본문바로가기

법무법인 민후는 외부 전문업체와 IT 시스템 개발 프로젝트를 진행하는 기업 고객사로부터 프로젝트 수행 과정에서 외부 업체에 제공되는 내부 정보와 기술·사업 관련 자료를 보호하기 위한 비밀유지계약서(NDA) 검토 및 수정에 관한 법률자문을 요청받았습니다. 해당 계약은 외부 업체가 프로젝트 수행 과정에서 취득하는 고객사의 비공개 정보를 보호하고, 당사자 사이의 기밀정보 관리 및 비밀유지에 관한 권리·의무를 정하는 것을 목적으로 하고 있었습니다.

법무법인 민후는 먼저 계약상 보호대상이 되는 ‘기밀정보’의 범위를 구체적으로 점검하였습니다. 프로젝트 과정에서는 제품 계획, 사양, 디자인, 가격, 사업계획, 마케팅 계획 등 다양한 정보가 공유될 수 있고, 문서뿐만 아니라 구두·음향·시각적 방식으로 전달되는 정보도 존재할 수 있습니다. 이에 단순히 ‘비밀’이라고 표시된 자료에 한정하지 않고 정보의 내용이나 전달 경위상 기밀정보임을 합리적으로 인식할 수 있는 정보까지 보호범위에 포함되도록 계약구조를 검토하였습니다.

외부 업체의 기밀정보 사용 및 제3자 제공에 관한 제한도 구체화하였습니다. 기밀정보는 프로젝트 수행에 필요한 범위에서만 이용하도록 하고, 업무상 필요한 직원에게만 공유할 수 있도록 하였습니다. 외주·파견인력 등 제3자에게 업무를 위탁하는 경우에는 고객사의 사전 서면 동의를 받고 해당 제3자에게도 동일한 수준의 비밀유지의무를 부과하도록 하여, 협력업체를 통한 정보 유출 가능성까지 관리할 수 있도록 하였습니다.

또한 법령이나 법원·정부기관 등의 적법한 요구에 따라 기밀정보를 제출해야 하는 상황에서는 일반적인 비밀유지의무와 충돌할 가능성이 있으므로 법적으로 정보공개가 요구되는 경우에 적용되는 별도의 예외절차를 신설하였습니다. 필요한 최소 범위에서 정보를 제공할 수 있도록 하되, 고객사에 신속하게 통지하여 비밀유지명령 등 필요한 보호조치를 취할 기회를 확보하고, 적법한 절차에 따른 공개는 계약 위반으로 보지 않도록 정비하였습니다.

프로젝트 종료 이후의 정보관리도 중요한 검토사항이었습니다. 법무법인 민후는 계약 종료 또는 고객사의 요청 시 외부 업체가 보유하고 있는 기밀정보뿐 아니라 이를 토대로 작성한 복제물·요약본·분석자료 등의 파생자료까지 반환하거나 파기하도록 계약내용을 구체화하였습니다. 이메일 등 전자문서와 백업·아카이브 시스템에 저장된 정보도 기술적으로 가능한 범위에서 삭제하고, 파기 후에는 그 사실을 서면으로 확인할 수 있도록 하였습니다.

다만 모든 자료를 일률적으로 삭제하도록 하는 경우 관계 법령상 보존의무와 충돌할 수 있으므로, 법령에 따라 일정 기간 보관해야 하는 자료에 대해서는 예외적으로 보관을 허용하는 조항을 추가하였습니다. 이 경우에도 보관자료의 목록을 고객사에 알리고 보관기간 동안 동일한 비밀유지의무를 부담하도록 하여 법적 보존의무와 기밀정보 보호의 필요성을 함께 반영하였습니다.

기밀정보 제공과 지식재산권 귀속의 관계도 별도의 조항으로 명확하게 정비하였습니다. 프로젝트 수행을 위해 특정 기술정보나 자료를 외부 업체에 제공했다는 사정만으로 해당 정보와 관련된 특허권·저작권·영업비밀 등의 실시권이나 사용권까지 부여되는 것은 아니라는 점을 명시하였습니다. 동시에 실제 개발 결과물의 지식재산권은 기존 프로젝트 계약에서 정한 권리귀속 관계에 영향을 주지 않도록 구분하여, NDA와 원계약 사이의 충돌 가능성을 줄였습니다.

아울러 기밀정보를 이용한 역공학·역컴파일·역분석이나 고객사의 지식재산권을 무효화하기 위한 목적으로 정보를 활용하는 행위를 제한하는 내용도 반영하였습니다. 이를 통해 단순한 정보의 외부 유출뿐만 아니라 프로젝트 수행을 위해 제공한 기술정보가 당초 목적과 다른 방식으로 이용되는 위험까지 계약상 통제할 수 있도록 하였습니다.

기밀정보가 실제로 유출되거나 무단 사용되는 상황에 대비한 사고 대응절차도 구체적으로 마련하였습니다. 외부 업체가 정보 유출이나 무단 사용을 인지한 경우 신속하게 고객사에 통지하고, 유출 시점과 정보의 범위 및 시정조치 등을 알리도록 하였습니다. 개인정보 유출 등 관계 법령에 따른 별도의 신고·통지 의무가 발생하는 경우에는 해당 법정절차도 함께 이행하도록 하여 실제 보안사고 발생 시 대응체계를 강화하였습니다.

또한 계약상 의무를 문언으로 정하는 데 그치지 않고 고객사가 실제 관리상태를 확인할 수 있도록 기밀정보 관리 실태에 대한 점검권한을 마련하였습니다. 접근 로그, 보안정책 및 인프라 운영절차 등의 자료를 확인하거나 필요한 경우 현장점검을 실시할 수 있도록 하면서, 점검 과정에서 고객사가 취득하게 되는 외부 업체의 영업비밀이나 다른 고객 관련 정보 역시 보호하도록 규정하여 양 당사자의 이해관계를 균형 있게 조정하였습니다.

비밀유지의무 위반에 따른 위약벌과 손해배상 구조도 함께 검토·보완하였습니다. 기존 계약에서 위약벌의 구체적인 금액이 정해져 있지 않은 점을 확인하여 이를 별도로 정하도록 제안하고, 실제 손해에 대한 배상청구 및 침해금지 가처분 등 다른 법적 구제수단과의 관계도 명확하게 정비하였습니다.

특히 이번 자문에서는 NDA만을 독립적으로 검토하지 않고 기존 프로젝트 계약 및 부속합의서와의 관계까지 함께 분석하였습니다. 기존 계약에서 비밀유지의무 위반에 관한 손해배상 한도와 손해의 범위를 어떻게 정하고 있는지를 검토한 결과, 조항의 해석에 따라 향후 손해배상의 범위를 둘러싼 문제가 발생할 가능성이 있음을 확인하였습니다. 이에 NDA와 기존 계약 사이에서 손해배상책임의 범위가 불명확해지지 않도록 관련 문구를 보다 구체적으로 정비하는 방안을 제시하였습니다.

법무법인 민후는 이번 자문을 통해 고객사가 외부 전문업체와 IT 개발 프로젝트를 진행하면서 제공하는 기술·사업 관련 기밀정보의 범위를 명확하게 설정하고, 정보의 목적 외 사용 및 제3자 제공 제한, 계약 종료 후 반환·파기, 지식재산권 보호, 정보유출 대응, 관리실태 점검 및 비밀유지의무 위반에 따른 책임까지 프로젝트 전 과정에 걸친 기밀정보 보호체계를 계약서에 반영할 수 있도록 법률자문을 제공하였습니다.

최근 유사 업무사례
더보기 +