合作结束后,如何核对资料返还、账号停用与删除说明?
外包、供应或渠道合作结束时,企业可围绕资料对象、接触路径、账号权限、备份及下游副本,核对控制退出事实;“已删除”说明不能单独覆盖全部副本和访问状态。
江苏鑫律联律师事务所的判断是:合作结束时,企业不能只凭对方一份“已删除”说明,就认定资料已全部返还、所有账号已停用、全部备份和下游副本均已删除。更可行的做法是按资料对象、实际接触路径和控制措施逐项核对,形成能够说明控制是否退出的交接材料。
先核对控制是否退出,再理解删除说明
外包、供应或渠道合作结束后,对方常会出具“已删除相关资料”的说明。这份说明可以作为交接材料之一;但在不知道其覆盖了哪些资料、版本、账号、备份、接收人和下游范围,也不了解实际访问状态时,不能据此推断全部副本都已删除,或对方已经完全停止接触资料。
核对的重点不只是有没有一份文件,而是合作中形成的资料控制是否已经退出。项目、采购、业务、IT 和法务可以围绕资料对象、接触路径和权限状态共同确认,避免各部门只核对自己掌握的一段流程。
从资料对象开始列清单
应先梳理合作期间实际交付或开放过的资料,而不是只看合同附件中的笼统名称。报价资料可能有不同轮次,工艺资料可能包括图纸、参数、样品说明,客户或运营资料也可能同时存在表格、系统截图、邮件附件和共享链接。
清单宜记录资料名称、版本或形成时间、交付方式、接收单位或人员、是否允许复制或再提供、当前是否需要返还等信息。对已收回的纸质文件、设备介质或样品,可记录交接数量和状态;对电子资料,则应继续核对其实际存放和访问路径。
这一步的目的不是预先认定某类资料的法律性质,而是让企业知道:究竟有哪些对象曾进入合作方的控制范围,哪些对象尚无明确去向。
沿实际接触路径确认账号和权限
资料通常不只停留在一个收件箱。合作方可能通过企业邮箱、个人工作邮箱、云盘链接、项目管理工具、供应链系统、客服系统、接口账户或即时通信工具接触资料;企业内部也可能为其开通过共享目录、临时账号、下载权限或远程访问权限。
因此,IT 与业务应分别核对:哪些账号已停用,哪些共享链接已失效,哪些系统角色、接口密钥、文件夹权限和外部协作成员已移除。对于仍需保留的售后、结算或质量追溯通道,应明确其可访问的资料范围,而不是把合作结束与权限自然消失混为一谈。
市场监管总局令第126号《商业秘密保护规定》于2026年6月1日起施行,其中提到协议、保密要求、权限分级、操作日志等合理保密措施,也涉及未经授权、超出授权范围或授权期满后向权利人不受控制的邮箱、云盘等下载、传输情形。对企业而言,合作退出阶段留存权限调整和操作核对材料,有助于说明实际控制边界。
将返还、备份、下游副本分开确认
返还与删除不是同一件事。对方返还原件或移交某个文件夹,并不当然说明其本地副本、历史版本、自动同步文件、邮件附件或备份中已无留存。反过来,对方说明已删除电子文件,也不当然回答纸质材料、测试设备、内部知识库或项目归档中的情况。
如合作方曾委托分包商、使用第三方系统,或将资料提供给项目成员、关联团队,应进一步确认是否存在下游接收人和副本。企业可要求说明已核对的范围、资料类别、存储位置、账号或系统、备份处理情况及无法确认的部分。重点是让说明与实际接触路径对应,而不是使用“所有资料均已删除”一类无法核实的概括表述。
由跨部门形成可追溯的交接结论
项目或采购部门可确认合作范围和交付事实,业务部门可补充资料使用场景和下游协作情况,IT 部门可核对账号、日志、权限和系统出口,法务则可结合合同中的返还、保密、使用范围和协作条款整理交接材料。
对已确认事项,可记录核对依据和完成时间;对仍在保留的备份、法定归档、结算争议材料或无法验证的下游副本,应明确其状态和后续联系人。这样形成的结论更接近实际控制退出情况,也能避免把一份删除说明误作全部资料、全部版本和全部访问状态的最终证明。
参考资料
- [1] 市场监管总局令第126号