Skip to main content

Non-Disclosure Agreement (NDA) Finland

Salassapitosopimus (NDA)

SALASSAPITOSOPIMUS (NON-DISCLOSURE AGREEMENT)

Tehty oikeustoimilain (228/1929), liikesalaisuuslain (595/2018), joka panee täytäntöön EU:n direktiivin 2016/943 liikesalaisuuksien suojasta, sekä yleisen tietosuoja-asetuksen (GDPR, EU 2016/679) ja tietosuojalain (1050/2018) mukaisesti.

Osapuolet

ALLEKIRJOITTANEIDEN OSAPUOLTEN VÄLILLÄ:

1. [Luovuttaja Nimi], kotipaikka [Luovuttaja Osoite], Y-tunnus [Luovuttaja Ytunnus], edustajanaan [Luovuttaja Edustaja], jäljempänä ”Luovuttava osapuoli”;

JA

2. [Vastaanottaja Nimi], osoite [Vastaanottaja Osoite], henkilö-/Y-tunnus [Vastaanottaja Tunnus], edustajanaan [Vastaanottaja Edustaja], jäljempänä ”Vastaanottava osapuoli”;

KOSKA Vastaanottava osapuoli saa [Tarkoitus Kuvaus] -tarkoituksen yhteydessä alkaen [Voimaantulopaiva] pääsyn Luovuttavan osapuolen luottamukselliseen ja liiketoiminnan kannalta arkaluonteiseen tietoon;

OSAPUOLET OVAT SOPINEET SEURAAVAA:

1 § Luottamuksellisen tiedon määritelmä

1 § LUOTTAMUKSELLISEN TIEDON MÄÄRITELMÄ

1.1 ”Luottamuksellisella tiedolla” tarkoitetaan kaikkea tietoa, jonka Luovuttava osapuoli antaa kirjallisesti, suullisesti, sähköisesti tai muulla tavoin tai johon Vastaanottava osapuoli saa pääsyn yhteistyön puitteissa, mukaan lukien liikesalaisuuslain (595/2018) 2 §:n mukaiset liikesalaisuudet.

1.2 Luottamuksellinen tieto kattaa vähintään seuraavat kategoriat: [Tieto Kategoriat].

1.3 Luottamukselliseksi ei katsota tietoa, joka: (a) oli yleisesti tunnettua ilman Vastaanottavan osapuolen myötävaikutusta; (b) on laillisesti vastaanotettu kolmannelta osapuolelta ilman salassapitovelvollisuutta; (c) on Vastaanottavan osapuolen itsenäisesti kehittämä ilman Luovuttavan osapuolen tiedon käyttöä; (d) on luovutettava lain tai tuomioistuimen päätöksen nojalla, edellyttäen että Luovuttavalle osapuolelle ilmoitetaan hyvissä ajoin.

2 § Salassapitovelvollisuus ja kesto

2 § SALASSAPITOVELVOLLISUUS JA KESTO

2.1 Vastaanottava osapuoli sitoutuu noudattamaan tiukkaa salassapitovelvollisuutta kaiken luottamuksellisen tiedon osalta sekä sopimuskauden aikana että sen päättymisen jälkeen liikesalaisuuslain (595/2018) 3 ja 4 §:n mukaisesti.

2.2 Salassapitovelvollisuus on voimassa seuraavan ajan: [Voimassaolo Sopimuksen Jalkeen]. Liikesalaisuuslain mukaisille liikesalaisuuksille velvollisuus on rajoittamaton niin kauan kuin tieto säilyttää kaupallisen arvonsa eikä ole tullut yleisesti tunnetuksi.

2.3 Vastaanottava osapuoli käyttää luottamuksellista tietoa yksinomaan sovittuun tarkoitukseen eikä omaksi tai kolmannen osapuolen hyödyksi.

2.4 Vastaanottava osapuoli ei saa kopioida, jakaa, julkaista, lähettää sosiaaliseen mediaan tai muutoin saattaa julkiseksi luottamuksellista tietoa ilman Luovuttavan osapuolen kirjallista ennakkosuostumusta.

3 § Suojaustoimet ja käsittely

3 § SUOJAUSTOIMET JA KÄSITTELY

3.1 Vastaanottava osapuoli ryhtyy kaikkiin kohtuullisiin suojaustoimiin estääkseen luvattoman pääsyn luottamukselliseen tietoon, mukaan lukien: vahvojen salasanojen ja kaksivaiheisen tunnistautumisen käyttö, työaseman lukitseminen poistuttaessa, ei luvattomia kopioita, ei yhtiön laitteiden yksityiskäyttöä luottamuksellisten tietojen tallentamiseen.

3.2 Vastaanottava osapuoli ei saa keskustella luottamuksellisesta tiedosta julkisissa tiloissa (junat, kahvilat, lentokoneet) tai sosiaalisessa mediassa (LinkedIn, X, Facebook, TikTok), ei myöskään anonymisoidussa muodossa.

3.3 Kolmannen osapuolen (toimittajat, kilpailijat, rekrytoijat, asianajajat) tietopyyntöjen yhteydessä Vastaanottava osapuoli ohjaa kysyjän välittömästi Luovuttavan osapuolen puoleen antamatta itse asiatietoja.

3.4 Vastaanottava osapuoli noudattaa yleistä tietosuoja-asetusta (GDPR, EU 2016/679) ja tietosuojalakia (1050/2018) henkilötietoja käsitellessään ja ilmoittaa henkilötietojen tietoturvaloukkauksesta viipymättä GDPR 33 artiklan mukaisesti tietosuojavaltuutetulle 72 tunnin kuluessa.

