Blog
Cómo un acuerdo de confidencialidad protege su proyecto de PCB y los archivos de diseño
En 2026, Tata Electronics, un proveedor de Apple, sufrió una importante filtración de datos en la que, según se informa, la información de los proveedores y los materiales de prueba internos relacionados con los componentes para el iPhone 18 Pro, aún no lanzado, fueron subidos a la dark web. Dado que la información filtrada involucraba un producto de Apple aún no lanzado y su cadena de suministro, el incidente atrajo rápidamente una gran atención en las industrias tecnológicas y de fabricación a nivel mundial.
Aunque esto no fue simplemente una filtración de archivos de diseño de PCB, sirvió como una advertencia para el sector más amplio de la fabricación de productos electrónicos:
Una vez que la información del producto ingresa a un entorno de fabricación externo, pueden surgir riesgos en varios puntos.
En este contexto, PCBCool explicará cómo se aplican los acuerdos de confidencialidad (NDA) a los proyectos de PCB y PCBA y cómo pueden ayudar a los clientes a proteger la información del proyecto durante la cotización, la fabricación y el ensamblaje.
¿Qué es un Acuerdo de confidencialidad?
NDA significa Acuerdo de No Divulgación, es un acuerdo de confidencialidad legalmente vinculante que define cómo las partes involucradas en una relación comercial pueden recibir, usar, almacenar y divulgar información que no ha sido hecha pública.
La información protegida puede incluir materiales técnicos como diseños de productos, planos, software y datos de prueba, así como información comercial como cotizaciones, detalles de clientes, precios de compra, información de proveedores y planes de lanzamiento de productos.
Bajo un Acuerdo de Confidencialidad (NDA), la parte que proporciona información confidencial se conoce generalmente como la Parte Divulgadora, mientras que la parte que la recibe se conoce como la Parte Receptora. Bajo un NDA mutuo, cualquiera de las partes puede actuar tanto como Parte Divulgadora como Parte Receptora.
La Parte Receptora podrá utilizar la información únicamente para los fines especificados en el acuerdo. No podrá divulgar la información a terceros no autorizados ni utilizarla para proyectos o actividades comerciales no relacionados.
La Oficina de Propiedad Intelectual del Reino Unido define un acuerdo de confidencialidad (NDA, por sus siglas en inglés) como un contrato legal que determina cómo se puede compartir información o ideas de forma confidencial. La Organización Mundial de la Propiedad Intelectual también señala que los acuerdos de confidencialidad y las cláusulas de confidencialidad establecen límites para el uso de la información y proporcionan una base contractual para emprender acciones cuando los secretos comerciales son mal utilizados o divulgados de manera inapropiada.
¿Por qué los Acuerdos de No Divulgación (NDA) son particularmente importantes en los proyectos de PCB?
Los proyectos de PCB tienen una característica definitoria: un fabricante debe comprender los requisitos de diseño y producción antes de poder determinar la fabricabilidad y proporcionar una cotización y un plazo de entrega razonablemente precisos.
A medida que un proyecto avanza desde una consulta inicial hasta el análisis DFM, la adquisición de componentes y la producción, el cliente normalmente necesitará proporcionar información técnica y comercial cada vez más detallada.
Esto significa que las partes pueden comenzar a intercambiar información no pública antes de que se haya establecido una relación comercial formal. Incluso cuando un fabricante no obtiene finalmente el pedido, es posible que ya haya revisado partes del diseño, la estrategia de materiales o el plan del proyecto.
La importancia de un NDA en un proyecto de PCB es, por lo tanto, clara. Permite al cliente establecer de antemano los límites para el uso de la información del proyecto, incluyendo:
- Estipulando que la información solo podrá ser utilizada para cotización, evaluación de ingeniería y producción del proyecto especificado;
- Restringir el acceso a empleados internos autorizados y a partes externas aprobadas;
- Definir cómo se debe gestionar la información del proyecto una vez que se cierra una consulta o finaliza una cooperación.
El objetivo es proteger al cliente contra pérdidas financieras y comerciales causadas por divulgaciones no autorizadas, sin impedir que el fabricante complete la cotización y el trabajo de ingeniería necesario.
¿Qué información requiere comúnmente protección en un proyecto de PCB?
No todas las consultas de PCB requieren un acuerdo de confidencialidad (NDA), y no siempre es necesario firmar uno para cada discusión preliminar. Un NDA puede ofrecer un valor práctico limitado cuando el proyecto involucra un diseño ya publicado, un proyecto educativo, una placa adaptadora de propósito general, o una consulta inicial que solo contiene el número de capas, las dimensiones y la cantidad estimada.
