Blog
Startseite/

Was ist ein NDA?

Zusammenfassung9 Min. Lesezeit

Was versteht man unter einer Geheimhaltungsvereinbarung (NDA) und wie wird sie geschrieben? Das erklären wir in diesem Artikel. Jetzt informieren.

Inhaltsverzeichnis

Ein anstehender Produktlaunch, Fusionen oder externe Mitarbeit: Jeden Tag finden überall auf der Welt Geschäftstreffen statt, bei denen sensible Unternehmensinformationen ausgetauscht werden. Damit Zahlen, Forschungsergebnisse und Entwicklungen vertraulich behandelt werden, gibt es entsprechende Vereinbarungen, um diese zu schützen. NDA, die Abkürzung für non-disclosure Agreement, CDA (confidential disclosure agreement) oder Geheimhaltungsvertrag bezeichnen allesamt das Einverständnis der Vertragspartei(en), die erhaltenen Informationen vertraulich zu behandeln. Wann ein NDA sinnvoll ist, was Sie dabei beachten müssen und wie Sie eine Geheimhaltungsvereinbarung erstellen, verraten wir Ihnen hier. 

Was ist der Sinn einer Vertraulichkeitsvereinbarung (NDA)?

Hier ein kurzes Beispiel: Stellen Sie sich vor, ein Konzern entscheidet sich nach sinkenden Umsatzzahlen für ein Re-Branding. Dafür holen Sie sich die Expertise eines externen Beratungsunternehmens ins Boot. Im Zuge der Neuausrichtung werden neben den Zahlen auch Strategien und mögliche neue Ansätze besprochen, mit denen sich das Unternehmen von der Konkurrenz abheben soll. Dabei werden sensible Daten ausgetauscht, die noch nicht an die Öffentlichkeit gelangen sollen. Das Unternehmen möchte die Geheimhaltung sicherstellen – und setzt dafür ein NDA auf, das von beiden Parteien unterzeichnet wird. 

In der Zusammenarbeit mit anderen Unternehmen oder Freelancern werden häufig Daten ausgetauscht, die zwar für die Kooperation wichtig sind, der Firma bei Veröffentlichung schaden könnten. Damit dies nicht geschieht, werden die Vertragsparteien vertraglich an die Geheimhaltung gebunden. Dadurch schützen sich beide Parteien davor, dass Vereinbarungen an die Öffentlichkeit geraten und Betriebsgeheimnisse, neue Entwicklungen oder mögliche Übernahmen bekannt werden. Entsprechend ist es sinnvoll, die Verschwiegenheitserklärung zu unterzeichnen, noch bevor man in Verhandlung geht.

Wann braucht man ein NDA?

Ein Geheimhaltungsvertrag ist immer dann angesagt, wenn im Rahmen der Verhandlung ausgetauschte Informationen zu einem Reputationsverlust führen können, ihre Wettbewerbsfähigkeit dadurch gefährdet ist oder Sie diese aus ähnlichen Gründen schützen wollen. Dies kann unter anderem bei den folgenden Beispielen der Fall sein:

  • Letter of Intent (LOI)

  • Vertriebsverträge

  • Lieferverträge

  • Kooperationsverträge

  • Lizenzverträge und Technologietransfer-Verträge

  • Beraterverträge und Verträge mit externen Mitarbeiterinnen und Mitarbeitern

  • Arbeitsverträge

  • Investorengespräche und Unternehmensübernahme

  • Verkaufsverträge

Stellen Sie sich vor Verhandlungen daher immer selbst die Frage, ob streng vertrauliche Informationen ausgetauscht werden, deren Veröffentlichung dem Unternehmen schaden könnte. Je nach Art der Zusammenarbeit kann ein einseitiger oder zweiseitiger NDA sinnvoll sein.

Einseitiger NDA

Bei der einseitigen Verschwiegenheitserklärung erklärt sich eine Seite zur Geheimhaltung. Zum Beispiel wenn neue, noch unveröffentlichte Produkte wie Software oder auch Verbrauchsgüter von Externen getestet werden.

