IP地址限定于公司授权网络范围;
(2)企业应规范使用账户,下班或非工作时间应下线涉密账户,或采取计算机锁屏加密等安全措施;
(3)涉密设备部署操作行为审计系统,对涉商业秘密文件的访问、复制、拷贝、外发、下载等操作行为进行全维度记录并生成不可篡改的日志,确保可追溯操作者ID、操作明细等,记录留存时间依照企业实际需求进行保存(如不低于3年保存期);同时,企业可采用存证技术(如区块链)固化关键操作痕迹;
(4)企业应对处理商业秘密信息的计算机等设备,建立完善的病毒防范机制,定期开展安全检查与漏洞修补;
(5)企业应实施账户和密码管理措施,保障商业秘密安全性;
(6)当员工离职时,立即回收其设备、账户使用等所有相关权限;
(7)其他措施。
4. 电子文件管理
(1)一般措施
对于涉密电子文件管理,企业可参照以下方式进行管理:
①企业宜对电子文件采取加密措施进行存储;
②企业可使用专用系统存储商业秘密并设置访问权限,系统权限可设置为仅限必需的人员;
③企业可指定专门负责解密操作的人员,确保员工只能按照其被授予的权限访问和使用加密数据;
④员工访问、使用、拷贝、向第三方披露或提供第三人使用商业秘密前,应完成相应的审批程序;
⑤对于涉密电子信息拷贝,企业应限制拷贝操作,员工不应使用普通U盘等非授权存储载体;拷贝时,应按照审批权限,经员工在涉密账户系统中完成拷贝操作,形成完整的操作记录;
⑥员工应按照企业相关规定,不应擅自将涉密电子文档存储于未经授权的载体或网络空间中;
⑦其他措施。
(2)技术信息
企业对承载商业秘密的技术电子信息(如源代码、设计图纸、核心算法、配方关键参数等),应依据其敏感性和保密要求,采用以下一种或多种技术手段:
①可采用分片存储技术手段增强保密性:
信息分割:将完整的技术信息按照预设的安全规则进行逻辑或物理分割,形成多个非完整信息片段;
分散保管:分割后的信息片段应存储于相互隔离的独立存储空间或物理载体;信息片段的访问权限应分配给不同的授权人员或部门,确保单一人员无法获取全部信息片段;
访问控制与审计:对每个信息片段的访问、使用行为实施独立访问控制(如最小权限原则),并记录完整的操作审计日志;
重组控制:技术信息的完整重组操作应经过特定审批流程,并在安全可控的环境下进行,重组过程应被详细记录并审计。
②可使用Obfuscator等工具实施代码混淆或加密储存。
③其他措施。
(3)经营信息
企业对承载核心商业秘密的电子经营信息,依据信息敏感性和访问需求,应采用文件级或容器级加密软件(如加密压缩包、加密容器文件)加密存储,涉及的管理密钥应由商业秘密管理部门指定的部门及人员保存。
5. 其他涉密载体、设备管理
针对其他涉密载体、设备,企业可参照以下方式进行管理:
(1)将涉密设备送外维修前,应经过商业秘密管理部门的审批,并拆卸设备中的涉密存储设备,防止商业秘密在维修过程中泄露;
(2)打印机、扫描仪及复印机等办公设备输出/输入涉密文件时,应按照本文涉密载体、设备的管理规定进行管控,并与操作账户进行绑定,形成完整的操作记录;
(3)其他措施。
第九条 涉密区域管理
对于涉密区域管理,企业可参照以下方式进行管理:
(1)企业宜对涉密载体和物品的存放地点设定为涉密重点区域,并通过物理隔离的方式对其进行有效保护,防止未经授权的访问和泄露;
(2)企业可设置监测系统(如摄像头/入侵警报装置),对涉密区域的入口和主要通道等实行管控,企业保留涉密区域管理的成文信息;
(3)企业宜划分并确定涉密区域及其分级,不同级别涉密区域放置不同标志,涉密区域与普通区域以明显标志隔离;