4 § Palauttaminen sopimuksen päättyessä

4 § PALAUTTAMINEN SOPIMUKSEN PÄÄTTYESSÄ

4.1 Sopimuksen päättyessä syystä riippumatta Vastaanottava osapuoli palauttaa viipymättä kaikki luottamuksellisen tiedon tallennusvälineet (tietokoneet, USB-muistit, paperit, puhelimet, kulkukortit) Luovuttavalle osapuolelle.

4.2 Vastaanottava osapuoli poistaa lopullisesti kaikki luottamuksellisen tiedon sähköiset kopiot yksityisistä laitteista, pilvipalveluista (Dropbox, Google Drive, OneDrive, iCloud), USB-tallennuksesta ja sähköpostiarkistosta sekä toimittaa pyynnöstä kirjallisen poistotodistuksen.

4.3 Vastaanottava osapuoli ei saa säilyttää kopioita, yhteenvetoja, muistiinpanoja tai johdannaisia luottamuksellisesta tiedosta omaan tai kolmannen osapuolen käyttöön.

5 § Sopimussakko ja vahingonkorvaus

5 § SOPIMUSSAKKO JA VAHINGONKORVAUS (liikesalaisuuslaki 595/2018)

5.1 Jokaisesta tämän salassapitosopimuksen rikkomuksesta erääntyy [Sakko Maara] euron sopimussakko Vastaanottavalta osapuolelta Luovuttavalle osapuolelle välittömästi maksettavaksi, minkä lisäksi peritään [Sakko Maara Per Paiva] euron lisäsakko jokaiselta päivältä, jonka rikkomus jatkuu.

5.2 Sakko ei rajoita Luovuttavan osapuolen oikeutta vaatia täyttä vahingonkorvausta, kieltoja ja oikaisutoimia liikesalaisuuslain mukaisesti sekä hyvitystä luvattomasta käytöstä. Vahingonkorvausta voidaan vaatia myös yleisten vahingonkorvausoikeudellisten periaatteiden mukaan.

5.3 Käräjäoikeus voi Vastaanottavan osapuolen vaatimuksesta sovitella sakkoa, jos se on kohtuuton oikeustoimilain (228/1929) 36 §:n nojalla.

5.4 Luovuttava osapuoli pidättää oikeuden tehdä rikosilmoituksen tahallisesta liikesalaisuuden loukkauksesta, joka voi rikoslain mukaan johtaa rangaistusvastuuseen.

6 § Ilmoittajansuoja

6 § ILMOITTAJANSUOJA (ilmoittajansuojelulaki 1171/2022)

6.1 Mikään tässä sopimuksessa ei estä Vastaanottavaa osapuolta ilmoittamasta moitittavista teoista toimivaltaiselle viranomaiselle ilmoittajansuojelulain (1171/2022) mukaisesti, mukaan lukien epäily kilpailulain (948/2011) rikkomisesta, korruptiosta, petoksesta, ympäristörikoksesta tai EU-oikeuden rikkomisesta.

6.2 Ilmoituksen tekeminen sisäiseen ilmoituskanavaan, ulkoiselle viranomaiselle (oikeuskansleri, Kilpailu- ja kuluttajavirasto, syyttäjälaitos, Verohallinto) tai tuomioistuimelle suojaa Vastaanottavaa osapuolta vastatoimilta (irtisanominen, uudelleensijoittaminen, häirintä).

7 § Sovellettava laki ja riidat

7 § SOVELLETTAVA LAKI JA RIITOJEN RATKAISEMINEN

7.1 Tähän sopimukseen sovelletaan yksinomaan Suomen lakia.

7.2 Riidat pyritään ensin ratkaisemaan osapuolten välisin neuvotteluin. Jos sovintoon ei päästä, riita ratkaistaan toimivaltaisessa käräjäoikeudessa oikeudenkäymiskaaren mukaisesti, ja päätökseen voidaan hakea muutosta hovioikeudelta ja edelleen korkeimmalta oikeudelta (KKO).

7.3 Kiireellisissä asioissa voidaan hakea turvaamistoimea oikeudenkäymiskaaren 7 luvun mukaisesti uhkasakon tehosteella. Osapuolet voivat vaihtoehtoisesti sopia riitojen ratkaisemisesta välimiesmenettelyssä välimiesmenettelylain (967/1992) mukaisesti.

Allekirjoitus

ALLEKIRJOITUS

Tämä sopimus on laadittu kahtena samansisältöisenä kappaleena ja allekirjoitettu paikassa [Allekirjoitus Paikka] [Allekirjoitus Paiva].

Luovuttava osapuoli: __________________________ Vastaanottava osapuoli: __________________________

[Luovuttaja Edustaja] [Vastaanottaja Nimi]

Luovuttava osapuoli

________________

Signature

Vastaanottava osapuoli

________________

Signature

Maintained by Vladislav Sergienko, Founder·Template last modified: ·Report an error

What Is a Non-Disclosure Agreement (NDA) Finland?

A Non-Disclosure Agreement (NDA, salassapitosopimus) in Finland is a binding written contract governed by the Contracts Act (oikeustoimilaki 228/1929) and the Trade Secrets Act (liikesalaisuuslaki 595/2018), which implements the EU Trade Secrets Directive 2016/943. It restricts the disclosure and use of designated confidential information between the disclosing and receiving party and is enforceable before a Finnish district court (käräjäoikeus) under Finnish law. The agreement may be drafted as a one-way undertaking or as a mutual NDA where both parties exchange sensitive business information such as source code, customer data, financial figures and M&A plans. Breach exposes the receiving party to a contractual penalty, damages, injunctions and, for intentional trade secret infringement, criminal liability.

When Do You Need a Non-Disclosure Agreement (NDA) Finland?

