8-952-919-26-31

Менеджер уволился и унёс клиентскую базу: как защитить бизнес и что делать

Клиентская база уходит вместе с менеджером чаще, чем кажется, и обычно владелец узнаёт об этом, когда клиенты уже получили предложение от конкурента. Разбираем, что делать сразу, что можно доказать и как защититься до того, как сотрудник написал заявление.

9 октября 2026 · 10 мин чтения

Как это обычно происходит

Сценарий почти всегда одинаковый. Менеджер решает уйти, пару недель спокойно работает и параллельно выгружает из CRM или Excel контакты, историю сделок и условия по клиентам. Иногда пересылает письма на личную почту, иногда фотографирует экран, иногда просто сохраняет файл на флешку. После увольнения он приходит к конкурентам или открывает своё дело и звонит вашим клиентам с лучшими условиями. Клиенты довольны вами и не следят за рынком, поэтому предложение «на пять процентов дешевле» часто срабатывает.

Бывает и хитрее. Уходящий менеджер заранее предлагает «своим» клиентам менее выгодные условия, чтобы потом на новом месте заключить с ними сделку. А в одном разобранном судебном деле сотрудник банка вынес выгрузку клиентских данных в обход защиты: переименовал архив в видеофайл, разбил его на части и передавал через черновики почты. Нашли его не по системам контроля, а когда он выставил образец базы на продажу. Вывод простой: технические барьеры замедляют, но главное, чтобы после утечки у вас были доказательства и юридическая основа для претензий.

Что делать, если база уже ушла

Первые дни решают, будут ли у вас доказательства. Действуйте по порядку.

  1. Отключите доступы. Заблокируйте учётную запись сотрудника в CRM, почте, мессенджерах, облаках и VPN. Не удаляйте её, только блокируйте, чтобы сохранились журналы действий.
  2. Не трогайте рабочий компьютер. Не включайте его заново без необходимости, не чистите, не переустанавливайте систему. Удалённые письма и файлы часто можно восстановить, пока на диск ничего не записано поверх. Лучше сразу изъять устройство по акту и передать специалисту для копирования диска.
  3. Сохраните логи и переписку. Журналы входов и выгрузок из CRM, серверные логи почты, история обращений к файловому хранилищу, записи с камер, если сотрудник работал с бумажными документами. Сделайте копии и зафиксируйте дату.
  4. Соберите свидетельства использования базы. Письма и сообщения клиентов, которые получили предложение от бывшего менеджера, скриншоты, записи входящих обращений, коммерческие предложения конкурента. Просите клиентов переслать то, что они получили, в письменном виде.
  5. Составьте хронологию. Когда подал заявление, какие доступы имел, что выгружал, когда клиенты начали уходить. Эта схема потом ляжет в основу претензии и иска.
  6. Не действуйте самовольно. Не заходите в личную почту и аккаунты бывшего сотрудника, не покупайте данные о нём, не угрожайте. Это создаст проблемы уже вам. Все доказательства берите только из ваших систем и от самих клиентов.

После этого оцените масштаб: сколько клиентов вошло в выгрузку, какие уже ушли, какую выручку они приносили. Эти цифры понадобятся и для переговоров, и для суда.

Что реально можно доказать в суде

Ожидание «поймали с поличным, значит, накажут» часто не оправдывается. Суду нужно показать несколько вещей по цепочке:

  • у вас действовал режим коммерческой тайны, а не просто «все так считали»;
  • сотрудник знал о нём и был ознакомлен под подпись;
  • именно он получил и копировал информацию;
  • он передал её третьим лицам или использовал в интересах конкурента;
  • вам причинён ущерб, и его можно посчитать.

Слабее всего обычно звено номер один. По закону о коммерческой тайне (98-ФЗ) защищается не любая «секретная» информация, а та, в отношении которой владелец ввёл режим: определил перечень сведений, ограничил доступ, учитывает допущенных людей, закрепил обязательства в договорах с работниками. Если ничего этого нет, считать базу тайной суд не обязан. А открытые данные, вроде названия и адреса компании, тайной быть не могут в любом случае. Подробнее, как этот режим оформить, разбираем в статье про режим коммерческой тайны для малого бизнеса.

Вторая сложность в том, что подпись под NDA сама по себе мало что решает. Суды смотрят, как защита работала на практике: ограничивался ли доступ, велся ли учёт, были ли у сотрудника лишние права. Бумага без реальных мер выглядит формальностью.

Третья в ущербе. В трудовых спорах работника, как правило, привлекают к материальной ответственности за прямой действительный ущерб, а упущенную выгоду с него не взыскивают. Поэтому нередко эффективнее выглядит иск или претензия к новому работодателю, если он получал и использовал вашу базу, а также обращение в антимонопольный орган по признакам недобросовестной конкуренции. Для умышленных и серьёзных случаев существует и уголовная ответственность по ст. 183 УК РФ, но заявление в полицию требует собранных доказательств, и результат заранее не гарантирован. Для таких споров лучше сразу привлекать юриста.

