Saltar al contenido principal
Tornar als insights

Capittal opina

Confidencialitat en vendre una empresa: protocol contra filtracions

Protocol pràctic per limitar filtracions durant una venda: teaser cec, NDA, accessos per fases, dades personals, clean team i resposta davant incidents.

Capittal Research/02 d’agost del 2026/6 min

Autor

Capittal Research

Equipo editorial M&A

Revisió editorial

Equipo M&A Capittal

Criteri financer, fiscal i legal

Actualitzat

22 d’agost del 2026

Contingut revisable segons el mercat

Confidencialitat en vendre una empresa: protocol contra filtracions

La confidencialitat en la venda d’una empresa no es garanteix amb un sol NDA: es protegeix reduint qui coneix l’operació, quina informació rep cada persona i durant quant de temps conserva l’accés. L’objectiu realista no és prometre risc zero, sinó impedir que un comprador potencial pugui identificar l’empresa o utilitzar informació sensible abans de demostrar interès i capacitat.

Protocol de confidencialitat per fases

FaseInformació raonableControl principal
PreparacióMapa de dades, llista de compradors i materials encara no distribuïtsEquip intern mínim, nom en clau i permisos separats
Primer contacteTeaser prou anonimitzatNo incloure combinacions de dades que identifiquin l’empresa
Després de l’NDAIdentitat, informació financera agregada i memoràndumFinalitat limitada, receptors autoritzats i registre de descàrregues
Oferta indicativaContractes amb dades ocultes, concentració de clients i detall operatiu gradualAccés per carpetes i preguntes canalitzades per l’assessor
Exclusivitat i revisió confirmatòriaInformació identificativa necessària per tancar la due diligenceNeed-to-know, clean team quan pertoqui i retirada en acabar

La seqüència s’ha d’adaptar al sector i al comprador. Un teaser no ha d’esperar necessàriament l’NDA si és realment cec, però l’NDA hauria de precedir la revelació de la identitat i de la informació que pugui causar un perjudici competitiu. La guia sobre com dissenyar tot el procés de venda confidencial desenvolupa l’organització completa; aquest article se centra en el control de filtracions.

Què ha d’ocultar un teaser cec

Eliminar el nom i el logotip no és suficient. La combinació de municipi, facturació exacta, plantilla, certificacions, client principal o any de fundació pot identificar una pime en pocs minuts. Abans de circular el teaser convé fer una prova de reidentificació amb algú que conegui el sector.

  • Utilitzar rangs raonables per a l’escala i la geografia quan la dada exacta identifiqui.
  • Descriure els clients per segment, no pel nom.
  • Evitar fites, productes o certificacions únics fins a una fase posterior.
  • Assignar un codi a cada receptor i conservar la versió enviada.

Què aporta un NDA i què no

L’acord de confidencialitat defineix informació protegida, finalitat permesa, persones receptores, excepcions, durada i devolució o destrucció. També pot prohibir el contacte directe amb empleats, clients i proveïdors. No impedeix materialment una filtració ni converteix en vàlida qualsevol restricció: les clàusules de no captació o no competència requereixen una revisió separada de l’abast i la legalitat.

La Llei 1/2019 de secrets empresarials exigeix, entre altres elements, que el titular hagi adoptat mesures raonables per mantenir secreta la informació. Classificar documents, limitar receptors, registrar accessos i retirar permisos ajuda tant a prevenir com a demostrar aquestes mesures.

Què canvia si el comprador és competidor

Un competidor pot necessitar dades per valorar, però no hauria de rebre sense filtre preus futurs, ofertes comercials vives, costos individualitzats, estratègia per client o plans que no siguin necessaris per a l’operació. Les Directrius europees sobre cooperació horitzontal expliquen el risc competitiu de l’intercanvi d’informació i l’ús d’equips restringits o clean teams.

Les alternatives són agregar, anonimitzar, mostrar històrics, ajornar la identificació de clients o encarregar l’anàlisi a assessors no implicats en decisions comercials. El clean team no és una etiqueta: ha de fixar membres, informació admesa, lliurables agregats i la prohibició de traslladar dades sensibles a l’equip operatiu.

Dades personals i comunicació a l’equip

La nòmina nominal, les avaluacions, les baixes mèdiques o les dades disciplinàries no s’han d’obrir per defecte. El RGPD exigeix base jurídica, finalitat, minimització, seguretat i conservació limitada. Per a les primeres fases solen ser més adequades dades agregades o pseudonimitzades.

Tampoc no existeix una regla universal de “comunicar-ho després de signar”. En una venda de participacions continua el mateix ocupador; si es transmet una entitat econòmica que manté la identitat pot ser aplicable l’article 44 de l’Estatut dels Treballadors, amb obligacions d’informació i, si escau, consulta. La documentació laboral s’ha de coordinar amb l’estructura real de l’operació.

Què cal fer davant una possible filtració

  1. Contenir: suspendre l’accés afectat sense esborrar evidències.
  2. Preservar: guardar registres, correus, versions i persones amb accés.
  3. Classificar: determinar si hi ha secret empresarial, dades personals, informació competitiva o incompliment contractual.
  4. Decidir: coordinar assessor jurídic, responsables de dades i direcció abans d’acusar o comunicar.
  5. Corregir: canviar permisos, reduir el perímetre i documentar la resposta.

Si s’han compromès dades personals, l’avaluació ha d’incloure les obligacions de notificació del RGPD. Si l’origen no està provat, una acusació precipitada pot agreujar el dany.

Checklist abans d’obrir el data room

  • Inventari de documents i nivell de sensibilitat.
  • Responsable d’aprovar cada accés.
  • NDA signat per l’entitat correcta i receptors identificats.
  • Carpetes separades, permisos temporals i registre d’activitat.
  • Dades personals minimitzades i contractes amb dades ocultes quan sigui possible.
  • Protocol específic per a competidors i assessors externs.
  • Pla de tancament: revocar, retornar o destruir i conservar evidències.

La compravenda d’empreses pot revisar-se amb profunditat sense entregar tota la informació a tothom des del primer dia. Una bona confidencialitat permet respondre sobre allò material i conserva el control del que encara no cal revelar.

Fonts consultades

Preguntes freqüents

Dubtes habituals sobre aquest tema.

Un NDA garanteix que no hi haurà filtracions?+

No. Crea obligacions contractuals, però la prevenció també depèn d’anonimitzar, limitar receptors, lliurar per fases, registrar accessos i retirar permisos.

Es pot enviar un teaser abans de signar l’NDA?+

Sí, si el teaser està prou anonimitzat. La identitat i la informació sensible s’haurien de reservar fins que hi hagi un NDA i una necessitat real d’accés.

Quina informació no ha de rebre aviat un competidor?+

Preus futurs, ofertes vives, estratègia per client, costos individualitzats i dades innecessàries. Es poden utilitzar agregació, anonimització, històrics o un clean team.

Quan s’informa els empleats?+

Depèn de l’estructura, de les obligacions legals i de les persones necessàries per al procés. No hi ha un moment universal vàlid per a totes les operacions.

Es pot incloure informació personal al data room?+

Només amb base jurídica, finalitat i mesures adequades. S’ha de minimitzar i, en fases inicials, sol ser preferible agregar o pseudonimitzar.

Què cal fer quan acaba el procés amb un comprador?+

Revocar accessos, exigir devolució o destrucció segons l’NDA, conservar els registres necessaris i documentar quina informació ha rebut cada part.