Zweiseitiger NDA 

Der zweiseitige NDA unterbindet die Veröffentlichung von Informationen beider Vertragsparteien. Das kann wichtig sein, wenn es beispielsweise um Fusionen geht oder Kooperationen und Ideen besprochen werden.

Welche Informationen sollte eine Verschwiegenheitsvereinbarung enthalten?

Für die Inhalte des NDA gelten keine festen Vorgaben, sie fallen wie andere Verträge und Vereinbarungen unter die Vertragsfreiheit. Seit 2019 gilt das Gesetz zum Schutz von Geschäftsgeheimnissen (GeschGehG). Dieses Gesetz untermauert die Gültigkeit des NDA und legt Definitionen für Geschäftsgeheimnisse sowie Strafen bei Missachtung einer gültigen Verschwiegenheitserklärung fest. 

Achten Sie in der Praxis darauf, alle wichtigen Inhalte genau zu benennen und sie im Schreiben aufzuführen, ohne gegen das BGB zu verstoßen und zum Beispiel Gesetze der guten Sitten (§138) und Treu und Glauben (§242) zu verletzen. Im Gegenzug nennen Sie am besten auch die Inhalte, die nicht Gegenstand der Vereinbarung sind. Im Folgenden haben wir die wichtigsten Punkte für Sie aufgeführt:

  • Vertragsparteien

  • Vertragsgegenstand

  • Vertrauliche Informationen

  • Nicht-vertrauliche Informationen

  • Verwendungszweck

  • Vertragsstrafe

  • Schadensersatz

  • Nutzung bei nicht erfolgtem Vertragsabschluss

  • Gültigkeitsdauer

Vertragsparteien

Damit der Vertrag gültig zwischen den gewünschten Parteien geschlossen wird, identifizieren Sie diese mit Namen, Anschrift und ggf. Firmenzugehörigkeit.

Vertragsgegenstand

Hier können Sie das Projekt, die Kooperation oder im Allgemeinen den Grund für die Verhandlung angeben. Definieren Sie hier vertrauliche Informationen und alle relevanten Angaben wie Datenträger und Medien, Personen und Aussagen. Wenn Sie eine umfassende Definition in Ihrer NDA verfasst haben, greift diese auch für Änderungen oder Teilveröffentlichungen, die im Rahmen der Zusammenarbeit entstehen können, ohne dass Sie weitere Vereinbarungen aufsetzen müssen. 

Vertrauliche Informationen

An dieser Stelle geht es um Genauigkeit: Benennen Sie wortwörtlich alle Angaben, um die es geht. Hier können auch Informationen wie Quellcodes oder Business-Pläne aufgelistet werden. Wichtig ist, dass im Streitfall klar ersichtlich ist, um welche Informationen es geht, falls es zu einem Vertragsbruch kommen sollte.

Nicht-vertrauliche Informationen

Auf der anderen Seite hilft es, im NDA auch die Angaben zu nennen, die nicht unter die Verschwiegenheitsvereinbarung fallen. Hierzu könnten zum Beispiel allgemeine Unternehmensinformationen gelten oder jene, die nach Vertragsgültigkeit erworben wurden. Das hilft den Vertragsparteien dabei, eine klare Abgrenzung einzuhalten. 

Verwendungszweck 

Dieser Part legt den Nutzen fest, für den die vorab genannten sensiblen Daten genutzt werden. Wenn der Verwendungszweck erläutert wird, widersprechen alle anderen Fälle diesen Angaben und erleichtern das Verständnis für die Nutzung der Informationen.

Vertragsstrafe

Ein NDA zeichnet sich dadurch aus, dass im Falle von Vertragsbruch eine Strafe anfällt, die unabhängig von einem wirtschaftlichen Schaden erhoben wird. In der Praxis liegt die Summe für eine NDA-Verletzung bei rund 5000 Euro – sie kann auch ein Vielfaches davon betragen. Deutlich höhere Summen könnten jedoch als unbillig angesehen werden. 

Schadensersatz

Sollte ein Zuwiderhandeln wirtschaftliche Folgen haben, kann es zu Schadensersatzleistungen kommen. Ein Ersatz sollte also im Vertrag erwähnt und erläutert werden. 