Отдельно стоит сказать про запрет работать у конкурентов после увольнения. Такое условие в трудовом договоре суд, как правило, не поддержит, поэтому ставка на «неконкурентку» ненадёжна. Защищать нужно информацию, а не право человека менять работу.

Какие документы нужны до увольнения человека

Это тот минимум, который стоит иметь на руках раньше, чем кто-то решит уйти:

  • Приказ о введении режима коммерческой тайны и назначение ответственного.
  • Перечень сведений, составляющих тайну. Конкретно: клиентская база, условия договоров, закупочные цены, история взаимодействий. Абстрактное «вся внутренняя информация» не работает.
  • Положение о порядке работы с такой информацией: кто имеет доступ, как хранить, что нельзя пересылать на личную почту и копировать на личные устройства.
  • Обязательство о неразглашении или дополнительное соглашение к трудовому договору, с которым человек ознакомлен под подпись до начала работы с базой.
  • Журнал или список допущенных сотрудников с датами допуска.
  • Правила пользования рабочей почтой, компьютерами и мессенджерами, где прямо написано, что это рабочие инструменты и что компания может проверять их использование в пределах закона. О границах мы писали в материале о законном контроле сотрудников.
  • Гриф «Коммерческая тайна» на документах и выгрузках с указанием владельца.
  • Обходной лист и акт передачи дел при увольнении, где менеджер подтверждает возврат носителей и документов.

Такие документы нужно не просто написать, а соотнести с реальным устройством вашего бизнеса. Если вы хотите собрать комплект без пробелов, это входит в разработку документации по безопасности.

Меры защиты, которые работают без слежки

Идеальной защиты не существует, но вероятность утечки можно заметно снизить обычными управленческими решениями.

  • Права по ролям. Менеджеру нужны его клиенты, а не вся база компании. Чем меньше людей видит всё целиком, тем меньше можно унести.
  • База в CRM, а не в личных файлах. Там проще ограничить выгрузку, включить журнал действий и увидеть массовый экспорт. Табличка в Excel, которая лежит у каждого на рабочем столе, защищается плохо.
  • Запрет выгрузки по умолчанию. Экспорт доступен руководителю отдела или администратору, остальные работают с карточками внутри системы.
  • Корпоративная почта и контроль пересылок. Автоматические уведомления о письмах с большими вложениями на внешние адреса снимают значительную часть риска. О системах, которые это делают, мы рассказывали в статье про DLP простыми словами.
  • Больше одного контакта на клиента. Если с ключевым заказчиком знаком только один менеджер, он фактически владеет этим клиентом. Подключайте второго сотрудника или руководителя, пусть владелец лично знает самых крупных покупателей.
  • Каналы для сигналов. Часто коллеги узнают о планах человека раньше руководства. Если есть безопасный способ сообщить, вы получите информацию вовремя, см. горячая линия доверия.

Утечка базы нередко идёт рядом с другими нарушениями: скидками «для своих», уводом сделок, левыми заказами. Если у вас уже были подозрения, посмотрите, какие схемы описаны в материале про внутренние хищения.

Что делать, когда сотрудник подал заявление

Период отработки самый рискованный. Тут важно не превращать его в конфликт и в то же время не оставлять всё как есть.

  1. Сразу оцените, какие данные доступны человеку, и сократите права до необходимых для передачи дел.
  2. Организуйте передачу клиентов другому менеджеру с участием руководителя, лучше с личным знакомством с каждым ключевым клиентом.
  3. Проверьте журнал действий за последние недели: нет ли массовых выгрузок, пересылок на внешние адреса.
  4. Напомните письменно об обязательстве по неразглашению, это не угроза, а обычная процедура.
  5. В последний рабочий день отключите все доступы, получите подписанный обходной лист и акт возврата устройств и носителей.

Действуйте в рамках ТК РФ: нельзя задерживать расчёт, отказывать в трудовой книжке или давить на человека, чтобы он что-то подписал. Нарушения с вашей стороны дадут ему аргументы в споре.

Когда стоит подключить специалистов

Если утечка уже случилась, важно быстро и аккуратно собрать доказательства, а если нет, лучше выстроить защиту до того, как кто-то решит уйти. СЭБ помогает с обеими задачами. Мы разбираем, где у вас хранится и как перемещается клиентская информация, готовим комплект документов для режима коммерческой тайны, настраиваем порядок допуска и увольнения, а при необходимости помогаем зафиксировать факты для переговоров или суда. Результат зависит от ситуации и качества исходных данных, но наличие грамотно оформленных документов и логов сильно меняет вашу позицию. Начать можно с разработки документации по безопасности, а проверить, насколько вы вообще контролируете доступ сотрудников к данным, поможет услуга по контролю сотрудников.

Источники

Материал носит информационный характер и не является юридической консультацией. Законодательство меняется: перед важными решениями сверяйтесь с актуальной редакцией законов.

Нужна помощь с проверкой?

Позвоните или оставьте заявку. Бесплатно проконсультируем и назовём стоимость.

8-952-919-26-31