Kun kyse on hen­ki­lö­koh­tai­sis­ta säh­kö­pos­teis­ta­si, voit itse päättää, säi­ly­tät­kö ne vai poistatko ne. Jos kuitenkin harjoitat lii­ke­toi­min­taa – etenkin sään­nel­lyl­lä toi­mia­lal­la –Ison-Bri­tan­nian tie­to­suo­ja­lait ja alan sään­nök­set saattavat vel­voit­taa sinua säi­lyt­tä­mään tietyt säh­kö­pos­tit. Tässä ar­tik­ke­lis­sa selitämme säh­kö­pos­tien ar­kis­toin­nin perusteet, esit­te­lem­me Ison-Bri­tan­nian lain­sää­dän­nön puitteet ja opastamme sinua nou­dat­ta­maan parhaita käy­tän­tö­jä sään­nös­ten nou­dat­ta­mi­sen var­mis­ta­mi­sek­si.

Mitä säh­kö­pos­tien ar­kis­toin­ti tar­koit­taa?

Säh­kö­pos­tien ar­kis­toin­nil­la tar­koi­te­taan kaikkien saapuvien ja lähtevien säh­kö­pos­ti­vies­tien jär­jes­tel­mäl­lis­tä ja tur­val­lis­ta tal­len­nus­ta, mukaan lukien me­ta­tie­dot ja lii­te­tie­dos­tot. Toisin kuin ta­val­li­set var­muus­ko­pioin­nit, ar­kis­toin­ti on tar­koi­tet­tu tietojen pit­kä­ai­kai­seen säi­lyt­tä­mi­seen ja helppoon ha­ke­mi­seen, eri­tyi­ses­ti silloin, kun se on la­ki­sää­tei­ses­ti tai vi­ran­omais­mää­räys­ten vuoksi tarpeen.

Vaikka säh­kö­pos­tien ar­kis­toin­ti­vaa­ti­mus­ten nou­dat­ta­mi­nen on vahva mo­ti­vaa­tio­te­ki­jä, ar­kis­toin­nil­la on myös käytännön etuja:

  • Vähentää en­si­si­jais­ten säh­kö­pos­ti­pal­ve­li­miental­len­nus­kuor­mi­tus­ta ja parantaa suo­ri­tus­ky­kyä.
  • Tarjoaa suojaa oi­keu­del­li­sis­sa riidoissa, vi­ran­omais­tar­kas­tuk­sis­sa tai si­säi­sis­sä tut­ki­muk­sis­sa.
  • Mah­dol­lis­taa va­hin­gos­sa pois­tet­tu­jen tai ka­don­nei­den säh­kö­pos­ti­vies­tiennopean pa­laut­ta­mi­sen.
  • Tukee ka­ta­stro­fien jälkeistä pa­lau­tus­ta ja jat­ku­vuus­suun­nit­te­lua.

Keihin säh­kö­pos­tien ar­kis­toin­ti­vaa­ti­muk­set koskevat ja miksi?

Laki ei ni­men­omai­ses­ti velvoita kaikkia yrityksiä ar­kis­toi­maan säh­kö­pos­te­ja. Monet brit­ti­läi­set or­ga­ni­saa­tiot ovat kuitenkin käy­tän­nös­sä vel­vol­li­sia tekemään niin seu­raa­vis­ta syistä:

  • Yh­dis­ty­neen ku­nin­gas­kun­nan GDPR ja vuoden 2018 tietosu ojalaki
  • Toi­mia­la­koh­tai­set sään­nök­set
  • Oi­keu­del­li­sen ris­kien­hal­lin­nan ja rii­dan­rat­kai­sun tarpeet

Säh­kö­pos­tien ar­kis­toin­ti on erityisen tärkeää sään­nel­lyil­lä toi­mia­loil­la, kuten:

  • Rahoitus ja vakuutus
  • Ter­vey­den­huol­to
  • Oi­keu­del­li­set palvelut
  • Jul­kis­hal­lin­to
  • Koulutus ja tutkimus

