Kalbant apie as­me­ni­nius el. laiškus, galite patys nuspręsti, ar juos saugoti, ar ištrinti. Tačiau jei va­do­vau­ja­te įmonei – ypač re­gu­liuo­ja­mo­je srityje –Jungtinės Ka­ra­lys­tės duomenų apsaugos įstatymai ir sek­to­riaus taisyklės gali įpa­rei­go­ti jus saugoti tam tikrus el. laiškus. Šiame straips­ny­je pa­aiš­kin­si­me el. laiškų ar­chy­va­vi­mo pagrindus, ap­žvelg­si­me Jungtinės Ka­ra­lys­tės teisinį re­gu­lia­vi­mą ir pa­teik­si­me ge­riau­sios praktikos pavyzdžių, kaip už­tik­rin­ti atitiktį teisės aktams.

Kas yra elekt­ro­ni­nio pašto ar­chy­va­vi­mas?

Elekt­ro­ni­nio pašto ar­chy­va­vi­mas – tai sis­te­min­gas ir saugus visų gaunamų bei siunčiamų elekt­ro­ni­nių laiškų, įskaitant me­ta­duo­me­nis ir priedus, sau­go­ji­mas. Skir­tin­gai nuo įprastų at­sar­gi­nių kopijų, ar­chy­va­vi­mas skirtas il­ga­lai­kiam sau­go­ji­mui ir lengvai prieigai, ypač tais atvejais, kai to rei­ka­lau­ja teisės aktai ar re­gu­lia­vi­mo nuostatos.

Nors elekt­ro­ni­nio pašto ar­chy­va­vi­mo rei­ka­la­vi­mų lai­ky­ma­sis yra stiprus mo­ty­vuo­jan­tis veiksnys, ar­chy­va­vi­mas taip pat teikia praktinės naudos:

  • Mažina pag­rin­di­nių el. pašto serveriųapkrovą, taip pa­di­din­da­ma jų našumą.
  • Užtikrina apsaugą teisinių ginčų, re­gu­lia­vi­mo audito ar vidaus tyrimųatveju.
  • Leidžia greitai atkurti netyčia ištrintus ar prarastus el. laiškus.
  • Palaiko atkūrimą po avarijų ir veiklos tęstinumo planavimą.

Kam taikomi elekt­ro­ni­nio pašto ar­chy­va­vi­mo rei­ka­la­vi­mai ir kodėl?

Ne visoms įmonėms įstatymai aiškiai įpa­rei­go­ja ar­chy­vuo­ti elekt­ro­ni­nius laiškus. Tačiau daugelis Jungtinės Ka­ra­lys­tės or­ga­ni­za­ci­jų iš esmės yra pri­vers­tos tai daryti dėl:

  • Jungtinės Ka­ra­lys­tės BDAR ir 2018 m. Duomenų apsaugos įstatymas
  • Konk­re­čioms pramonės šakoms taikomi reg­la­men­tai
  • Teisinės rizikos valdymo ir ginčų sprendimo poreikiai

Elekt­ro­ni­nio pašto ar­chy­va­vi­mas yra ypač svarbus re­gu­liuo­ja­muo­se sek­to­riuo­se, pa­vyz­džiui:

  • Finansai ir draudimas
  • Sveikatos priežiūra
  • Teisinės paslaugos
  • Viešosios ins­ti­tu­ci­jos
  • Švietimas ir moks­li­niai tyrimai

Jei jūsų or­ga­ni­za­ci­ja tvarko asmens duomenis, dirba su klientais ar pa­cien­tais arba jai taikomi auditai, elekt­ro­ni­nių laiškų įrašų sau­go­ji­mas ir tvarkymas yra būtinas. Jei elekt­ro­ni­niai laiškai nebus ar­chy­vuo­ja­mi, tai gali užtraukti baudas, teisinę at­sa­ko­my­bę ar pakenkti rep­u­ta­ci­jai.

Pag­rin­di­niai Jungtinės Ka­ra­lys­tės teisiniai pagrindai, susiję su elekt­ro­ni­nio pašto ar­chy­va­vi­mu

Jungtinės Ka­ra­lys­tės BDAR ir 2018 m. Duomenų apsaugos įstatymas

Jungtinės Ka­ra­lys­tės bendrasis duomenų apsaugos reg­la­men­tas (UK GDPR) ir 2018 m. Duomenų apsaugos įstatymas reg­la­men­tuo­ja, kaip Jung­ti­nė­je Ka­ra­lys­tė­je turi būti renkami, saugomi ir tvarkomi asmens duomenys.

Pagal šiuos įstatymus:

  • Asmenys turi teisę su­si­pa­žin­ti su savo asmens duo­me­ni­mis (pa­teik­da­mi prašymą su­si­pa­žin­ti su duo­me­ni­mis, dar vadinamą SAR)
  • Į SAR prašymus privalote atsakyti per vieną mėnesį, o su­dė­tin­gais atvejais šis terminas gali būti pratęstas iki dviejų mėnesių
  • Prašymai yra nemokami, išskyrus atvejus, kai jie yra pernelyg dideli arba pa­si­kar­to­jan­tys

Jei elekt­ro­ni­niuo­se laiškuose saugomi asmens duomenys, turite turėti galimybę greitai ir saugiai surasti bei išgauti šiuos laiškus. Šio rei­ka­la­vi­mo ne­si­lai­ky­mas gali lemti In­for­ma­ci­jos komisaro tarnybos (ICO) taikomas pri­vers­ti­nio vykdymo priemones.