Salassapitosopimus Suomessa soveltuu laajaan kirjoon liiketoimintatilanteita, joissa luovuttava osapuoli haluaa suojata liiketoiminnan kannalta arkaluonteista tietoa luvattomalta leviämiseltä. Seuraavat tilanteet edellyttävät kirjallisen salassapitosopimuksen laatimista ennen tietojenvaihtoa, ja niiden oikeudellinen perusta nojaa oikeustoimilakiin (228/1929), liikesalaisuuslakiin (595/2018) ja tietosuojalakiin (1050/2018).

Yrityskaupat ja due diligence (M&A). Mahdollista yrityskauppaa, sulautumista tai suurempaa osakesijoitusta arvioitaessa myyjän on luovutettava arkaluonteista liiketoimintatietoa mahdolliselle ostajalle: tilinpäätökset, asiakassopimukset, työsopimukset, immateriaalioikeudet (tavaramerkit PRH:ssa, patentit, tekijänoikeudet), vireillä olevat riidat ja verovastuut. Molemminpuolinen salassapitosopimus (mutual NDA) suojaa molempia osapuolia neuvotteluvaiheessa. Toimialaesimerkki: M&A-neuvonantajat ja asianajotoimistot käyttävät vakioituja NDA-sopimuksia ennen jokaista due diligence -prosessia. Pörssiyhtiötä koskevissa kohteissa tulee lisäksi sisäpiirikaupan suoja arvopaperimarkkinalain (746/2012) mukaan Finanssivalvonnan valvonnassa, eikä salassapitosopimuksella voida kiertää näitä velvoitteita.

Pääomasijoitukset ja rahoitus. Kun startup-yritys neuvottelee A-, B- tai C-kierroksen rahoituksesta pääomasijoitusrahastojen kanssa, yhtiön on jaettava liiketoimintasuunnitelma, tuotekartta, tuottoennuste, taloudelliset tunnusluvut, tekninen arkkitehtuuri ja kilpailija-analyysi. Sijoittajat, jotka arvioivat rinnakkain useita saman toimialan yhtiöitä, tarvitsevat puolestaan salassapitovelvollisuuden suojatakseen omat sisäiset sijoitusstrategiansa. Salassapitosopimus suojaa yhtiötä koko esittelyvaiheen ja term sheet -neuvottelun ajan liikesalaisuuslain (595/2018) 2 §:n mukaisesti.

Yhteinen tuotekehitys ja yhteisyritykset. Yhtiöiden yhteistyössä uuden tuotteen tai palvelun kehittämiseksi (yhteiskehitys, yhteistyösopimus, yhteisyritys) vaihdetaan teknistä dokumentaatiota, lähdekoodia, suunnittelutiedostoja, markkina-analyysiä ja liiketoimintasuunnitelma. Toimialaesimerkki: teollisuusyritykset ja niiden alihankkijat, tutkimuskumppanit sekä pienemmät suomalaiset SaaS-yritykset, jotka tekevät yhteistyötä integraatiokumppanien kanssa. Sopimus tulee yhdistää yhteistyösopimukseen, joka sääntelee immateriaalioikeuksien omistusta, tuottojen jakoa ja exit-ehtoja oikeustoimilain (228/1929) mukaisesti.

Konsulttitoimeksiannot, joihin liittyy pääsy arkaluonteiseen tietoon. Konsultit, freelancerit ja alihankkijat, jotka palkataan liiketoimintastrategiaan, IT-kehitykseen, markkina-analyysiin, M&A-neuvontaan tai HR-uudelleenjärjestelyyn, saavat usein pääsyn arkaluonteiseen tietoon. Toimialaesimerkki: kansainväliset ja suomalaiset konsulttiyhtiöt. Salassapitosopimus yhdistetään tarkoituksenmukaisesti konsulttisopimukseen, joka sääntelee toimeksiannon laajuutta, palkkiota ja työtulosten immateriaalioikeuksien luovutusta työsopimuslain (55/2001) ja toimeksiantajan ohjeiden mukaisesti.

Franchising- ja jakelusopimukset. Franchisingantajat, jotka luovuttavat liiketoimintakonseptin, tavaramerkkikäsikirjan, toimittajasopimukset ja hinnoittelun franchisingottajille, tarvitsevat salassapitovelvollisuuden suojatakseen liiketoimintamallin. Jakelijat, jotka saavat pääsyn toimittajasopimuksiin, katerakenteeseen ja asiakastietoihin, tarvitsevat salassapitovelvollisuuden estääkseen vuotoja kilpailijoille. Salassapitosopimus muodostaa keskeisen osan franchisingsopimusta ja jakelusopimusta, ja siihen sovelletaan oikeustoimilain (228/1929) lisäksi kauppalakia (355/1987) tavarakaupan osalta.

IT-palveluiden ja pilvipalveluiden ulkoistaminen. IT-toiminnan, hostingin, data-analytiikan tai liiketoimintaprosessien ulkoistaminen palveluntarjoajille edellyttää salassapitovelvollisuutta asiakasdatan, liiketoimintalogiikan ja turvatoimien suojaamiseksi. Salassapitosopimus tulee yhdistää GDPR 28 artiklan mukaiseen tietojenkäsittelysopimukseen ja palvelusopimukseen, joka sääntelee palvelutasoa (SLA), tietoturvaa ja exit-oikeuksia. Henkilötietoja käsiteltäessä tulee lisäksi tietosuojavaltuutetun valvonta yleisen tietosuoja-asetuksen (GDPR, EU 2016/679) ja tietosuojalain (1050/2018) mukaan.