Jos or­ga­ni­saa­tio­si kä­sit­te­lee hen­ki­lö­tie­to­ja, toimii asiak­kai­den tai po­ti­lai­den kanssa tai joutuu tar­kas­tus­ten kohteeksi, säh­kö­pos­ti­vies­tien säi­lyt­tä­mi­nen ja hal­lin­noin­ti on vält­tä­mä­tön­tä. Säh­kö­pos­ti­vies­tien ar­kis­toi­mat­ta jät­tä­mi­nen voi johtaa sakkoihin, oi­keu­del­li­siin riskeihin tai maineen va­hin­goit­tu­mi­seen.

Säh­kö­pos­tien ar­kis­toin­nin keskeiset oi­keu­del­li­set puitteet Isossa-Bri­tan­nias­sa

Yh­dis­ty­neen ku­nin­gas­kun­nan GDPR ja vuoden 2018 tie­to­suo­ja­la­ki

Yh­dis­ty­neen ku­nin­gas­kun­nan yleinen tie­to­suo­ja-asetus (UK GDPR) ja vuoden 2018 tie­to­suo­ja­la­ki sää­te­le­vät sitä, miten hen­ki­lö­tie­to­ja on kerättävä, säi­ly­tet­tä­vä ja kä­si­tel­tä­vä Yh­dis­ty­nees­sä ku­nin­gas­kun­nas­sa.

Näiden lakien mukaan:

  • Hen­ki­löil­lä on oikeus saada pääsy omiin hen­ki­lö­tie­toi­hin­sa (esit­tä­mäl­lä tietojen saan­ti­pyyn­nön, SAR)
  • SAR-pyyn­töi­hin on vas­tat­ta­va yhden kuukauden kuluessa; mää­rä­ai­kaa voidaan pidentää kahteen kuu­kau­teen mo­ni­mut­kais­ten tapausten osalta
  • Pyynnöt ovat mak­sut­to­mia, elleivät ne ole koh­tuut­to­mia tai toistuvia

Jos säh­kö­pos­teis­sa on hen­ki­lö­tie­to­ja, sinun on kyettävä löytämään ja hakemaan nämä säh­kö­pos­tit nopeasti ja tur­val­li­ses­ti. Vaa­ti­mus­ten nou­dat­ta­mat­ta jät­tä­mi­nen voi johtaa tie­to­suo­ja­val­tuu­te­tun toimiston (ICO) mää­rää­mään seu­raa­muk­seen.

Tietojen jul­ki­suut­ta koskeva laki vuodelta 2000 (FOIA)

Tämä laki koskee vi­ran­omai­sia ja tiettyjä jul­ki­ses­ti ra­hoi­tet­tu­ja elimiä. Se antaa kan­sa­lai­sil­le oikeuden pyytää tietoja, mukaan lukien säh­kö­pos­ti­vies­tit.

  • Vas­tauk­set on annettava 20 työpäivän kuluessa
  • Jos olen­nai­sia tietoja on tal­len­net­tu säh­kö­pos­tei­hin, niiden on oltava haet­ta­vis­sa
  • Mää­räys­ten nou­dat­ta­mat­ta jät­tä­mi­nen voi johtaa sään­te­ly­vi­ran­omais­ten mää­rää­miin seu­raa­muk­siin

Yk­si­tyi­set yritykset eivät kuulu FOIA:n piiriin, elleivät ne tarjoa palveluja julkisten elinten puolesta.