Del mismo modo, incluir un archivo en un acuerdo de confidencialidad no convierte automáticamente todo su contenido en un secreto comercial. Según la Organización Mundial de la Propiedad Intelectual, la información generalmente debe cumplir tres condiciones básicas antes de poder calificar como secreto comercial:
- Tiene valor comercial porque no es de conocimiento público;
- Es conocido solo por un grupo limitado de personas;
- El titular de la información ha tomado medidas razonables para mantener su confidencialidad.
En los proyectos de PCB, la información más sensible a menudo no es un único archivo aislado, sino una colección de materiales.
Por ejemplo, un Archivo Gerber solo puede que no explique completamente cómo funciona un producto. Sin embargo, cuando se combina con el esquema, la lista de materiales (BOM) y los requisitos de firmware, puede revelar gran parte de la lógica de diseño del producto.
La información comúnmente identificada en un acuerdo de confidencialidad de PCB incluye:
- Información de fabricación: Archivos Gerber, datos ODB++, archivos de taladrado, archivos fuente de PCB, esquemáticos, apilamientos, requisitos de impedancia e instrucciones de proceso especiales.;
- Información de la cadena de suministro: listas de materiales (BOM), datos de designadores de paquete y referencia, alternativas aprobadas, proveedores nominados, precios de compra y orígenes de componentes.;
- Información de software: Firmware, archivos de programa, software de prueba, protocolos de comunicación, procedimientos de prueba y criterios de aceptación.;
- Información relacionada con la seguridad: claves de cifrado, reglas de número de serie, configuraciones de servidor, información de cuenta e interfaces de depuración;
- Información comercial: Identidades de clientes, marcas de productos finales, cantidades de pedidos, costos objetivo, territorios de ventas y planes de lanzamiento de productos.
NDA Unilateral vs NDA Mutuo
Dependiendo de cómo se intercambie la información entre las partes, un acuerdo de confidencialidad (NDA, por sus siglas en inglés) puede estructurarse como un acuerdo unilateral o mutuo.
| Escribir | Situación apropiada | Responsabilidad de confidencialidad |
|---|---|---|
| Acuerdo de confidencialidad unilateral | La información confidencial es proporcionada principalmente por una parte a otra. | La parte receptora asume las obligaciones de confidencialidad primarias |
| Acuerdo de Confidencialidad Mutuo | Ambas partes se proporcionan información confidencial mutuamente. | Ambas partes pueden actuar como Parte Reveladora y Parte Receptora. |
En la mayoría de los proyectos de PCB y PCBA, un acuerdo de confidencialidad (NDA) unilateral es suficiente. El cliente proporciona los archivos de diseño al fabricante, mientras que el fabricante utiliza dichos archivos para preparar una cotización y completar la producción.
En un menor número de casos, el fabricante también puede necesitar divulgar procesos propietarios, soluciones técnicas internas o información confidencial de la cadena de suministro. En tales situaciones, el fabricante también puede solicitar que el cliente acepte obligaciones de confidencialidad, lo que hace más apropiado un acuerdo de confidencialidad mutua.
Un acuerdo de confidencialidad mutuo no es automáticamente más completo o más profesional que un acuerdo unilateral. Cuando la información confidencial fluye principalmente en una dirección, hay poco valor en imponer obligaciones que la otra parte no necesita asumir genuinamente. La estructura del acuerdo debe reflejar cómo se intercambiará realmente la información.
Cláusulas Centrales a Incluir en un Acuerdo de Confidencialidad para Proyectos de PCB
1. Partes del Acuerdo y Propósito del Proyecto
El acuerdo de confidencialidad (NDA) deberá identificar primero los nombres legales completos, las direcciones registradas y las entidades contratantes de ambas partes. Un nombre de sitio web, nombre de marca o nombre de vendedor no es suficiente.
Si se van a involucrar recursos de producción externos durante el proyecto, el acuerdo también debe aclarar si dichas instalaciones o proveedores de servicios están cubiertos por sus términos.
El acuerdo debe definir entonces el uso permitido de la información. Por ejemplo:
La información confidencial solo podrá ser utilizada para cotización, análisis DFM, fabricación de PCB, abastecimiento de componentes, ensamblaje, pruebas y entrega del proyecto especificado.
