
Ticari sır, işletmenin ekonomik değer taşıyan ve herkesçe bilinmeyen bilgilerini ifade eder. Know-how ise üretim, satış, organizasyon veya teknik süreçlere ilişkin uygulama bilgisidir. Koruma için bilginin yalnız önemli olması değil gizliliğini korumaya yönelik makul önlemlerin alınması gerekir.
Hangi bilgiler korunabilir?
Müşteri listeleri, fiyatlandırma yöntemleri, formüller, üretim reçeteleri, teknik çizimler, yazılım mimarisi, tedarik koşulları ve iş modelleri şartlarına göre ticari sır niteliği taşıyabilir. Kamuya açık veya kolayca elde edilebilir bilgiler aynı korumadan yararlanmaz.
Gizlilik önlemleri
Gizlilik sözleşmeleri, erişim yetkileri, kullanıcı logları, veri sınıflandırması, çalışan çıkış prosedürü ve fiziksel güvenlik birlikte kurulmalıdır. Her belgeye gizli yazmak tek başına yeterli değildir.

Çalışan ve iş ortağı ilişkileri
Çalışanların sadakat ve gizlilik yükümlülükleri iş ilişkisi boyunca önem taşır. İşten ayrılma sonrasında rekabet yasağı ve gizlilik hükümleri farklı şartlara tabidir. Tedarikçi ve danışmanlarla paylaşılan bilgilerde kullanım amacı sınırlandırılmalıdır.
İhlal hâlinde delil
Erişim kayıtları, e-posta hareketleri, dosya kopyalama kayıtları, sözleşmeler ve bilginin ekonomik değerini gösteren belgeler önemlidir. Delil toplama sürecinde kişisel veri ve haberleşme gizliliği kuralları da gözetilmelidir.
Sonuç
Ticari sır koruması yalnız dava açıldığında başlayan bir süreç değildir. Bilginin tanımlanması ve erişimin baştan kontrol edilmesi hukuki korumanın en güçlü bölümüdür.
Bir bilginin ticari sır sayılması için ne gerekir?
Her şirket içi bilgi ticari sır değildir. Bilginin genel olarak bilinmemesi, işletmeye ekonomik değer sağlaması ve gizliliğini korumak için makul önlemler alınmış olması önemlidir. Müşteri listesi, üretim yöntemi, fiyatlama modeli, algoritma, reçete veya tedarik stratejisi koşullarına göre ticari sır niteliği taşıyabilir.
Know-how ile patent arasındaki fark nedir?
Patent teknik buluşun açıklanması karşılığında süreli tekel hakkı sağlar. Know-how ise gizli kaldığı sürece ekonomik değerini koruyabilir. Patentlenebilir bir teknik çözümün açıklanması mı yoksa gizli tutulması mı gerektiği, tersine mühendislik riski ve ticari ömür dikkate alınarak stratejik biçimde değerlendirilmelidir.
Gizlilik sözleşmesi tek başına yeterli midir?
Hayır. NDA önemli bir araçtır ancak şirket fiilen herkese sınırsız erişim veriyorsa gizliliği korumak zorlaşır. Erişim yetkileri, dosya sınıflandırması, teknik güvenlik, çalışan eğitimi ve çıkış prosedürleri birlikte uygulanmalıdır.
Çalışan ayrılırken hangi önlemler alınmalıdır?
İşten ayrılma sırasında cihaz ve belgelerin iadesi, hesapların kapatılması, bulut erişimlerinin sonlandırılması ve gizlilik yükümlülüklerinin hatırlatılması önemlidir. Çalışanın genel mesleki bilgi ve deneyimi ile işverene ait somut ticari sırların birbirinden ayrılması gerekir.
İş ortağıyla bilgi paylaşırken nasıl korunulur?
Tedarikçi, yatırımcı, distribütör veya danışmanla paylaşımda bilgilerin hangi amaçla kullanılabileceği ve kimlere aktarılabileceği sözleşmede belirlenmelidir. Proje bittikten sonra iade veya silme yükümlülüğü ve ihlal halinde uygulanacak sonuçlar da düzenlenebilir.
Ticari sır ihlali nasıl ispatlanır?
Hangi bilginin sır olduğu, karşı tarafın bu bilgiye nasıl eriştiği ve bilgiyi ne şekilde kullandığı somutlaştırılmalıdır. E-posta, indirme logları, dosya erişim kayıtları, USB kullanımı, bulut hareketleri ve rakip üründeki benzerlikler önem taşıyabilir. Deliller toplanırken kişisel veri ve iş hukuku sınırları da gözetilmelidir.
Tersine mühendislik her zaman hukuka aykırı mıdır?