(4)企业宜设置刷卡、密码或生物识别门禁系统,管控人员进出;
(5)企业不应携带手机、相机、U盘等具有无线通信、拍摄、录音、存储等功能的电子设备进入涉密区域;
(6)企业宜对所有进出涉密区域的人员登记姓名、时间及事由,外部访客应经前置审批、制作识别证件,并由授权人员全程陪同,限定活动范围;
(7)未经企业许可,员工不应擅自进入涉密区域进行拍摄、录制涉密区域内容;
(8)企业可设置监测系统,对涉密区域的入口和主要通道等实行管控,企业保留涉密区域管理的成文信息;
(9)针对技术型信息保护时,对其承载核心商业秘密的重大试验基地、研发中心等关键涉密区域,可安排专职安保或授权人员,实施24小时不间断轮流值守,与视频监控、入侵报警系统联动,值守点具备监控查看及警报处置能力;
(10)针对经营型信息保护时,对承载核心商业秘密的载体(如纸质文件、光盘等),可存放于带锁文件柜或保险柜中,钥匙或密码应由指定专人(或岗位)保管;
(11)其他措施。
第十条 对外交流管理
1. 商务管理
企业在进行涉及商业秘密的商务合作时,可实施以下管控措施:
(1)在进行商务合作、共同研究项目以及涉及商业秘密的交易、公证、保险等正式活动时,宜对合作方关键人员进行背景调查;
(2)企业在开展涉及商业秘密的商务合作、共同研究、交易、公证、保险等正式活动时,宜要求合作方签署专门的保密合同、保密协议条款或保密承诺书,明确其保密义务;
(3)合作结束后,企业应回收或监督销毁提供给合作方的涉密信息副本或对电子文件设置自毁功能;
(4)对于聘任或委托可能接触到涉密信息的外部人员,如外部供应商、专家、顾问、翻译、律师、劳务派遣人员等,或接受外部单位进行的检查、审计等活动之前,企业宜与相应人员签订详细的保密合同或保密条款,或者要求其签署保密承诺书,确保相关人员遵守保密义务;
(5)所有涉密文件通过虚拟数据室共享,不应通过微信、公网邮件等方式进行传输,企业宜通过预设权限体系限制下载、复制等操作,确保信息传输过程可追溯、可管控;
(6)其他措施。
2. 接待访客
企业进行涉及商业秘密的接待访客时,可实施以下管控措施:
(1)企业接待访客时,应经过规定的审批流程,履行详细的进出登记手续,同时应避免访客人员进入涉密区域;
(2)来访人员获准进入涉密区域时,受访部门应为其规划特定的参观路线,并指派专门人员全程陪同,在此过程中,应限制来访人员携带或使用任何具有录音、摄像、拍照及信息存储等功能的设备。
3. 企业对外合作
(1)限制合作方接触敏感信息,可通过提供演示版本、简化技术参数等方式降低信息敏感度,或明确限定合作方具体人员范围,仅允许经授权人员接触敏感信息;
(2)借助模拟试验/测试环境(如沙箱环境)进行技术演示,同步设置数据隔离机制,任何形式的数据导出操作,防范信息外泄风险。
(3)应向合作方提供摘要版或脱敏版的隐藏关键客户、价格信息等数据,限制合作方人员访问权限,仅授权必要岗位接触完整信息。
4. 商务会议管理
涉及商业秘密的会议或其他活动,企业可采取下列保密措施:
(1)选择具有保密条件的场所;
(2)根据工作需要,限定参加人员的范围,指定参与涉密事项的人员;
(3)告知参加人员保密要求,必要时签订保密承诺书;
(4)不应携带非授权电子设备进入会议室或采取有效信号屏蔽措施;
(5)对涉密文件、资料进行控制等;
(6)其他措施。
5. 其他管理
企业在进行其他涉及商业秘密的对外交流活动时,可实施以下管控措施:
(1)企业宜进行信息披露(如企业上市时或上市公司发布年报)、新闻发布、论文发表、专利申请等可能导致信息公开的活动前,各业务主管部门、商业秘密管理部门负责对相关信息进行审核,确保不会泄露任何商业秘密;
(2)在涉外合作中,企业应采取商业秘密管理措施,例如涉密资料交流时采取审批程序,采取权限限制境外合作机构接触企业的商业秘密,或不允许境外接触企业的商业秘密等;
(3)涉及国家秘密的,必要时应限制企业涉密人员出境;
(4)其他措施。
第十一条 商业秘密维权
1. 应急响应及处置
企业在完善商业秘密管理制度时,也应同时制定应急响应计划,一旦商业秘密泄露,立即启动该计划,包括迅速组织内部和外部的专家团队成立调查小组,对泄露事件进行评估,并确定必要的应对措施进行泄密处理。
调查小组人员应由具备法律、技术和业务知识的专业人员组成,负责全面调查泄密事件,企业可在应急响应计划制定之时预先确定调查小组成员,在招聘外部专家团队时,注意签署保密协议。
企业发生泄密事件后,应及时采取措施防止商业秘密泄露进一步扩大:
(1)相关工作人员应立即向商业秘密管理部门提交初步书面报告,报告内容包括:事情发生经过、泄密的时间与形式、涉密内容与密级、泄密数量、已经或可能会造成危害及已采取控损措施等;
(2)企业商业秘密管理部门根据书面报告决定是否立即启动应急响应计划,并组织调查小组人员对泄密事件进行调查;
(3)明确泄露秘密的范围和程度,判断泄密情况的紧急性和泄密范围;
(4)积极搜集泄密证据,维护自身权益;
(5)明确泄密的途径和源头,查明泄漏原因,以便后续追究相应人员的泄密责任;如发现内部员工泄露秘密,应立即暂停其相关权限,并进行内部调查;如发现竞争对手使用了泄露的商业秘密,应及时采取法律行动;
(6)积极采取措施控制商业秘密的泄密范围,防止商业秘密的进一步扩散;
(7)寻求专业法律支持,如联系律师准备法律行动,或向市场监督管理部门申请查处侵权行为,向人民法院起诉,如果涉及犯罪行为,企业还应向公安机关报案;
(8)评估泄密对客户和合作伙伴的潜在影响,及时通知并说明已采取的补救措施,以维护信任和合作关系;
(9)企业可与泄密方进行协商,要求其停止侵权行为,并承担相应的法律责任;
(10)其他措施。
2. 自力救济
(1)证据搜集
企业发现商业秘密可能遭受侵犯的线索或迹象时,应立即与法律服务机构、所在地的商业秘密保护服务机构、市场监督管理部门或公安机关取得联系,在这些机构的引导下,系统地收集以下关键证据,并在必要时进行证据保全公证,以确保证据的完整性和有效性:
①搜集泄露信息的具体内容,指明其存储介质,并说明具体为技术信息、经营信息等商业信息的种类;
②搜集证明被泄露的信息为一般公众不知悉或者无法轻易获得的信息;
③搜集证明被泄露信息为具有商业价值的信息;
④搜集证明被泄露信息已采取保密措施的材料;
⑤搜集可能与信息泄露相关的所有人员(例如在本企业的工作经历、工作内容、接触到的涉密信息,在本企业接受保密培训的记录,与企业签订的商业秘密保护合同)的详细资料;
⑥搜集侵犯商业秘密信息的具体行为,包括但不限于信息的非法获取、披露或使用;
⑦搜集侵犯商业秘密的信息与泄露信息疑似一致性或相同性的资料;
⑧搜集侵权方利用泄露信息可能造成的潜在后果和影响的资料;
⑨其他与案件相关的证据材料。
(2)其他补救措施
企业在商业秘密泄露后,可参照以下方面采取补救措施,防止损失进一步扩大:
①对于已经泄密但具备申请专利条件的技术类商业秘密,企业应及时申请专利保护,防止技术被第三方无偿使用;