2000 m. In­for­ma­ci­jos laisvės įstatymas (FOIA)

Šis įstatymas taikomas valdžios ins­ti­tu­ci­joms ir tam tikroms iš valstybės lėšų fi­nan­suo­ja­moms įstaigoms. Jis suteikia pi­lie­čiams teisę prašyti in­for­ma­ci­jos, įskaitant elekt­ro­ni­niu paštu siun­čia­mus pra­ne­ši­mus.

  • Atsakymai turi būti pateikti per 20 darbo dienų
  • Jei svarbi in­for­ma­ci­ja saugoma elekt­ro­ni­niuo­se laiškuose, ji turi būti prieinama
  • Ne­si­lai­kant šių rei­ka­la­vi­mų gali būti skiriamos re­gu­lia­vi­mo ins­ti­tu­ci­jų baudos

Pri­va­čioms įmonėms FOIA nuostatos ne­tai­ko­mos, išskyrus atvejus, kai jos teikia paslaugas viešųjų įstaigų vardu.

Konk­re­čioms pramonės šakoms taikomi teisės aktai

Pri­klau­so­mai nuo jūsų veiklos srities, gali būti taikomos pa­pil­do­mos taisyklės. Pa­vyz­džiai:

  • Fi­nan­si­nės elgsenos prie­žiū­ros tarnybos (FCA) taisyklės dėl dokumentų saugojimo ir audito
  • Advokatų re­gu­lia­vi­mo ins­ti­tu­ci­jos (SRA) gairės dėl bend­ra­vi­mo su klientais
  • NHS duomenų saugojimo stan­dar­tai ir atitiktis IG Toolkit rei­ka­la­vi­mams
  • Švietimo sek­to­riaus apsaugos ir duomenų saugumo politika

Duomenų saugojimo terminai dažnai skiriasi pri­klau­so­mai nuo sek­to­riaus, tačiau paprastai svyruoja nuo 3 iki 6 metų.

Kaip už­tik­rin­ti, kad elekt­ro­ni­nių laiškų ar­chy­va­vi­mas atitiktų rei­ka­la­vi­mus

Siekiant atitikti Jungtinės Ka­ra­lys­tės teisinius ir re­gu­lia­vi­mo rei­ka­la­vi­mus, įmonės turėtų įdiegti sis­te­min­gus ir saugius ar­chy­va­vi­mo procesus. Štai ką tai apima:

Jūsų el. pašto ar­chy­va­vi­mo spren­di­mas turėtų:

  • Už­tik­rin­ki­te saugumą naudodami prieigos kontrolę ir šifravimą
  • Būkite randami, kad ga­lė­tu­mė­te greitai ir tiksliai rasti el. laiškus
  • Iš­sau­go­ki­te me­ta­duo­me­nis, priedus ir pranešimų kontekstą
  • Leiskite eks­por­tuo­ti stan­dar­ti­niais formatais (pvz., PST, PDF, EML)

Be to, jums reikėtų:

  • Žinokite, kur saugomi jūsų el. laiškai (Jung­ti­nė­je Ka­ra­lys­tė­je arba BDAR rei­ka­la­vi­mus ati­tin­kan­čiuo­se duomenų centruose)
  • Nu­sta­ty­ki­te ir už­fik­suo­ki­te savo saugojimo taisykles (kiek laiko saugomi el. laiškai, kas ištrinama)
  • Ap­mo­ky­ki­te dar­buo­to­jus, kaip laikytis el. laiškų tvarkymo procedūrų
  • Pa­skir­ki­te ati­tik­ties pareigūną arba duomenų valdytoją kaip kon­tak­ti­nį asmenį
  • Atlikite pe­rio­di­nius auditus, kad pa­tik­rin­tu­mė­te veiks­min­gu­mą

Ką turėtų apimti jūsų elekt­ro­ni­nio pašto ar­chy­va­vi­mo politika?

Aiški vidaus politika užtikrina nuoseklų ir teisėtą el. pašto su­si­ra­ši­nė­ji­mo tvarkymą. Ji turėtų apimti:

  • Elekt­ro­ni­nio pašto ar­chy­va­vi­mo tikslas ir teisinis pagrindas
  • Apimtis: kokie elekt­ro­ni­niai laiškai ar­chy­vuo­ja­mi ir kiek laiko
  • Saugojimo vieta ir naudojama tech­no­lo­gi­ja
  • Prieigos kontrolė ir paieškos pro­ce­dū­ros
  • Ištrynimo taisyklės (kada ir kaip elekt­ro­ni­niai laiškai yra pa­ša­li­na­mi)
  • Dar­buo­to­jų at­sa­ko­my­bė ir eska­la­vi­mo tvarka

Turint parengtą politiką , jūsų or­ga­ni­za­ci­ja bus geriau pa­si­ren­gu­si auditams, ginčams ar asmenų prašymams su­si­pa­žin­ti su duo­me­ni­mis.

At­kreip­ki­te dėmesį į šio straips­nio teisinį atleidimą nuo at­sa­ko­my­bės.

Go to Main Menu