Työsuhteet, joihin liittyy pääsy liikesalaisuuksiin. Salassapitosopimus työntekijöiden tai työnhakijoiden kanssa, jotka rekrytointiprosessin aikana saavat tietoa yhtiön toiminnasta, palkkajärjestelmästä, asiakaskunnasta tai vireillä olevista hankkeista. Toimitusjohtajaa, myyntijohtajaa tai IT-johtajaa rekrytoitaessa salassapitosopimus on erityisen tärkeä, koska hakija saa usein pääsyn strategiseen tietoon. Työsuhteessa salassapitosopimus yhdistetään työsopimukseen työsopimuslain (55/2001) mukaisesti ja mahdolliseen kilpailukieltosopimukseen, jota säätelee työsopimuslain 3 luvun 5 §.

Immateriaalioikeuksien lisensointi. Patenttien (rekisteröity PRH:ssa), tavaramerkkien, tekijänoikeuksien tai liikesalaisuuksien lisensoinnissa jaetaan teknistä dokumentaatiota, markkinadataa ja liiketoimintasuunnitelma. Salassapitosopimus suojaa lisenssinantajan osaamista (know-how) ennen lisenssisopimuksen allekirjoittamista ja myös allekirjoittamisen jälkeen tiedolle, jota lisenssi ei suoraan kata. Kansainvälisissä lisenssisopimuksissa tulee lisäksi sovellettava laki ja oikeuspaikka; Suomen lakia sovelletaan yleensä suomalaisten osapuolten välillä Helsingin käräjäoikeus oikeuspaikkana.

Neuvottelut kaupallisista sopimuksista. Neuvoteltaessa suuremmista kaupallisista sopimuksista (toimittajasopimukset, jakelusopimukset, julkisen sektorin puitesopimukset hankintalain mukaan) jaetaan hinnoittelu, katerakenne, toimitusehdot ja tuotekartta. Salassapitosopimus estää neuvottelutietojen vuotamisen kilpailijoille tai medialle. Julkisissa hankinnoissa tulee lisäksi Kilpailu- ja kuluttajaviraston (KKV) valvonta ja mahdollisuus valittaa markkinaoikeuteen, joka käsittelee hankintariidat. Velan vanhentumislain (728/2003) mukaan sopimusperusteinen vaatimus vanhenee pääsääntöisesti kolmessa vuodessa, mikä vaikuttaa myös salassapitosopimukseen perustuviin vaatimuksiin.

What to Include in Your Non-Disclosure Agreement (NDA) Finland

Salassapitosopimus Suomessa sisältää oikeudellisen pätevyyden ja käytännön täytäntöönpanokelpoisuuden vuoksi seuraavat elementit oikeustoimilain (228/1929), liikesalaisuuslain (595/2018) ja tietosuojalain (1050/2018) mukaan.

Osapuolten yksilöinti. Täydellinen toiminimi, kotipaikka ja Y-tunnus (NNNNNNN-N, seitsemän numeroa ja tarkistusmerkki PRH:n kaupparekisteristä) oikeushenkilöille. Luonnollisille henkilöille: etu- ja sukunimi, kotiosoite ja henkilötunnus (DDMMYY-NNNN). Nimenkirjoitusoikeudellinen edustaja nimineen ja asemineen, joka oikeudellisesti edustaa yhtiötä osakeyhtiölain (624/2006) tai muiden yhtiömuotojen vastaavien säännösten mukaan. Avoimissa yhtiöissä ja kommandiittiyhtiöissä sovelletaan lakia avoimesta yhtiöstä ja kommandiittiyhtiöstä (389/1988); osuuskunnissa osuuskuntalakia (421/2013).

Voimaantulopäivä ja kesto. Konkreettinen voimaantulopäivä salassapitovelvollisuudelle suomalaisessa päivämäärämuodossa (PP.KK.VVVV). Liikesalaisuuslain (595/2018) 2 §:n mukaisille liikesalaisuuksille: rajoittamaton aika niin kauan kuin tieto säilyttää kaupallisen arvonsa eikä ole tullut yleisesti tunnetuksi; tavanomaiselle liiketoimintatiedolle: käytännössä kolme tai viisi vuotta sopimuksen päättymisen jälkeen, pidemmän tai rajoittamattoman ajan mahdollisuudella, jos se kohtuullisesti liittyy tiedon luonteeseen. Ei laissa säädettyä enimmäisaikaa toisin kuin kilpailukieltosopimuksessa, jossa painavan syyn vaatimus työsopimuslain (55/2001) 3 luvun 5 §:n mukaan rajaa keston.

Luottamuksellisen tiedon määritelmä. Konkreettiset kategoriat, jotka kuuluvat salassapitovelvollisuuden piiriin: lähdekoodi ja algoritmit, asiakastiedot ja CRM-data, liiketoimintastrategia ja M&A-suunnitelmat, taloudelliset luvut (liikevaihto, katteet, kustannusrakenne), HR-tiedot ja palkat, vireillä olevat patenttihakemukset PRH:ssa, toimittajasopimukset ja hintarakenne, kaupalliset ennusteet, tekniset piirustukset ja suunnittelutiedostot. Liian laaja muotoilu (”kaikki tieto, johon vastaanottaja saa pääsyn”) on käytännössä hallitsematon ja rajoittaa vastaanottajan yleistä markkinatuntemusta kohtuuttomasti.

Poikkeukset salassapitovelvollisuudesta. Neljä kategoriaa EIVÄT kuulu salassapitovelvollisuuden piiriin: ensiksi yleisesti tunnettu tieto ilman vastaanottajan myötävaikutusta; toiseksi laillisesti kolmannelta osapuolelta ilman salassapitovelvollisuutta vastaanotettu tieto; kolmanneksi itsenäisesti kehitetty tieto ilman luovuttavan osapuolen tiedon käyttöä; neljänneksi tieto, joka on luovutettava lain tai tuomioistuimen päätöksen nojalla (edellyttäen että luovuttavalle osapuolelle ilmoitetaan hyvissä ajoin). Ilmoittaminen ilmoittajansuojelulain (1171/2022) mukaan on aina sallittua ilman sakkoriskiä; vastaanottaja voi ilmoittaa moitittavista teoista toimivaltaiselle viranomaiselle rikkomatta salassapitovelvollisuutta.

