Главное: не делайте резких заявлений и не обвиняйте никого публично. Любая эмоциональная переписка с клиентами или конкурентом сейчас — потенциальное основание для встречного иска о деловой репутации. А заявление «он украл базу» без доказательств — путь к личной ответственности самого собственника.
Шаг 1. Молча зафиксируйте обнаружение
Прежде чем что-то предпринимать, оформите внутреннюю служебную записку или акт: дата обнаружения, обстоятельства, что именно вы заметили. Без эмоций. Это станет нулевой точкой в доказательственной цепи.
Шаг 2. Сохраните логи CRM, почты и облаков
Сделайте полный бэкап до того, как кто-либо «приведёт в порядок» данные. В первую очередь:
- Логи входов и выгрузок в CRM за последние 3 месяца до увольнения.
- История корпоративной почты ушедшего сотрудника.
- Логи доступа к облачным хранилищам и общим папкам.
- Журнал телефонных звонков, если используется корпоративная АТС.
Если есть DLP-система — попросите IT-специалиста выгрузить все события подозрительной активности.
Шаг 3. Отзовите доступы
Корпоративная почта, VPN, CRM, облачные хранилища, корпоративный Telegram, WhatsApp Business, мессенджеры, корпоративные карты, банковские токены. Всё, к чему сотрудник имел доступ, — отключите немедленно. И зафиксируйте дату и время отключения.
Шаг 4. Соберите список клиентов под наблюдение
Из CRM выгрузите всех клиентов, с которыми контактировал ушедший сотрудник за последние 6–12 месяцев. Назначьте по каждому ответственного: фиксируйте каждый контакт, каждый разрыв, каждую новую подпись с конкурентом. Это будет основой для расчёта убытков.
Шаг 5. Соберите коммерческие предложения конкурента
Если возможно: через клиентов попросите образцы предложений, которые они теперь получают. Если структура, формулировки, цены или сметы совпадают с вашими шаблонами — это прямое доказательство использования коммерческой информации.
Шаг 6. Проверьте, попадает ли утечка под персональные данные
Если клиентская база содержит ФИО, телефоны, email — это персональные данные. С 30 мая 2025 года появились специальные штрафы за нарушения в этой сфере: оператор должен уведомить Роскомнадзор об утечке в течение 24 часов и предоставить результаты внутреннего расследования в течение 72 часов. Штраф за нарушение этой обязанности — 1–3 млн ₽.
Шаг 7. Подготовьте претензию — но не отправляйте сходу
Сначала оцените доказательственную позицию вместе с юристом. Если она слабая: претензия даст оппоненту понимание ваших козырей, и он успеет «привести в порядок» собственные доказательства. Если позиция сильная — претензия станет инструментом давления и обозначит хронологию для возможного иска.
Шаг 8. Не «улучшайте» документы задним числом
Это разрушает позицию полностью. Если оппонент сможет показать, что приказ о режиме коммерческой тайны датирован прошлым годом, а метаданные файла говорят о создании на прошлой неделе: суд не просто откажет, а может квалифицировать это как фальсификацию доказательств.
Что нельзя обещать клиенту
Когда бизнес теряет 4–5 миллионов в неделю, появляется соблазн обещать клиенту: «мы запретим ему работать», «вернём всех», «100% выиграем». В России такие гарантии не работают. Я работаю в рамках того, что реально достижимо:
- Зафиксировать доказательства и остановить дальнейшее распространение.
- Предъявить претензии бывшему сотруднику и новой компании.
- Жалоба в ФАС, если есть признаки недобросовестной конкуренции (ст. 14.7 ФЗ «О защите конкуренции»).
- Заявление в полицию при наличии состава.
- Иск о взыскании убытков и пресечении.
- Защитить бизнес на будущее.
Но возврат клиента — это его свободный выбор. Этого никакой NDA не гарантирует.
Антикризис-протокол на 72 часа
Если утечка происходит прямо сейчас — есть пошаговый чек-лист действий. Опубликован в открытом доступе, без email.
Открыть протокол