Si la finalidad definida es demasiado restrictiva, el fabricante podría no poder completar trabajos de ingeniería o adquisición legítimos. Si es demasiado amplia, la redacción podría permitir que la información se utilice más allá del proyecto previsto.
El objetivo es limitar el uso al proyecto que está siendo evaluado o realizado por las partes.
2. Alcance de la Información Confidencial y Exclusiones
El NDA debe definir qué información se considera confidencial. Algunas categorías comunes ya se han discutido anteriormente, y el alcance preciso debe basarse en los requisitos del proyecto actual.
La información confidencial no requiere necesariamente ser marcada como “Confidencial” en cada instancia antes de recibir protección. El acuerdo puede cubrir ambas:
- Información expresamente identificada como confidencial;
- Información que razonablemente debería entenderse como confidencial debido a su contenido o a las circunstancias en las que fue revelada.
El acuerdo también debe incluir exclusiones estándar, como la información que:
- Ya ha sido hecho público legalmente;
- Era legalmente conocido por la Parte Receptora antes de la divulgación;
- Fue obtenido lícitamente de un tercero sin obligación de confidencialidad;
- Fue desarrollado independientemente por la Parte Receptora.
3. Restricciones de Uso
La Parte Receptora deberá tener permitido utilizar la información únicamente para el proyecto especificado en el acuerdo de confidencialidad. No deberá utilizar los materiales para otros clientes, otros productos o sus propias actividades comerciales.
Para proyectos de PCB, el acuerdo puede prohibir específicamente a la Parte Receptora:
- Usar archivos de clientes para reproducir o vender el mismo producto.;
- Aplicar el diseño a un proyecto de otro cliente.;
- Publicar fotografías de la PCB o del producto terminado sin autorización;
- Utilizando información de proyectos en publicidad, estudios de caso, exposiciones o materiales promocionales internos;
- Añadir archivos de clientes a una base de datos pública.;
- Utilizar la información para presentar solicitudes de patente o reclamar otros derechos de propiedad intelectual sin autorización.
Permitir que un fabricante revise y utilice los archivos de producción no transfiere la propiedad de patentes, derechos de autor, marcas registradas o diseños. Cuando la propiedad intelectual requiera un tratamiento específico, deberá abordarse por separado en el acuerdo de confidencialidad (NDA) o en el acuerdo de desarrollo pertinente.
4. Personas y Organizaciones Autorizadas a Acceder a la Información
Un proyecto de PCB normalmente involucra personal de ventas, ingeniería, CAM, adquisiciones, producción y control de calidad. Por lo tanto, es poco práctico que un acuerdo de confidencialidad (NDA) establezca que ningún empleado puede ver la información.
Un enfoque más apropiado es aplicar el principio de "solo saber lo necesario". Solo al personal que genuinamente necesite la información para realizar trabajos relacionados con el proyecto se le debe conceder acceso, y dichas personas deben estar sujetas a las debidas obligaciones de confidencialidad.
Si el fabricante necesita compartir información con una fábrica afiliada, proveedor de componentes, distribuidor, agente o subcontratista, el acuerdo de confidencialidad debe aclarar:
- ¿Qué organizaciones pueden acceder a la información?;
- Si se requiere la aprobación previa del cliente;
- Cuánta información puede ser revelada.;
- Si el tercero debe aceptar obligaciones de confidencialidad equivalentes;
- ¿Quién será el responsable si un tercero causa un incumplimiento?.
5. Salvaguardias Técnicas y Organizativas
Un acuerdo de confidencialidad no debe limitarse a estipular que la información no debe ser divulgada. También debe exigir a la Parte Receptora que tome medidas razonables para proteger dicha información.
Dependiendo del nivel de riesgo del proyecto de PCB, el acuerdo puede abordar:
- ¿Qué canales se pueden utilizar para transferir archivos?;
- Si las cuentas de correo electrónico personales y los dispositivos personales están restringidos;
- ¿Qué archivos deben cifrarse?;
- Si la actividad de acceso y descarga de archivos debe ser registrada;
- Si la información puede ser subida a plataformas de nube de terceros;
- Cómo se gestionarán los archivos de copia de seguridad;
- Si los archivos Gerber, las listas de materiales (BOM) o los esquemáticos pueden ser enviados a herramientas públicas de inteligencia artificial;
- Cómo se eliminarán los derechos de acceso cuando un empleado cambie de función o finalice un proyecto.
Cuando un proyecto involucra datos personales, las partes también pueden necesitar cláusulas separadas de procesamiento de datos o privacidad bajo las leyes de protección de datos aplicables. Un acuerdo de confidencialidad protege principalmente la información técnica y comercial y no sustituye todas las obligaciones de protección de datos.
