Salvaguarda de Secretos Empresariales
Protección legal del conocimiento empresarial otorgada por la Ley de Secretos Empresariales
La reciente Ley 1/2019, de 20 de febrero, de Secretos Empresariales recoge la concepción del secreto empresarial como un bien de alto valor y lo dota de la protección jurídica pertinente.
La Ley, entiende el secreto empresarial como cualquier información o conocimiento que reúna las siguientes condiciones:
No ser conocida por las personas pertenecientes a los círculos en los que normalmente se utilice el tipo de información y que su conocimiento no sea de fácil acceso.
Que mantener su confidencialidad tenga valor empresarial real o potencialmente.
Haber dispuesto el titular medidas de seguridad razonables para garantizar su confidencialidad.
Así mismo, el titular del secreto puede ser cualquier persona física o jurídica, pudiendo existir cotitularidad y siendo licenciable a terceros mediante contrato. A continuación veremos cómo podemos mantener su confidencialidad mediante varios instrumentos para la protección jurídica, organizativa y técnica de secretos empresariales:
NDA (Contrato de Confidencialidad y Secreto)
El primer elemento en la protección de un secreto empresarial es contrato de confidencialidad y secreto, paso previo a la divulgación de cualquier información clave que permita su deducción o a la transmisión del propio secreto.
Este contrato nos permitirá más tarde ejercer acciones legales de defensa de nuestro secreto empresarial y es el documento en el que se establecen las cláusulas penales en caso de violación del mismo.
El documento debe contener referencia a las obligaciones de ambas partes como la limitación de la difusión al mínimo grupo de personas requerido, en caso de personas jurídicas. Así como a las actividades prohibidas como la realización de ingeniería inversa o descompilado de software.
Plan General de Seguridad de la Información
Las medidas organizativas así como las políticas de seguridad deben estar integradas en un plan general de seguridad de la información que contemple las posibles amenazas, el riesgo de que se materialicen y las acciones para contenerlas, mitigarlas, prevenirlas o neutralizarlas.
Un plan general de seguridad contendrá en primer lugar un modelado de la amenaza con un análisis riguroso de las capacidades del posible oponente, la sensibilidad de la información protegida y las consecuencias de las acciones del oponente sobre la misma. Así mismo se recogerán todos las políticas y protocolos específicos de seguridad, tales como la gestión de permisos o el protocolo de acreditación de identidad, cuyo uso sea pertinente y cuándo utilizarlos; los responsables de las tareas de protección e inspección; y recomendaciones en todos los ámbitos relevantes para proteger las propiedades de seguridad de la información objetivo: confidencialidad, integridad, accesibilidad y no repudio entre otras.
El plan también integrará mención a cómo será el uso de las diferentes medidas técnicas y especiales que se implementen.
Medidas Técnicas
Las medidas técnicas deben ir en consonancia con las políticas y protocolos establecidos en función del modelo de amenaza y se proporcionadas entre sí, es decir, deben presentar propiedades equivalentes de seguridad en lo que llamamos la esfera de seguridad con el objetivo de ser económicamente consecuentes. De nada sirve una puerta blindada si las paredes no gozan del mismo blindaje, o si no existe un mecanismo de alarma y respuesta que sea capaz de responder en un tiempo menor del que se tardaría en vencer la protección de la puerta.
Medidas Especiales
En la actualidad, existen elementos adicionales que pueden ser añadidos a la seguridad de la información como son la inteligencia sobre la amenaza, que permite que los protocolos, políticas y medidas de seguridad técnicas se adapten a los intentos de penetración y las amenazas actuales en el entorno; o la contrainteligencia y las trampas a oponentes con las que se distribuye información tóxica para el usuario que accede de forma ilícita, el cual queda identificado a la vez que cree haber logrado su objetivo.
Acciones de Defensa Legal
La reciente ley prevé en su artículo nueve una serie de acciones de carácter legal a tomar por la víctima de la violación del secreto:
Contra los actos de violación de secretos empresariales podrán, en especial, solicitarse:
a) La declaración de la violación del secreto empresarial.
b) La cesación o, en su caso, la prohibición de los actos de violación del secreto empresarial.
c) La prohibición de fabricar, ofrecer, comercializar o utilizar mercancías infractoras o de su importación, exportación o almacenamiento con dichos fines.
d) La aprehensión de las mercancías infractoras, incluida la recuperación de las que se encuentren en el mercado, y de los medios destinados únicamente a su producción, siempre que tal recuperación no menoscabe la protección del secreto comercial en cuestión, con una de las siguientes finalidades: su modificación para eliminar las características que determinen que las mercancías sean infractoras, o que los medios estén destinados únicamente a su producción, su destrucción o su entrega a entidades benéficas.
e) La remoción, que comprende la entrega al demandante de la totalidad o parte de los documentos, objetos, materiales, sustancias, ficheros electrónicos y cualesquiera otros soportes que contengan el secreto empresarial, y en su caso su destrucción total o parcial.
f) La atribución en propiedad de las mercancías infractoras al demandante, en cuyo caso el valor de las mercancías entregadas podrá imputarse al importe de la indemnización de daños y perjuicios debida, sin perjuicio de la subsistencia de la responsabilidad del infractor en lo que se refiere a la cuantía indemnizatoria que exceda del referido valor. Si el valor de las mercancías excede del importe de la indemnización, el demandante deberá compensarlo a la otra parte.
g) La indemnización de los daños y perjuicios, si ha intervenido dolo o culpa del infractor, que será adecuada respecto de la lesión realmente sufrida como consecuencia de la violación del secreto empresarial.
h) La publicación o difusión completa o parcial de la sentencia, que deberá preservar en todo caso la confidencialidad del secreto empresarial en los términos del artículo 15 de esta ley.
En Intpire, a través de nuestro servicio Forensic ofrecemos auxilio en la probatoria ante violaciones de sus secretos empresariales. Así mismo, le asesoraremos en la correcta protección de los mismos para prevenir situaciones de fuga de información o accesos ilícitos. Puede plantearnos su caso y lo estudiaremos sin compromiso.