Nutzung bei nicht erfolgtem Vertragsabschluss

Da es bereits in ersten Verhandlungen und Gesprächen zum Austausch von Ideen oder Informationen kommen kann, noch bevor die Zusammenarbeit bestätigt ist, wird auch dies vertraglich abgesichert. Wem Ideen gehören und wer damit weiter arbeiten darf, sollte deshalb möglichst genau festgelegt sein.

Gültigkeitsdauer

Tendenziell sind Verschwiegenheitserklärungen zeitlich unbegrenzt ausgelegt. Damit kein Nachteil für eine Vertragspartei entsteht, wie es bei einem einseitigen NDA der Fall sein könnte, bietet sich eine Gültigkeitsdauer an, die sich nach dem Projekt, einem Verhandlungszeitraum o. Ä. richtet.

Hinweise für die Erstellung eines NDA 

Natürlich ist es wichtig, dass Sie Geschäftsgeheimnisse entsprechend schützen und auch das Gedankengut externer Mitarbeiterinnen und Mitarbeiter vor der Konkurrenz zurückhalten. Dennoch hat auch ein NDA ihre Grenzen. Denken Sie immer daran, dass Sie sich Profis dazuholen, um einen Mehrwert zu erhalten. Wenn die Verschwiegenheitsbestimmungen die Arbeit erschweren, sollten sie in ihrem Umfang und der Definition noch einmal überdacht werden. Das kann zum Beispiel der Fall sein, wenn verschiedene Teams in ein Projekt involviert sind und in kreativen oder beratenden Prozessen weitere Meinungen eingeholt werden sollen. 

Wenn Sie sich für eine Geheimhaltungsvereinbarung entschieden und die Inhalte festgelegt haben, braucht es eine juristische Abklärung. Im Internet finden Sie zwar viele Vorlagen, die Sie zum Teil sogar kostenlos herunterladen können. Denken Sie aber daran, dass jeder Fall individuell ist und Sie sich so kaum vollumfänglich schützen können.

Kommen Verschwiegenheitserklärung in Ihrem Unternehmen standardmäßig vor, beispielsweise bei Bewerbungsverfahren, kann ein Vertragsmanagementsystem helfen. Mit einem DMS (Dokumentenmanagementsystem) behalten Sie laufende Vereinbarungen im Blick und können im Fall einer Verlängerung oder Vertragsänderung schnell reagieren und mit wenigen Klicks Anpassungen vornehmen. 

Die wichtigsten Punkte auf einen Blick:

  • Halten Sie es einfach: Ein NDA soll Ihnen helfen und die Arbeit nicht unnötig verkomplizieren. Achten Sie darauf, dass Sie nur so viel wie nötig einschränken und genügend Freiheit zum Arbeiten lassen.

  • Auf Nummer sicher gehen: Schützen Sie sich mit einem NDA-Vertrag und lassen Sie diesen noch einmal juristisch abklären.

  • NDAs verwalten: Mit einem Dokumentenmanagementsystem (DMS) erleichtern Sie die Erstellung, Überwachung und Ablage von internen Unterlagen.

Vor- und Nachteile eines NDA

In einigen Fällen kann eine Geheimhaltungserklärung wichtig sein, um das Unternehmen zu schützen. Auf der anderen Seite ist ein NDA nicht immer angesagt und kann auch einen negativen Effekt haben. Wir haben die Pros und Contras der Verschwiegenheitsklausel zusammengefasst.

Pro:

  • Ein NDA kann für mehr Sicherheit sorgen, wenn mit neuen oder externen Partnerinnen und Partnern gearbeitet wird.

  • Sensible Daten können besser geschützt werden und ungewollte Veröffentlichungen zurückhalten.

  • Bessere Chancen vor Gericht, falls es zur Zuwiderhandlung kommen sollte.

Contra:

  • Eine Geheimhaltungsvereinbarung könnte als Misstrauen gegenüber Externen gesehen werden und die Vertrauensbasis stören.

  • Sehr strenge Geheimhaltungsvorgaben können die Kooperation behindern und Kreativität sowie Zusammenarbeit stören. 