Tarkoitus ja sallittu käyttö. Konkreettinen kuvaus tietojenvaihdon tarkoituksesta (M&A due diligence, yhteinen tuotekehitys, sijoitusarviointi, konsulttitoimeksianto, lisenssineuvottelu). Vastaanottava osapuoli saa käyttää tietoa yksinomaan sovittuun tarkoitukseen eikä omaksi tai kolmannen osapuolen hyödyksi. Kielto kopioida, jakaa, julkaista tai lähettää sosiaaliseen mediaan (LinkedIn, X, Facebook, TikTok) ilman luovuttavan osapuolen kirjallista ennakkosuostumusta. Täydellisen tarkistuslistan ja siihen liittyvät mallit löydät osoitteesta forms-legal.com.

Suojaustoimet ja käsittely. Konkreettiset vaatimukset turvalliselle käsittelylle: vahvat salasanat ja kaksivaiheinen tunnistautuminen, työaseman lukitseminen poistuttaessa, ei luvattomia kopioita, ei yhtiön laitteiden yksityiskäyttöä luottamuksellisten tietojen tallentamiseen, ei julkisen wifin käyttöä luottamuksellisten järjestelmien käyttöön, ei keskustelua julkisissa tiloissa (junat, kahvilat, lentokoneet). Kolmannen osapuolen pyyntöjen yhteydessä (toimittajat, kilpailijat, rekrytoijat) kysyjä ohjataan välittömästi luovuttavan osapuolen puoleen antamatta itse asiatietoja.

GDPR:n mukainen henkilötietojen käsittely. Viittaus yleiseen tietosuoja-asetukseen (GDPR, EU 2016/679) ja tietosuojalakiin (1050/2018): vastaanottajan tulee noudattaa GDPR 5 artiklan kuutta käsittelyperiaatetta (lainmukaisuus, käyttötarkoitussidonnaisuus, tietojen minimointi, täsmällisyys, säilytyksen rajoittaminen, eheys ja luottamuksellisuus) ja ilmoittaa henkilötietojen tietoturvaloukkauksesta viipymättä GDPR 33 artiklan mukaisesti tietosuojavaltuutetulle 72 tunnin kuluessa. Erityisiin henkilötietoryhmiin kuuluvien tietojen (terveys, etninen alkuperä, uskonto) käsittely vain GDPR 9 artiklan tiukoin edellytyksin.

Palauttaminen ja poistaminen sopimuksen päättyessä. Sopimuksen päättyessä vastaanottajan on palautettava viipymättä kaikki luottamuksellisen tiedon tallennusvälineet (tietokoneet, USB-muistit, paperit, puhelimet, kulkukortit) ja poistettava lopullisesti kaikki sähköiset kopiot yksityisistä laitteista, pilvipalveluista (Dropbox, Google Drive, OneDrive, iCloud, Box) ja sähköpostiarkistosta (Gmail, Outlook). Pyynnöstä luovuttavalle osapuolelle: kirjallinen poistotodistus. Ei kopioita, yhteenvetoja tai muistiinpanoja omaan käyttöön.

Sopimussakkolauseke. Sopimussakko rikkomusta kohden (esimerkiksi 10 000-50 000 euroa liikesalaisuuden rikkomisesta) sekä mahdollinen lisäsakko päivää kohden jatkuvasta rikkomuksesta (esimerkiksi 500-2 500 euroa/päivä). Sakon tulee olla suhteessa rikkomuksen vakavuuteen; kohtuuttoman korkeaa sakkoa sovitellaan käräjäoikeudessa oikeustoimilain 36 §:n nojalla. Määräys siitä, ettei sakko rajoita oikeutta täyteen vahingonkorvaukseen, hyvitykseen luvattomasta käytöstä, kieltoihin ja oikaisutoimiin liikesalaisuuslain mukaisesti tai rikosilmoitukseen.

Ilmoittajansuoja. Nimenomainen vahvistus siitä, ettei salassapitovelvollisuus estä ilmoittamista ilmoittajansuojelulain (1171/2022) mukaan sisäiseen ilmoituskanavaan, ulkoiselle viranomaiselle (oikeuskansleri, Kilpailu- ja kuluttajavirasto, syyttäjälaitos, Verohallinto, tietosuojavaltuutettu) tai tuomioistuimelle epäillyistä moitittavista teoista (korruptio, petos, kilpailurikkomus, ympäristörikos, EU-oikeuden rikkominen). Vastaanottaja suojataan vastatoimilta luovuttavan osapuolen taholta (irtisanominen, uudelleensijoittaminen, häirintä) ilmoituksen jälkeen.

Sovellettava laki ja oikeuspaikka. Suomen lakia sovelletaan; riidat pyritään ratkaisemaan ensin neuvotteluin ja ratkaistaan sen jälkeen toimivaltaisessa käräjäoikeudessa oikeudenkäymiskaaren mukaisesti (yleensä luovuttavan osapuolen kotipaikan käräjäoikeus). Kiireellisissä tilanteissa: turvaamistoimi oikeudenkäymiskaaren 7 luvun mukaisesti uhkasakon tehosteella. Välityslausekkeen yhteydessä sovelletaan välimiesmenettelylakia (967/1992). Suosittelemme tutustumaan liittyviin malleihin kuten konsulttisopimus, palvelusopimus ja yhteistyösopimus täydellistä kaupallista dokumentaatiota varten.

How to Fill Out Your Non-Disclosure Agreement (NDA) Finland

Salassapitosopimus Suomessa laaditaan huolellisesti seuraavien vaiheiden kautta, jotka osapuolet käyvät läpi yhdessä mahdollisten neuvonantajien (asianajaja, lakimies, M&A-neuvonantaja) kanssa.