6. Devolución, Eliminación y Retención Necesaria de Información
Cuando una consulta se cierra, no se selecciona al fabricante o finaliza la cooperación, el Acuerdo de No Divulgación (NDA) debe especificar cómo se gestionará la información del proyecto.
El cliente podrá requerir al fabricante la devolución o eliminación de los archivos del proyecto tras recibir notificación por escrito. Sin embargo, también se deberán tener en cuenta las realidades de un entorno de fabricación.
Cierta información puede permanecer en copias de seguridad del sistema, mientras que otros registros pueden ser necesarios para la trazabilidad de la calidad, auditorías financieras, cumplimiento normativo o requisitos legales.
Por lo tanto, un acuerdo de confidencialidad de PCB no debería simplemente exigir al fabricante que “elimine toda la información inmediatamente cuando finalice el proyecto”. Debería distinguir entre:
- Archivos de trabajo ordinarios;
- Registros de trazabilidad de producción y calidad;
- Copias de seguridad del sistema;
- Registros que deben conservarse por ley o política de la empresa.
Cualquier copia retenida seguirá estando sujeta a las obligaciones de confidencialidad del acuerdo.
7. Período de Confidencialidad y Terminación
El acuerdo debe distinguir entre:
- El plazo de la NDA en sí;
- El período durante el cual las obligaciones de confidencialidad se aplican a la información ya divulgada.
Incluso después de que finalice la cooperación, la información obtenida mientras el acuerdo de confidencialidad estaba en vigor puede seguir requiriendo protección.
Por ejemplo, un NDA establece que la terminación de un acuerdo no elimina inmediatamente las obligaciones de confidencialidad que ya han surgido. La Parte Receptora debe continuar protegiendo la información durante el período de confidencialidad acordado.
8. Notificación de Incumplimiento y Remedios
El acuerdo de confidencialidad (NDA) debe especificar lo que la Parte Receptora debe hacer si la información confidencial es enviada por error, se pierde, es robada o se accede a ella sin autorización.
Los requisitos comunes incluyen:
- Notificar prontamente a la Parte Reveladora;
- Detener inmediatamente cualquier divulgación adicional;
- Preservar los registros de acceso y otras evidencias relevantes;
- Cooperando con una investigación sobre el alcance del incidente;
- Tomando medidas razonables para reducir daños adicionales;
- Devolviendo, aislando o eliminando la información afectada según sea necesario.
Si la infracción causa pérdidas, la Parte Divulgadora podrá solicitar una indemnización conforme al acuerdo y a la legislación aplicable. Cuando una divulgación sea continua o sea probable que se extienda aún más, la Parte Divulgadora también podrá solicitar una orden judicial u otro recurso legal para impedir el uso o la distribución continuos.
9. Ley Aplicable y Resolución de Controversias
Para proyectos de PCB transfronterizos, el NDA (Acuerdo de No Divulgación) debe identificar:
- La ley aplicable;
- El juzgado o la institución arbitral pertinente;
- El lugar de resolución de disputas;
- El idioma del acuerdo;
- El método para la entrega de notificaciones formales.
Si el Acuerdo de Confidencialidad se prepara en inglés, chino o en varios idiomas, se debe indicar qué versión prevalecerá en caso de conflicto entre las versiones.
Cuando se involucren varias instalaciones de producción, el acuerdo también deberá considerar la relación entre la entidad firmante, la parte que efectivamente recibe la información y la ubicación donde se realiza la producción.
Gestión de Archivos Después de Firmar un Acuerdo de Confidencialidad
Los clientes también deben tomar medidas razonables para proteger la información de sus proyectos en lugar de depositar toda la responsabilidad en el fabricante.
- Clasifique la Información
La información del proyecto puede dividirse en categorías tales como:
- Información general;
- Información interna;
- Información confidencial;
- Información altamente sensible.
Parámetros básicos como el grosor de la placa y la cantidad estimada no requieren el mismo nivel de protección que las claves de cifrado del firmware.
- Crear un registro de archivo
- Mantenga un registro de los archivos proporcionados al proveedor, incluyendo:
- Nombre del archivo;
- Versión;
- Fecha de envío;
- Destinatario;
- Método de transferencia;
- Hash de archivo;
- Si el archivo debe ser devuelto o eliminado posteriormente.
