Điều 127 Luật Sở hữu trí tuệ 2005: Hành vi xâm phạm quyền đối với bí mật kinh doanh

Bình luận pháp lý Điều 127 Luật Sở hữu trí tuệ 2022 về hành vi xâm phạm quyền đối với bí mật kinh doanh và lưu ý áp dụng thực tiễn.

Điều 127. Hành vi xâm phạm quyền đối với bí mật kinh doanh

1. Các hành vi sau đây bị coi là xâm phạm quyền đối với bí mật kinh doanh:

a) Tiếp cận, thu thập thông tin thuộc bí mật kinh doanh bằng cách chống lại các biện pháp bảo mật của người kiểm soát hợp pháp bí mật kinh doanh đó;

b) Bộc lộ, sử dụng thông tin thuộc bí mật kinh doanh mà không được phép của chủ sở hữu bí mật kinh doanh đó;

c) Vi phạm hợp đồng bảo mật hoặc lừa gạt, xui khiến, mua chuộc, ép buộc, dụ dỗ, lợi dụng lòng tin của người có nghĩa vụ bảo mật nhằm tiếp cận, thu thập hoặc làm bộc lộ bí mật kinh doanh;

d) Tiếp cận, thu thập thông tin thuộc bí mật kinh doanh của người nộp đơn theo thủ tục xin cấp phép kinh doanh hoặc lưu hành sản phẩm bằng cách chống lại các biện pháp bảo mật của cơ quan có thẩm quyền;

đ) Sử dụng, bộc lộ bí mật kinh doanh dù đã biết hoặc có nghĩa vụ phải biết bí mật kinh doanh đó do người khác thu được có liên quan đến một trong các hành vi quy định tại các điểm a, b, c và d khoản này;

e) Không thực hiện nghĩa vụ bảo mật quy định tại Điều 128 của Luật này.

2. Người kiểm soát hợp pháp bí mật kinh doanh quy định tại khoản 1 Điều này bao gồm chủ sở hữu bí mật kinh doanh, người được chuyển giao hợp pháp quyền sử dụng bí mật kinh doanh, người quản lý bí mật kinh doanh.

Trọng tâm bảo vệ của điều luật

Điều 127 đặt mục tiêu bảo vệ giá trị thương mại của thông tin mật trong cạnh tranh, không chỉ chống hành vi đánh cắp trực tiếp mà còn ngăn cả việc khai thác gián tiếp từ nguồn vi phạm. Cách thiết kế này cho thấy pháp luật ưu tiên bảo vệ tính bí mật, tính hợp pháp của việc kiểm soát và lợi ích kinh doanh chính đáng của chủ thể nắm giữ thông tin.

Điểm đáng chú ý là điều luật không bảo vệ mọi thông tin “ít người biết”, mà chỉ bảo vệ bí mật kinh doanh khi nó đáp ứng điều kiện được xác lập và được kiểm soát hợp pháp. Vì vậy, yếu tố then chốt không nằm ở việc thông tin có giá trị hay không, mà nằm ở cách thông tin được tiếp cận, sử dụng, bộc lộ và nghĩa vụ giữ kín đi kèm.

Các dấu hiệu để áp dụng

Muốn kích hoạt trách nhiệm theo Điều 127, trước hết phải xác định có bí mật kinh doanh và có hành vi xâm phạm gắn với một trong các nhóm hành vi được liệt kê. Nhóm hành vi này bao quát từ việc phá vỡ biện pháp bảo mật, vi phạm hợp đồng bảo mật, mua chuộc hoặc lôi kéo người có nghĩa vụ giữ bí mật, cho tới việc sử dụng thông tin do nguồn khác thu được trái phép.

Đặc biệt, quy định tại điểm đ khoản 1 Điều 127 mở rộng trách nhiệm sang cả người sử dụng hoặc bộc lộ bí mật kinh doanh dù đã biết hoặc phải biết nguồn thu được có liên quan đến hành vi trái pháp luật. Đây là cơ chế chống “hưởng lợi từ nguồn bẩn”, giúp ngăn việc hợp thức hóa kết quả chiếm đoạt bằng mắt xích trung gian.