Vaihe 1 - Yksilöi osapuolet täydellisesti. Ilmoita toiminimi, kotipaikka ja Y-tunnus (NNNNNNN-N, seitsemän numeroa ja tarkistusmerkki PRH:n kaupparekisteristä) oikeushenkilöille (Oy, Ay, Ky, osuuskunta). Luonnollisille henkilöille: etu- ja sukunimi, kotiosoite ja henkilötunnus (DDMMYY-NNNN). Nimenkirjoitusoikeudellinen edustaja konkreettisessa asemassa, joka oikeudellisesti edustaa yhtiötä osakeyhtiölain (624/2006) mukaan (tyypillisesti toimitusjohtaja tai hallituksen puheenjohtaja). Ulkomaisten osapuolten osalta: tarkista edustusoikeus vastaavan rekisterin otteella kotimaasta.

Vaihe 2 - Määritä sopimuksen voimaantulopäivä. Täytä voimaantulopäivä suomalaisessa päivämäärämuodossa (PP.KK.VVVV, esimerkiksi 01.09.2026). Päivän tulee osua yhteen tai edeltää luottamuksellisen tiedon ensimmäistä vaihtoa. Takautuvaa kattavuutta varten (tieto on jo jaettu suullisesti aiemmissa tapaamisissa): sisällytä lauseke, joka nimenomaisesti ilmoittaa, että sopimus kattaa aiemmin vaihdetun tiedon ilmoitetusta päivästä taaksepäin liikesalaisuuslain (595/2018) mukaisesti.

Vaihe 3 - Kuvaa tarkoitus konkreettisesti. Ilmoita, miksi osapuolet vaihtavat luottamuksellista tietoa: M&A due diligence, yhteinen tuotekehitys, sijoitusarviointi, konsulttitoimeksianto, lisenssineuvottelu, jakelusopimus, yhteisyritys. Konkreettinen kuvaus estää tulkintariidat siitä, mihin tietoa voidaan käyttää. Esimerkki: ”kohdeyhtiön mahdollisen yrityskaupan arviointi 15.08.2026 päivätyn ohjeellisen tarjouksen perusteella” tai ”tekoälypohjaisen SaaS-palvelun yhteinen kehittäminen suomalaisille kunnille liitteenä 1 olevan projektisuunnitelman mukaisesti”.

Vaihe 4 - Täsmennä luottamuksellisen tiedon kategoriat. Kuvaa konkreettisesti, mitkä kategoriat kuuluvat piiriin, osapuolten toimintaan mukautettuna. Esimerkki toimialatyypeittäin: teknologiayhtiöille: ”lähdekoodi, algoritmit, suunnittelutiedostot, patenttihakemukset PRH:ssa, tekniset piirustukset, kehityskartta”; myynnille ja markkinoinnille: ”asiakasrekisteri ja CRM-data, hintastrategia, alennusrakenne, vireillä olevat tarjoukset, toimittajasopimukset”; rahoitukselle: ”palkkarakenne, bonussäännöt, pankkitiedot, kustannusrakenne, taloudelliset ennusteet, toimittajaehdot”; HR:lle: ”työntekijöiden henkilötiedot, todistukset, sairauspoissaololuvut, irtisanomisasiat, rekrytointidata”. Vältä epämääräistä muotoilua, jotta liikesalaisuuslain 2 §:n edellytykset täyttyvät.

Vaihe 5 - Sisällytä poikkeukset salassapitovelvollisuudesta. Ilmoita neljä lakisääteistä poikkeuskategoriaa: ensiksi yleisesti tunnettu tieto ilman vastaanottajan myötävaikutusta; toiseksi laillisesti kolmannelta osapuolelta ilman salassapitovelvollisuutta vastaanotettu tieto; kolmanneksi itsenäisesti kehitetty tieto; neljänneksi tieto, joka on luovutettava lain tai tuomioistuimen päätöksen nojalla (edellyttäen että luovuttavalle osapuolelle ilmoitetaan hyvissä ajoin). Viittaus ilmoittajansuojaan ilmoittajansuojelulain (1171/2022) mukaan: ilmoittaminen toimivaltaiselle viranomaiselle moitittavista teoista on aina sallittua.

Vaihe 6 - Määritä salassapitovelvollisuuden kesto. Liikesalaisuuslain (595/2018) 2 §:n mukaisille liikesalaisuuksille: rajoittamaton aika niin kauan kuin tieto säilyttää kaupallisen arvonsa eikä ole tullut yleisesti tunnetuksi. Tavanomaiselle liiketoimintatiedolle: suositeltu kolme tai viisi vuotta sopimuksen päättymisen jälkeen. Erityisen arkaluonteiselle tiedolle (lähdekoodi, M&A-sopimukset, henkilötiedot GDPR:n mukaan): rajoittamaton aika tai seitsemän tai kymmenen vuotta. Ilmoita kesto nimenomaisesti; ei epämääräistä muotoilua kuten ”niin kauan kuin tarpeen”.

Vaihe 7 - Määritä suojaustoimet ja käsittely. Konkreettiset ohjeet: vahvat salasanat ja kaksivaiheinen tunnistautuminen, työaseman lukitseminen poistuttaessa (Windows-näppäin+L), ei luvattomia kopioita, ei yhtiön laitteiden yksityiskäyttöä luottamuksellisten tietojen tallentamiseen, ei keskustelua julkisissa tiloissa (junat, kahvilat, lentokoneet), ei lähettämistä sosiaaliseen mediaan (LinkedIn, X, Facebook, TikTok), kysyjän ohjaaminen luovuttavan osapuolen puoleen kolmannen osapuolen pyyntöjen yhteydessä. IT-toiminnoille: lisävaroitus varjo-IT:stä (USB:n yksityiskäyttö, henkilökohtaiset pilvitilit, hyväksymättömät sovellukset).

