12/09/2025
NDA che tutelano davvero: le clausole che fanno la differenza
Un NDA non è un “modulo”. È un impegno serio a proteggere il valore dell’impresa: conoscenze, dati, relazioni. Per essere efficace, deve chiarire bene cosa copre, per quanto e cosa accade se qualcuno sbaglia. In più, va allineato con gli obblighi privacy (GDPR) e con gli accordi sul trattamento dati (DPA) quando si scambiano dati personali.
Cosa non può mancare, in concreto
Oggetto e campo di applicazione: definizioni chiare di “Informazioni Riservate”, includendo anche elaborazioni, copie, appunti e “derivati”. Specificare canali di scambio (riunioni, e-mail, cloud) e scopi consentiti.
Esclusioni: ciò che è già pubblico, noto alla parte ricevente o sviluppato in modo autonomo. Indicare chi deve provare l’esclusione e come.
Durata e sopravvivenza: distinguere tra durata dell’accordo e durata dell’obbligo di riservatezza (spesso pluriennale; indefinita per trade secrets). Prevedere restituzione/distruzione e attestazione.
Audit e controlli: diritto (ragionevole) di verificare misure e cautele promesse; obbligo di tenere traccia degli accessi interni e dei fornitori coinvolti.
Rimedi: non solo risarcimento; anche inibitoria (stop immediato all’uso illegittimo), clausola penale calibrata e responsabilità per dipendenti/consulenti.
Coordinamento con Privacy/GDPR: l’NDA non sostituisce il DPA ex art. 28 GDPR. Se circolano dati personali, servono basi giuridiche, istruzioni sul trattamento, sicurezza, trasferimenti extra-UE, tempi di conservazione e gestione di eventuali data breach.
Perché conta
Con un NDA ben scritto riducete il rischio di perdita di know-how, evitate ambiguità su cosa sia confidenziale e potete agire rapidamente se la riservatezza viene violata. È uno strumento di governance, non un foglio di cortesia.
Se volete una checklist NDA pronta per la vostra filiera (clienti, fornitori, partner), la adattiamo ai vostri processi e ai flussi privacy già in uso.