Ở điểm e khoản 1 Điều 127, nghĩa vụ bảo mật theo Điều 128 của Luật Sở hữu trí tuệ trở thành căn cứ độc lập để xem xét xâm phạm. Điều này cho thấy trách nhiệm không chỉ phát sinh từ hành vi chiếm đoạt ban đầu, mà còn từ việc không tuân thủ nghĩa vụ giữ bí mật trong các quan hệ nghề nghiệp, hợp đồng hoặc quản lý nội bộ.

Những hiểu lầm thường gặp

Một nhầm lẫn phổ biến là đồng nhất bí mật kinh doanh với mọi thông tin nội bộ của doanh nghiệp. Trên thực tế, chỉ những thông tin được kiểm soát hợp pháp và bị xâm phạm bằng cách thức mà điều luật mô tả mới tạo thành căn cứ xử lý theo Điều 127.

Nhầm lẫn thứ hai là chỉ người trực tiếp lấy cắp thông tin mới phải chịu trách nhiệm. Điều luật còn xử lý người bộc lộ, sử dụng lại, hoặc tiếp nhận thông tin khi biết hay phải biết nguồn gốc bất hợp pháp, nên chuỗi hành vi sau khi “chiếm đoạt ban đầu” cũng có thể bị xem là xâm phạm.

Lưu ý khi áp dụng thực tiễn

Khi xem xét một vụ việc, cần làm rõ đồng thời ba nhóm vấn đề: bí mật kinh doanh có tồn tại hợp pháp hay không, biện pháp bảo mật đã được áp dụng ra sao, và mối liên hệ nhân quả giữa hành vi bị tố cáo với việc tiếp cận hoặc sử dụng thông tin. Thiếu một trong ba nhóm này, việc định danh xâm phạm thường không vững.

Trong tranh chấp thực tiễn, chứng cứ về hợp đồng bảo mật, quy chế nội bộ, log truy cập, dấu vết sao chép dữ liệu, email trao đổi và hành vi sau khi nghỉ việc thường có giá trị quyết định. Do đó, doanh nghiệp cần tổ chức bảo mật theo quy trình rõ ràng; ngược lại, bên bị cáo buộc cũng phải chứng minh nguồn gốc hợp pháp hoặc sự thiếu vắng yếu tố “biết hoặc phải biết”.

Ý nghĩa áp dụng

Điều 127 không nhằm cấm cạnh tranh, mà nhằm bảo vệ cạnh tranh bằng phương thức trung thực. Ranh giới pháp lý nằm ở chỗ thông tin được tạo ra, kiểm soát và khai thác bằng quyền hợp pháp hay bằng hành vi vượt rào bảo mật của người khác.

Điều 127 bảo vệ loại thông tin nào?
Điều này bảo vệ bí mật kinh doanh được kiểm soát hợp pháp, không phải mọi thông tin nội bộ của doanh nghiệp.
Chỉ người trực tiếp lấy cắp thông tin mới bị coi là xâm phạm?
Không. Người sử dụng, bộc lộ lại thông tin dù biết hoặc phải biết nguồn gốc trái phép cũng có thể bị xử lý.
Vi phạm hợp đồng bảo mật có thuộc Điều 127 không?
Có, nếu việc vi phạm dẫn đến tiếp cận, thu thập hoặc làm lộ bí mật kinh doanh theo điểm c khoản 1 Điều 127.
Cần chứng minh gì để áp dụng Điều 127?
Cần chứng minh có bí mật kinh doanh, có hành vi xâm phạm cụ thể, và mối liên hệ giữa hành vi đó với việc tiếp cận hoặc sử dụng trái phép.
Nghĩa vụ bảo mật theo Điều 128 có vai trò gì?
Đây là căn cứ độc lập để xác định xâm phạm khi người có nghĩa vụ bảo mật không thực hiện đúng nghĩa vụ theo luật.
Mục lục văn bản