Vaihe 8 - Sisällytä GDPR-vaatimustenmukaisuus. Viittaus yleiseen tietosuoja-asetukseen (GDPR, EU 2016/679) ja tietosuojalakiin (1050/2018): vastaanottajan tulee noudattaa GDPR 5 artiklan kuutta käsittelyperiaatetta, käyttää henkilötietoja yksinomaan sovittuihin tarkoituksiin (käyttötarkoitussidonnaisuus), soveltaa tietojen minimointia ja ilmoittaa henkilötietojen tietoturvaloukkauksesta viipymättä GDPR 33 artiklan mukaisesti (72 tunnin kuluessa tietosuojavaltuutetulle). Erityisiin henkilötietoryhmiin kuuluvien tietojen (terveys, etninen alkuperä, uskonto) käsittely vain GDPR 9 artiklan tiukoin edellytyksin. Laajamittaisessa henkilötietojen käsittelyssä: vaatimus erillisestä tietojenkäsittelysopimuksesta GDPR 28 artiklan mukaan.

Vaihe 9 - Sääntele palauttaminen ja poistaminen sopimuksen päättyessä. Määrää, että vastaanottaja palauttaa sopimuksen päättyessä viipymättä kaikki luottamuksellisen tiedon tallennusvälineet: tietokoneet, USB-muistit, paperit, puhelimet, kulkukortit, laitteistotunnisteet. Määräys sähköisten kopioiden lopullisesta poistamisesta yksityisiltä laitteilta, pilvipalveluista (Dropbox, Google Drive, OneDrive, iCloud, Box) ja sähköpostiarkistosta (Gmail, Outlook). Pyynnöstä luovuttavalle osapuolelle: kirjallinen poistotodistus. Mahdollisuus antaa kolmannen osapuolen tietoteknikon todentaa poisto törkeän pidättämisepäilyn yhteydessä.

Vaihe 10 - Määritä sakon määrä. Määritä sopimussakko rikkomusta kohden (esimerkiksi 25 000 euroa liikesalaisuuden rikkomisesta, 10 000 euroa palauttamatta jättämisestä) ja mahdollinen lisäsakko päivää kohden jatkuvasta rikkomuksesta (esimerkiksi 1 000 euroa/päivä). Määrän tulee olla suhteessa rikkomuksen vakavuuteen; kohtuuttoman korkeaa sakkoa sovitellaan käräjäoikeudessa oikeustoimilain (228/1929) 36 §:n nojalla. Määräys siitä, ettei sakko rajoita oikeutta täyteen vahingonkorvaukseen, hyvitykseen luvattomasta käytöstä, kieltoihin ja oikaisutoimiin liikesalaisuuslain mukaan tai rikosilmoitukseen poliisille.

Common Mistakes to Avoid in Your Non-Disclosure Agreement (NDA) Finland

Salassapitosopimus Suomessa heikkenee seuraavien usein tehtyjen virheiden vuoksi, jotka vähentävät luovuttavan osapuolen mahdollisuutta täytäntöönpanoon.

Virhe 1 - Liian laaja luottamuksellisen tiedon määritelmä. Muotoilu kuten ”kaikki tieto, johon vastaanottaja saa pääsyn” on käytännössä hallitsematon ja käräjäoikeus voi pitää sitä liian laajana, erityisesti koska se rajoittaa vastaanottajan yleistä markkinatuntemusta kohtuuttomasti. Oikeuskäytäntö painottaa, että salassapitolausekkeiden tulee ilmoittaa konkreettisesti, mitkä kategoriat kuuluvat piiriin: lähdekoodi, asiakastiedot, taloudelliset luvut, M&A-suunnitelmat, patenttihakemukset PRH:ssa, palkat. Epämääräinen muotoilu johtaa todistustaakkaongelmiin täytäntöönpanossa ja voi johtaa siihen, että käräjäoikeus sovittelee ehtoa oikeustoimilain (228/1929) 36 §:n nojalla, eikä tieto välttämättä täytä liikesalaisuuslain 2 §:n edellytyksiä.

Virhe 2 - Poikkeuksia ei sisällytetä. Lakisääteisten poikkeusten puuttuessa (ilmoittaminen, tuomioistuimen päätös, itsenäinen kehitys, yleisesti tunnettu tieto) ehto voi olla pakottavan oikeuden vastainen. Erityisesti ilmoittamisen kieltäminen ilmoittajansuojelulain (1171/2022) vastaisesti on pätemätön; vastaanottaja voi aina ilmoittaa moitittavista teoista (korruptio, petos, kilpailurikkomus, ympäristörikos) sisäiseen ilmoituskanavaan, toimivaltaiselle viranomaiselle (oikeuskansleri, Kilpailu- ja kuluttajavirasto, syyttäjälaitos, tietosuojavaltuutettu) tai tuomioistuimelle ilman sakkoriskiä. Sopimus ilman nimenomaisia poikkeuksia luo oikeudellista epävarmuutta ja voi aiheuttaa mainehaittaa luovuttavalle osapuolelle.

Virhe 3 - Ei kestomääräystä tai epämääräinen kesto. Muotoilu kuten ”rajoittamattomaksi ajaksi” ilman yhteyttä tiedon luonteeseen voi tavanomaisen liiketoimintatiedon osalta olla käräjäoikeuden mielestä kohtuuton. Liikesalaisuuslain (595/2018) mukaisille liikesalaisuuksille rajoittamaton aika on perusteltu niin kauan kuin tieto säilyttää kaupallisen arvonsa; tavanomaiselle liiketoimintatiedolle kolme tai viisi vuotta sopimuksen päättymisen jälkeen katsotaan kohtuulliseksi. Epämääräinen kesto kuten ”niin kauan kuin tarpeen” antaa riittämättömän oikeusvarmuuden ja voi johtaa sovitteluun oikeustoimilain 36 §:n nojalla.