Hukuka uygun biçimde elde edilmiş bir ürünün incelenmesi bazı durumlarda ticari sır ihlali oluşturmayabilir. Ancak sözleşmesel yasaklar, başka fikri haklar ve elde etme yönteminin dürüstlüğü ayrıca değerlendirilmelidir.
Ticari sır koruma kontrol listesi
- Sır envanteri
- Erişim yetki matrisi
- Gizlilik sözleşmeleri
- Teknik erişim ve indirme logları
- Çalışan giriş-çıkış prosedürü
- Üçüncü taraf güvenlik şartları
- İhlal müdahale planı
Sık Sorulan Sorular
Müşteri listesi her zaman ticari sır mıdır?
Hayır. Bilginin gizliliği, ekonomik değeri ve korunma biçimi değerlendirilir.
NDA imzalamayan çalışan sırları serbestçe kullanabilir mi?
Hayır. Sözleşme dışında da kanuni sadakat ve haksız rekabet yükümlülükleri gündeme gelebilir.
Ticari sır sonsuza kadar korunur mu?
Bilgi sır niteliğini ve ekonomik değerini koruduğu sürece koruma devam edebilir.
Patent yerine sır olarak tutmak her zaman daha iyi midir?
Hayır. Buluşun kolay kopyalanabilirliği ve ticari ömrü stratejiyi belirler.
Ticari sır envanteri neden hazırlanmalıdır?
Şirketin hangi bilgilerinin gerçekten gizli ve ekonomik değere sahip olduğu belirlenmeden etkili koruma kurulamaz. Müşteri listeleri, fiyatlama modelleri, üretim parametreleri, yazılım bileşenleri, teknik çizimler ve iş süreçleri ayrı ayrı sınıflandırılabilir. Her bilginin aynı seviyede korunması yerine erişim ihtiyacına göre kademeli güvenlik uygulanması daha sürdürülebilirdir.
Çalışan ayrılışında hangi kontroller yapılmalıdır?
İşten ayrılan personelin erişim yetkileri kapatılmalı, kurumsal cihaz ve hesaplar teslim alınmalı, kişisel cihazlara aktarılmış kurumsal veri bulunup bulunmadığı hukuka uygun yöntemlerle değerlendirilmelidir. Gizlilik yükümlülükleri ve iade borçları hatırlatılmalı, kritik dosyalar için erişim logları korunmalıdır. Bu süreç sonradan doğabilecek ispat sorunlarını önemli ölçüde azaltır.
Ticari sır envanteri nasıl oluşturulmalıdır?
Şirket önce gerçekten gizli ve ekonomik değer taşıyan bilgi gruplarını belirlemelidir. Her dosyaya gizli etiketi koymak korumayı güçlendirmez. Üretim formülü, müşteri fiyatı, kaynak kodu, algoritma veya stratejik teklif gibi bilgi türleri ayrı sınıflandırılabilir. Her bilgi için sahibi olan departman ve erişebilecek rol tanımlanmalıdır.
İkinci adım bilgi akışını haritalamaktır. Ticari sır yalnız şirket sunucusunda kalmayabilir. Çalışan dizüstü bilgisayarı, bulut depolama, tedarikçi sistemi ve mesajlaşma kanalları üzerinden çoğalabilir. Hangi dış tarafın hangi veriye eriştiği bilinmeden etkili gizlilik kontrolü kurulamaz.
Olası ihlal halinde en değerli delil çoğu zaman erişim kaydıdır. Bir çalışanın ayrılmadan önce olağandışı miktarda dosya indirmesi, harici diske kopyalama veya kişisel e-posta hesabına gönderim gibi davranışlar teknik loglarla görülebilir. Bu nedenle sır koruma sistemi yalnız sözleşme hazırlayan hukuk ekibinin değil bilgi güvenliği ve insan kaynaklarının da ortak süreci olmalıdır.
Ticari sır paylaşımında bilgi minimizasyonu nasıl uygulanır?
Yatırımcı, tedarikçi veya danışmanın proje için bazı gizli bilgilere ihtiyacı olması şirketin bütün veri setini paylaşmasını gerektirmez. İlk aşamada özet veya anonimleştirilmiş bilgi verilebilir, daha ayrıntılı veri ancak ihtiyaç ortaya çıktıkça açılabilir. Veri odasında kullanıcı bazlı erişim, indirme sınırlaması ve görüntüleme logları kullanılabilir. Böylece hem iş süreci ilerler hem sonradan hangi tarafın hangi bilgiye eriştiği ispatlanabilir. Ticari sır koruması, bilginin değerini koruyacak ölçülü paylaşım modeliyle güçlenir.