Alaa koskevat sään­nök­set

Toi­mia­las­ta­si riippuen saatetaan soveltaa li­sä­vaa­ti­muk­sia. Esi­merk­ke­jä ovat:

  • Fi­nans­si­val­von­ta­vi­ran­omai­sen (FCA) säännöt kir­jan­pi­dos­ta ja ti­lin­tar­kas­tuk­sis­ta
  • Asia­na­ja­jien sään­te­ly­vi­ran­omai­sen (SRA) ohjeet asia­kas­kom­mu­ni­kaa­tios­ta
  • NHS:n tietojen säi­lyt­tä­mis­tä koskevat stan­dar­dit ja IG Toolkit -vaa­ti­mus­ten­mu­kai­suus
  • Kou­lu­tusa­lan suojelu- ja tie­to­tur­va­käy­tän­nöt

Säi­ly­ty­sa­jat vaih­te­le­vat usein toi­mia­loit­tain, mutta ovat yleensä 3–6 vuotta.

Kuinka varmistaa säh­kö­pos­tien ar­kis­toin­nin vaa­ti­mus­ten­mu­kai­suus

Yh­dis­ty­neen ku­nin­gas­kun­nan lain­sää­dän­nön ja sääntelyn vaa­ti­mus­ten täyt­tä­mi­sek­si yritysten tulisi ottaa käyttöön jä­sen­nel­lyt ja tur­val­li­set ar­kis­toin­tipro­ses­sit. Tähän sisältyy seuraavaa:

Säh­kö­pos­tien ar­kis­toin­ti­rat­kai­sun tulisi:

  • Varmista tie­to­tur­va käyt­tö­oi­keuk­sien hallinnan ja salauksen avulla
  • Ha­kuo­mi­nai­suu­det mah­dol­lis­ta­vat nopean ja tarkan säh­kö­pos­tien haun
  • Säilytä me­ta­tie­dot, liitteet ja viestien konteksti
  • Mah­dol­lis­ta vienti va­kio­muo­dois­sa (esim. PST, PDF, EML)

Sinun tulisi myös:

  • Selvitä, missä säh­kö­pos­ti­si säi­ly­te­tään (Yh­dis­ty­nees­sä ku­nin­gas­kun­nas­sa si­jait­se­vis­sa tai GDPR-vaa­ti­mus­ten mu­kai­sis­sa tie­to­kes­kuk­sis­sa)
  • Määritä ja do­ku­men­toi säi­ly­tys­käy­tän­nöt (kuinka kauan säh­kö­pos­te­ja säi­ly­te­tään, mitä pois­te­taan)
  • Kouluta hen­ki­lös­tö nou­dat­ta­maan säh­kö­pos­tien hal­lin­ta­me­net­te­ly­jä
  • Nimeä yh­teys­hen­ki­lök­si compliance-vastaava tai re­kis­te­rin­pi­tä­jä
  • Suorita sään­nöl­li­siä tar­kas­tuk­sia te­hok­kuu­den var­mis­ta­mi­sek­si

Mitä säh­kö­pos­tien ar­kis­toin­ti­käy­tän­nön tulisi sisältää?

Selkeä sisäinen ohjeisto takaa säh­kö­pos­ti­vies­tin­nän joh­don­mu­kai­sen ja lain­mu­kai­sen kä­sit­te­lyn. Sen tulisi kattaa seuraavat seikat:

  • Säh­kö­pos­tien ar­kis­toin­nin tarkoitus ja oi­keus­pe­rus­ta
  • So­vel­ta­mi­sa­la: mitkä säh­kö­pos­tit ar­kis­toi­daan ja kuinka kauan
  • Tal­len­nus­paik­ka ja käytetty tekniikka
  • Käyt­tö­oi­keuk­sien hallinta ja ha­ku­me­net­te­lyt
  • Pois­to­sään­nöt (milloin ja miten säh­kö­pos­tit pois­te­taan)
  • Hen­ki­lös­tön vastuut ja es­ka­loin­ti­po­lut

Käy­tän­tö­jen laa­ti­mi­nen auttaa or­ga­ni­saa­tio­ta­si va­rau­tu­maan tar­kas­tuk­siin, riita-asioihin tai tietojen saan­ti­pyyn­töi­hin.

Huomioi tämän ar­tik­ke­lin vas­tuu­va­paus­lause­ke.

Siirry pää­va­lik­koon