  • Mangelhafte NDA-Vorlagen können durch Lücken oder Ungenauigkeit zu Risiken führen.

Behalten Sie Ihre ein Vereinbarungen im Blick – mit Docusign

NDA erstellen, überprüfen und unterschreiben: Docusign hilft Ihnen dabei, Ihre Unterlagen wie eine Geheimhaltungsvereinbarung in einen umfassenden digitalen Prozess einzubinden. Das spart nicht nur Papier und schont die Umwelt, sondern sorgt auch für eine massive Zeitersparnis und weniger Fehler. Alle Verträge und Vereinbarungen im Blick mit Docusign CLM – Erfahren Sie mehr über unsere Produkte und wie Sie Ihr Unternehmen in der Digitalisierung voranbringen. 

Dieser Blog dient allgemeinen Informationszwecken. Er ist weder als Rechtsberatung gedacht, noch kann er diese ersetzen.

Vertrauen und SicherheitMehr erfahren

Ähnliche Beiträge

  • You may notice when on Docusign’s website that a green padlock sits in front of the URL at the top of your browser. This is a visual cue that our website is secure thanks to SSL certificates, and it’s one that savvy consumers look for when doing business online. SSL certificates play an important role at Docusign, and they should be a part of your data privacy efforts too. Find out more about what they are, what they do, and how you can obtain them, with our SSL FAQs, below. What is an SSL Certificate? SSL stands for Secure Sockets Layer, and SSL certificates are also known as digital certificates. An SSL certificate creates a secure link between a website and a visitor's browser. It ensures that all data passed between the two remains private and secure. There are three types of SSL certificate: Extended Validation (EV SSL), Organisation Validated (OV SSL) and Domain Validated (DV SSL). There are also what is known as wildcard certificates, used to extend SSL encryption to subdomains. Why do companies need an SSL Certificate? SSL certificates establish trust between you and your customer. To obtain an SSL Certificate, the purchasing company's identity must be authenticated. With this safeguard in place, customers know that your business is not only legitimate but that it's safe to do business with you online. If you want to accept credit card information on your website, for example, then you will need to comply with Payment Card Industry (PCI) standards. One of the PCI requirements is using an SSL certificate. SSL certificates also help to prevent you and your customers from suffering a phishing attack. Phishing emails aim to impersonate your website for criminal gain. As the sender cannot receive their own SSL certificate, it makes it far more difficult for them to impersonate your website and easier for them to be caught out. As a result of SSL encryption, hackers and identity thieves are prevented from stealing private and sensitive information such as addresses, social media logins and credit card numbers. Only the intended recipient will be able to understand the information being sent. What should I look for in an SSL certificate provider? The cost of a solution can often be a deciding factor when choosing any tech solution, but when the security of your data it at risk, you shouldn’t necessarily go with the cheapest option. With that in mind, these are the top factors to consider over price alone: Compatibility: The provider should have a high trust pedigree in as many commonly used operating systems, web browsers, apps and devices as possible. Scalability: The provider should also be able to handle volumes that grow with your company, as you may end up needing thousands of certificates per second to be issued. Flexibility: The leading providers offer flexible purchasing terms. Pay-as-you-go, for example, allows you to order certificates when you see fit, regardless of amount. Bulk balance models also allow you to load money into your account. Platform: Your solution needs to be easy to use, support a variety of workflows and has a dynamic portal. Support: It's important to evaluate the services and support offerings available to help you succeed. Is an account manager on-hand, online support offered, communities to ask questions, and educational resources enabling you to self-serve? Where can I find Docusign's certificates? Docusign's digital certificates provide higher levels of identity authentication and document transaction security. Digital certificates cryptography uses Public Key Infrastructure (PKI) technology to issue certificates based on X.509 standards to represent the digital identity of a signer. The latest SSL certificate is always available for download from the Docusign Trust Site. Do I need to update my Docusign SSL certificate? If you do not have a custom SSL integration then no action is needed. Docusign’s SSL (secure sockets layer) certificate used for our DEMO, NA1, NA2, NA3 and EU environments occasionally expires (every 2 years). When the SSL certificate is set to expire a new SSL certificate will be used. That means If you have custom API, Connect, or any other system integration that depends on Docusign’s SSL certificate then contact your IT department's network administrator to update the certificate to ensure seamless functionality.
    Einblicke für Führungskräfte

