Millised e-kirjade arhiveerimist käsitlevad õigusaktid kehtivad Ühendkuningriigis?
Kui tegemist on teie isiklike e-kirjadega, võite ise otsustada, kas need säilitada või kustutada. Kui aga tegelete äritegevusega – eriti reguleeritud valdkonnas –,võivad Ühendkuningriigi andmekaitseseadused ja valdkonna eeskirjad nõuda teilt teatud e-kirjade säilitamist. Käesolevas artiklis selgitame e-kirjade arhiveerimise põhitõdesid, tutvustame Ühendkuningriigi õiguslikku raamistikku ja anname ülevaate parimatest tavadest, mis aitavad tagada nõuete täitmise.
Mis on e-kirjade arhiveerimine?
E-kirjade arhiveerimine tähendab kõigi sissetulevate ja väljaminevate e-kirjade, sealhulgas metaandmete ja manuste süstemaatilist ja turvalist säilitamist. Erinevalt tavapärastest varukoopiatest on arhiveerimine mõeldud pikaajaliseks säilitamiseks ja hõlpsaks leidmiseks, eriti juhul, kui seda nõuavad õigusaktid või regulatsioonid.
Kuigi e-kirjade arhiveerimisnõuete järgimine on tugev motivatsioon, pakub arhiveerimine ka praktilist kasu:
- Vähendab peamiste e-posti serveritekoormust, parandades seeläbinende jõudlust.
- Pakub kaitset õigusvaidluste, regulatiivsete auditite või sisemiste uurimistekorral.
- Võimaldab kogemata kustutatud või kadunud e-kirjadekiiret taastamist.
- Toetab katastroofijärgset taastamist ja tegevuse jätkuvuse planeerimist.
Kellele kehtivad e-kirjade arhiveerimise nõuded ja miks?
Seadus ei kohusta kõiki ettevõtteid e-kirju arhiveerima. Siiski on paljud Ühendkuningriigi organisatsioonid tegelikult kohustatud seda tegema järgmistel põhjustel:
- Ühendkuningriigi isikuandmete kaitse üldmäärus (GDPR) ja 2018. aasta andmekaitseseadus
- Tööstusharuspetsiifilised eeskirjad
- Õigusriskide juhtimine ja vaidluste lahendamise vajadused
E-kirjade arhiveerimine on eriti oluline reguleeritud valdkondades, nagu näiteks:
- Rahandus ja kindlustus
- Tervishoid
- Õigusabi
- Avalik sektor
- Haridus ja teadus
Kui teie organisatsioon töötleb isikuandmeid, tegeleb klientide või patsientidega või on auditeerimise objektiks, on e-kirjade säilitamine ja haldamine hädavajalik. E-kirjade arhiveerimata jätmine võib kaasa tuua trahve, õiguslikke riske või maine kahjustamist.
Peamised Ühendkuningriigi õiguslikud raamistikud e-kirjade arhiveerimiseks
Ühendkuningriigi isikuandmete kaitse üldmäärus (GDPR) ja 2018. aasta andmekaitseseadus
Ühendkuningriigi isikuandmete kaitse üldmäärus (UK GDPR) ja 2018. aasta andmekaitseseadus reguleerivad isikuandmete kogumist, säilitamist ja töötlemist Ühendkuningriigis.
Nende seaduste kohaselt:
- Isikutel on õigus oma isikuandmetele juurde pääseda ( isikuandmete juurdepääsutaotluse ehk SARi kaudu)
- Te peate SAR-idele vastama ühe kuu jooksul, mida keeruliste juhtumite korral võib pikendada kahe kuuni
- Taotlused on tasuta, välja arvatud juhul, kui need on ülemäärased või korduvad
Kui e-kirjades on salvestatud isikuandmeid, peate suutma neid e-kirju kiiresti ja turvaliselt üles leida ning välja otsida. Nõuete rikkumine võib kaasa tuua Informatsiooni voliniku ameti (ICO) poolt rakendatavad täitemeetmed.
2000. aasta teabevabaduse seadus (FOIA)
Käesolev seadus kehtib riigiasutuste ja teatavate riiklikult rahastatavate asutuste suhtes. See annab kodanikele õiguse taotleda teavet, sealhulgas e-kirjavahetust.
- Vastused tuleb esitada 20 tööpäeva jooksul
- Kui asjakohane teave on salvestatud e-kirjadesse, peab see olema kättesaadav
- Nõuete täitmata jätmine võib kaasa tuua regulatiivseid karistusi
Eraettevõtted ei kuulu FOIA reguleerimisalasse, välja arvatud juhul, kui nad osutavad teenuseid avaliku sektori asutuste nimel.
Valdkonnapõhised eeskirjad
Sõltuvalt teie tegevusalast võivad kehtida täiendavad eeskirjad. Näiteks:
- Finantskäitumise Järelevalveameti (FCA) eeskirjad andmete säilitamise ja auditeerimise kohta
- Advokaatide Reguleerimisasutuse (SRA) suunised kliendisuhtluse kohta
- NHS andmete säilitamise standardid ja IG Toolkit’i nõuete täitmine
- Haridussektori kaitsemeetmed ja andmete turvalisuse põhimõtted
Andmete säilitamise tähtajad varieeruvad sageli valdkonniti, kuid jäävad tavaliselt vahemikku 3–6 aastat.
Kuidas tagada e-kirjade arhiveerimise nõuete täitmine
Et täita Ühendkuningriigi õigus- ja regulatiivseid nõudeid, peaksid ettevõtted rakendama struktureeritud ja turvalisi arhiveerimisprotsesse. See hõlmab järgmist:
Teie e-kirjade arhiveerimislahendus peaks:
- Tagage turvalisus juurdepääsukontrolli ja krüpteerimise abil
- Ole otsitav, võimaldades kiiret ja täpset e-kirjade leidmist
- Säilita metaandmed, manused ja sõnumi kontekst
- Võimaldage eksportimist standardvormingutes (nt PST, PDF, EML)
Samuti peaksite:
- Teadke, kus teie e-kirju säilitatakse (Ühendkuningriigis asuvad või GDPR-ile vastavad andmekeskused)
- Määrake kindlaks ja dokumenteerige oma säilitamispoliitika (kui kaua e-kirju säilitatakse, mis kustutatakse)
- Koolitage töötajaid e-kirjade haldamise protseduure järgima
- Määrake kontaktisikuks vastavusametnik või andmete vastutav töötleja
- Viige läbi perioodilisi auditeid, et kontrollida tõhusust
Mida peaks teie e-kirjade arhiveerimise kord sisaldama?
Selge sisemine eeskiri tagab e-kirjavahetuse järjepideva ja seadusliku käsitlemise. See peaks hõlmama järgmist:
- E-kirjade arhiveerimise eesmärk ja õiguslik alus
- Kohaldamisala: millised e-kirjad arhiveeritakse ja kui kauaks
- Säilituskoht ja kasutatav tehnoloogia
- Juurdepääsu kontroll ja otsinguprotseduurid
- Kustutamiseeskirjad (millal ja kuidas e-kirju kustutatakse)
- Töötajate vastutus ja eskalatsiooniteed
Poliitika olemasolu aitab teie organisatsioonil valmistuda audititeks, vaidlusteks või andmesubjekti juurdepääsutaotlusteks.
Palun tutvuge käesoleva artikli õigusliku hoiatusega.