- Marcar archivos importantes
Incorpore los avisos de confidencialidad apropiados a planos, listas de materiales (BOMs), esquemas y paquetes de archivos comprimidos. Por ejemplo:
Confidencial — Proporcionado únicamente para evaluación de cotización y fabricación.
Evite marcar todos los correos electrónicos y archivos como altamente confidenciales sin distinción. La clasificación excesiva dificulta la gestión del sistema y reduce la visibilidad de la información genuinamente sensible.
- Utilice Canales de Transferencia Controlados
La información sensible puede ser transferida utilizando:
- Sistemas de transferencia de archivos cifrados.;
- Plataformas de proyectos con control de permisos;
- Enlaces de descarga con validez limitada;
- Autenticación de dos factores;
- Contraseñas enviadas a través de un canal separado;
- Registros de acceso;
- Marcas de agua de archivo.
Las claves de cifrado, contraseñas e información sensible de los clientes no deben colocarse directamente en las líneas de asunto de los correos electrónicos ni en los nombres de archivo.
- Limitar la Información Suministrada
Si el firmware no es requerido durante la etapa de cotización, no debe ser enviado con antelación. Si el código fuente completo no es indispensable para la fabricación de la PCB, el cliente no debe proporcionarlo.
Un Acuerdo de Confidencialidad no garantiza la seguridad absoluta, ni justifica compartir toda la información disponible sin distinción.
- Cerrar acceso al finalizar el proyecto
Si no se selecciona un proveedor o finaliza el proyecto, el cliente deberá:
- Deshabilitar enlaces de descarga;
- Cancelar cuentas externas.;
- Solicite la eliminación de archivos innecesarios;
- Gestionar la devolución o eliminación de muestras y materiales sobrantes.;
- Conserve los registros de confirmación apropiados.
Consideraciones finales
El valor de un acuerdo de confidencialidad (NDA, por sus siglas en inglés) para una placa de circuito impreso (PCB) no reside en que añada otra firma al proceso del proyecto. Su propósito es establecer reglas claras antes de que la información de diseño salga de los sistemas internos del cliente: quién puede acceder a ella, para qué puede ser utilizada, quién puede recibirla, cuánto tiempo puede conservarse y qué debe suceder cuando finalice la cooperación.
Para los clientes preocupados por la confidencialidad de un proyecto de PCB o PCBA, PCBCool pueden revisar el NDA y los requisitos de gestión de archivos antes de que se presenten los archivos de diseño detallados y comience la siguiente etapa de cooperación.
Preguntas frecuentes
No. Los diseños públicos, las juntas educativas y los productos estándar que no contengan información confidencial normalmente no requieren un acuerdo de confidencialidad (NDA) por separado.
Los parámetros básicos del proyecto pueden utilizarse para evaluar a los proveedores potenciales en un primer momento. Los archivos Gerber completos, las listas de materiales (BOM), los esquemas y el firmware generalmente deben presentarse solo después de que el NDA haya entrado en vigor.
Sí, pero debería revisarse cláusula por cláusula. La plantilla de un proveedor puede centrarse más en proteger sus cotizaciones y procesos de fabricación que en proteger plenamente la información de diseño del cliente.
Una plantilla madura puede ser suficiente para un proyecto simple y de bajo riesgo. Los proyectos de alto valor, transfronterizos o aquellos que involucran propiedad intelectual compleja son revisados de manera más apropiada por un profesional legal calificado.
La validez de una firma electrónica depende de la legislación aplicable, el método de firma y la preservación de la evidencia. Para proyectos transfronterizos, ambas partes deben confirmar que aceptan la plataforma de firma y el método de ejecución elegidos.
No existe un plazo universal. La duración deberá ser acordada por las partes de acuerdo a la naturaleza y ciclo de vida de la información.
Solo si el acuerdo lo permite.
Un NDA puede prohibir a un fabricante el uso de la información del cliente para copiar un producto. Sin embargo, por lo general, no puede impedir que el fabricante produzca productos desarrollados de forma independiente para otros clientes, simplemente porque esos productos tengan funciones generales similares.
R: No. Un NDA es un acuerdo de confidencialidad. La NDAA es la Ley de Autorización de Defensa Nacional de los Estados Unidos. Ambas abordan cuestiones completamente diferentes.
Loki ha trabajado en comercio internacional y en PCB desde 2021, con experiencia en fabricación de PCB, ensamblaje y comunicación con clientes. En PCBCool, apoya la publicación de contenido técnico y ayuda a conectar las consultas de los clientes con el gerente de cuenta adecuado para un seguimiento eficiente de los proyectos.