Virhe 4 - Ei sopimussakkolauseketta. Ilman kirjallista sopimussakkolauseketta luovuttavalla osapuolella on oikeus vain tosiasialliseen vahinkoon yleisten vahingonkorvausoikeudellisten periaatteiden mukaan, mitä on vaikea näyttää toteen mainehaitan, menetetyn asiakasluottamuksen tai vaikeasti määritettävän strategisen vahingon osalta. Kiinteä sopimussakko rikkomusta kohden (esimerkiksi 25 000 euroa) sekä lisäsakko päivää kohden jatkuvasta rikkomuksesta (esimerkiksi 1 000 euroa/päivä) tekee vaatimukset nopeasti täytäntöönpanokelpoisiksi. Määräys siitä, ettei sakko rajoita oikeutta täyteen vahingonkorvaukseen, estää luovuttavan osapuolen rajaamisen sakkomäärään.

Virhe 5 - Kohtuuton sakko. Kohtuuton sakko (esimerkiksi 500 000 euroa rikkomusta kohden konsultille, jonka palkkio on 5 000 euroa/kuukausi) sovitellaan käräjäoikeudessa oikeustoimilain 36 §:n nojalla. Suuntaviivat kohtuulliselle sakolle: kolme tai kymmenen kuukausipalkkiota tavallisille konsulteille; korkeampi strategisille kumppaneille ja M&A-neuvonantajille, joilla on suora pääsy liikesalaisuuksiin; työntekijöille pääsääntöisesti enintään kymmenen tai kaksikymmentäviisi kuukausipalkkaa. Kohtuuton sakko tekee lausekkeesta alttiin pätemättömäksi julistamiselle ja heikentää neuvotteluasemaa riidassa.

Virhe 6 - Ei palauttamisvelvollisuutta ja poistomääräystä. Ilman nimenomaista velvollisuutta palauttaa tietokoneet, USB-muistit, paperit ja kulkukortit sopimuksen päättyessä, ja ilman velvollisuutta poistaa lopullisesti sähköiset kopiot yksityisiltä laitteilta ja pilvipalveluista (Dropbox, Google Drive, OneDrive, iCloud), vastaanottaja voi ottaa tiedon mukaansa tulevaa käyttöä varten. Suositus: kirjallinen poistotodistus pyynnöstä luovuttavalle osapuolelle ja valtuutus antaa kolmannen osapuolen tietoteknikon todentaa poisto pidättämisepäilyn yhteydessä.

Virhe 7 - Ei GDPR-lauseketta henkilötiedoille. Asiakkaiden, toimittajien, kollegoiden ja kolmansien osapuolten henkilötietoja käsiteltäessä vastaanottajan on noudatettava yleistä tietosuoja-asetusta (GDPR, EU 2016/679) ja tietosuojalakia (1050/2018). Ilman nimenomaista viittausta käsittelyperiaatteisiin (GDPR 5 artikla), poikkeamailmoitukseen (GDPR 33 artikla 72 tunnin kuluessa tietosuojavaltuutetulle) ja erityisiin henkilötietoryhmiin (GDPR 9 artikla) luovuttava osapuoli ottaa riskin GDPR-hallinnollisesta seuraamusmaksusta, jonka enimmäismäärä on 20 miljoonaa euroa tai 4 % maailmanlaajuisesta vuosiliikevaihdosta, minkä lisäksi tulee siviilioikeudellinen vastuu rekisteröityjä kohtaan GDPR 82 artiklan mukaan.

Virhe 8 - Ei päivitystä olosuhteiden muuttuessa. Yhteistyön alussa laadittu salassapitosopimus voi olla riittämätön yhteistyön laajetessa (esimerkiksi alustavasta due diligencesta täydelliseen M&A-prosessiin, johon liittyy pääsy HR-dataan ja asiakassopimuksiin, tai konsultin pilottihankkeesta puitesopimukseen). Suositus: vuosittainen tarkistus ja yhteistyön merkittävän muutoksen yhteydessä laaditaan uusi lisäsopimus päivitetyllä luottamuksellisen tiedon rajauksella. Vastaanottaja allekirjoittaa lisäsopimuksen erikseen; yksipuolinen ilmoitus ilman allekirjoitusta on riittämätön oikeuskäytännön mukaan.

Sources & Citations

Statutory citations link to official government sources.

  1. EU Trade Secrets DirectiveEU official

Cite this page

Reference this free template in an article, syllabus, or research note:

APA

Forms Legal. (2026). Non-Disclosure Agreement (NDA) Finland (Finland) [Legal document template]. Forms Legal. https://forms-legal.com/suomi/business/contracts/non-disclosure-agreement-finland

MLA

"Non-Disclosure Agreement (NDA) Finland (Finland)." Forms Legal, 2026, https://forms-legal.com/suomi/business/contracts/non-disclosure-agreement-finland.

BibTeX
@misc{formslegal-non-disclosure-agreement-finland,
  author       = {{Forms Legal}},
  title        = {Non-Disclosure Agreement (NDA) Finland (Finland)},
  year         = {2026},
  howpublished = {\url{https://forms-legal.com/suomi/business/contracts/non-disclosure-agreement-finland}},
  note         = {Free legal document template}
}

Also available for these jurisdictions:

Frequently Asked Questions

Statute-referenced template — Template last modified June 2026

This template is provided for informational purposes only and does not constitute legal advice. Laws vary by jurisdiction and change over time. Consult a qualified attorney for advice specific to your situation.Full disclaimer

Found an error? Let us know