    Passwortlose Lösungen

    Tobias S.
    Tobias S.
  • Was Sie zum digitalen Bauamt wissen müssen

    Tobias S.
    Tobias S.
You may notice when on Docusign’s website that a green padlock sits in front of the URL at the top of your browser. This is a visual cue that our website is secure thanks to SSL certificates, and it’s one that savvy consumers look for when doing business online. SSL certificates play an important role at Docusign, and they should be a part of your data privacy efforts too. Find out more about what they are, what they do, and how you can obtain them, with our SSL FAQs, below. What is an SSL Certificate? SSL stands for Secure Sockets Layer, and SSL certificates are also known as digital certificates. An SSL certificate creates a secure link between a website and a visitor's browser. It ensures that all data passed between the two remains private and secure. There are three types of SSL certificate: Extended Validation (EV SSL), Organisation Validated (OV SSL) and Domain Validated (DV SSL). There are also what is known as wildcard certificates, used to extend SSL encryption to subdomains. Why do companies need an SSL Certificate? SSL certificates establish trust between you and your customer. To obtain an SSL Certificate, the purchasing company's identity must be authenticated. With this safeguard in place, customers know that your business is not only legitimate but that it's safe to do business with you online. If you want to accept credit card information on your website, for example, then you will need to comply with Payment Card Industry (PCI) standards. One of the PCI requirements is using an SSL certificate. SSL certificates also help to prevent you and your customers from suffering a phishing attack. Phishing emails aim to impersonate your website for criminal gain. As the sender cannot receive their own SSL certificate, it makes it far more difficult for them to impersonate your website and easier for them to be caught out. As a result of SSL encryption, hackers and identity thieves are prevented from stealing private and sensitive information such as addresses, social media logins and credit card numbers. Only the intended recipient will be able to understand the information being sent. What should I look for in an SSL certificate provider? The cost of a solution can often be a deciding factor when choosing any tech solution, but when the security of your data it at risk, you shouldn’t necessarily go with the cheapest option. With that in mind, these are the top factors to consider over price alone: Compatibility: The provider should have a high trust pedigree in as many commonly used operating systems, web browsers, apps and devices as possible. Scalability: The provider should also be able to handle volumes that grow with your company, as you may end up needing thousands of certificates per second to be issued. Flexibility: The leading providers offer flexible purchasing terms. Pay-as-you-go, for example, allows you to order certificates when you see fit, regardless of amount. Bulk balance models also allow you to load money into your account. Platform: Your solution needs to be easy to use, support a variety of workflows and has a dynamic portal. Support: It's important to evaluate the services and support offerings available to help you succeed. Is an account manager on-hand, online support offered, communities to ask questions, and educational resources enabling you to self-serve? Where can I find Docusign's certificates? Docusign's digital certificates provide higher levels of identity authentication and document transaction security. Digital certificates cryptography uses Public Key Infrastructure (PKI) technology to issue certificates based on X.509 standards to represent the digital identity of a signer. The latest SSL certificate is always available for download from the Docusign Trust Site. Do I need to update my Docusign SSL certificate? If you do not have a custom SSL integration then no action is needed. Docusign’s SSL (secure sockets layer) certificate used for our DEMO, NA1, NA2, NA3 and EU environments occasionally expires (every 2 years). When the SSL certificate is set to expire a new SSL certificate will be used. That means If you have custom API, Connect, or any other system integration that depends on Docusign’s SSL certificate then contact your IT department's network administrator to update the certificate to ensure seamless functionality.

Passwortlose Lösungen

Tobias S.
Tobias S.

Was Sie zum digitalen Bauamt wissen müssen

Tobias S.
Tobias S.

Entdecken Sie die Neuheiten von Docusign IAM oder starten Sie kostenlos mit eSignature

Entdecken Sie Docusign IAMTesten Sie eSignature kostenlos
Person smiling while presenting