②对内部管理制度进行全面审查和完善,确保商业秘密在各个环节都能得到有效保护,定期评估泄密风险并采取预防措施。
3. 维权途径
(1)民事救济
企业可依据以下情况采取民事救济措施:
①申请劳动仲裁或商事仲裁。企业就劳动合同或保密协议的当事人违反约定保密义务,应依法承担法律责任的,可以申请劳动仲裁或商事仲裁;
②向人民法院提起民事诉讼。企业可以向人民法院起诉,应就其所主张的商业秘密保密性提供初步证据,且合理表明商业秘密被侵犯。
(2)行政救济
企业认为其商业秘密受到侵犯,可以向县级以上市场监督管理部门进行举报,依法追究侵权人违法责任。
(3)刑事救济
如被侵权行为符合《最高人民检察院、公安部关于修改侵犯商业秘密刑事案件立案追诉标准的决定》(2020)的立案标准规定,企业可以向公安机关报案,依法追究侵权人刑事责任。
第十二条 内控评审管理
1. 评审启动
企业商业秘密管理部门宜通过定期或基于事件触发评审程序,审查企业商业秘密管理制度的执行情况,评估商业秘密保护措施的有效性,识别潜在的风险和漏洞,触发条件包括:
(1)每年不少于1次的周期性评审;
(2)疑似/发生泄密事件;
(3)核心业务部门结构调整;
(4)其他。
2. 评审实施
(1)由商业秘密保护主体组织,组建由最高管理者、法务、市场、研发等业务部门高管或关键部门员工,组成的评审小组。
(2)评审小组应充分审查商业秘密管理制度在企业的执行情况,可在制度合规性、措施有效性及资源充分性等多个维度开展评估,并采取量化评分的方式进行评估。
3. 输出与归档
评审小组在履行职责的过程中,应依据商业秘密管理制度执行情况的全面评估,系统整理出详尽的评审报告,报告应包括但不限于以下内容:
(1)商业秘密管理制度执行期间,针对员工在保密工作中的表现所采取的奖励与惩罚措施的具体情况;
(2)涉及商业秘密的各类档案资料的更新和维护状况(例如保密清单更新,保密期限是否届满,是否销密、解密);
(3)现行商业秘密管理制度存在不足或需要完善的地方(如高风险等级);
(4)商业秘密制度进行修订的初步稿件提案和相关的佐证材料。
4. 制度更新
商业秘密管理部门应依据评估结果、评估报告等内容,对评审小组修订的商业秘密管理制度提案进行审批,之后发布新版本的商业秘密管理制度,并更新对应的版本号。
5. 奖惩机制
商业秘密保护工作中,对符合下列情况之一的部门或个人给予表彰或奖励:
(1)主动保护商业秘密避免经济损失;
(2)及时举报窃密行为并采取补救措施;
(3)为泄密查处提供关键线索;
(4)其他突出贡献。
发生商业秘密泄密事件,评审小组应牵头查明事实、认定责任、评估损失,对于违反企业商业秘密管理制度、保密协议、员工手册等规定的,应视情节轻重追究相关责任人的责任,如情节较轻的,可进行绩效扣减或通报批评;情节较重的,追究经济赔偿责任;涉嫌违法犯罪的,还应寻求司法途径解决。
第十三条 使用说明
本指南依据相关法律法规、司法解释及部门规章,结合成都市企业商业秘密保护实际需要编制,对本市企业商业秘密保护工作提供操作遵循,不具有强制性,法律法规另有专门规定的,从其规定。本指南由成都市市场监督管理局负责解释。
联系我们
地址:山东省济南市历下区工业南路100号枫润大厦
电话:0531-88528280
手机:18660136893
Email:sdclaim@163.com
公司网站:http://www.sdclaim.com
·end·
—如果喜欢,快分享给你的朋友们吧—
我们一起愉快的玩耍吧

