Ja runa ir par jūsu pri­vā­ta­jām e-pastu vēstulēm, jūs pats varat izlemt, vai tās saglabāt vai dzēst. Taču, ja jūs vadāt uzņēmumu — it īpaši regulētā nozarē —Ap­vie­no­tās Ka­ra­lis­tes datu aiz­sar­dzī­bas likumi un nozares noteikumi var prasīt, lai jūs saglabātu noteiktas e-pastu vēstules. Šajā rakstā mēs iz­skaid­ro­sim e-pasta ar­hi­vē­ša­nas pamatus, iz­klās­tī­sim Ap­vie­no­tās Ka­ra­lis­tes tiesisko re­gu­lē­ju­mu un ie­pa­zīs­ti­nā­sim ar labākajām praksēm, lai no­dro­ši­nā­tu at­bil­stī­bu nor­ma­tī­va­jām prasībām.

Kas ir e-pasta ar­hi­vē­ša­na?

E-pasta ar­hi­vē­ša­na ir visu ienākošo un izejošo e-pasta ziņojumu, tostarp metadatu un pielikumu, sis­te­mā­tis­ka un droša uz­gla­bā­ša­na. Atšķirībā no pa­ras­ta­jām dub­lē­jum­ko­pi­jām ar­hi­vē­ša­na ir paredzēta ilgter­mi­ņa sa­gla­bā­ša­nai un vieglai piekļuvei, jo īpaši gadījumos, kad tas ne­pie­cie­šams juridisku vai normatīvu prasību dēļ.

Lai gan at­bil­stī­ba e-pasta ar­hi­vē­ša­nas prasībām ir spēcīgs mo­ti­vā­ci­jas faktors, ar­hi­vē­ša­nai ir arī prak­tis­kas priekš­ro­cī­bas:

  • Samazina primāro e-pasta serveruslodzi, uzlabojot to veikt­spē­ju.
  • Nodrošina aiz­sar­dzī­bu tiesiskos strīdos, re­gu­la­tī­va­jās pārbaudēs vai iekšējās iz­mek­lē­ša­nās.
  • Ļauj ātri atgūt nejauši dzēstus vai pa­zau­dē­tus e-pastus.
  • Atbalsta avārijas at­jau­no­ša­nu un darbības ne­pār­trauk­tī­bas plānošanu.

Uz ko attiecas e-pasta ar­hi­vē­ša­nas prasības un kāpēc?

Ne visiem uz­ņē­mu­miem likums skaidri paredz pienākumu arhivēt e-pastus. Tomēr daudzas Ap­vie­no­tās Ka­ra­lis­tes or­ga­ni­zā­ci­jas faktiski ir spiestas to darīt šādu iemeslu dēļ:

  • Ap­vie­no­tās Ka­ra­lis­tes Vispārīgā datu aiz­sar­dzī­bas regula (GDPR) un 2018. gada Datu aiz­sar­dzī­bas likums
  • Nozarei spe­ci­fis­ki noteikumi
  • Juridiskā riska pār­val­dī­ba un strīdu ri­si­nā­ša­nas va­ja­dzī­bas

E-pasta ar­hi­vē­ša­na ir īpaši svarīga regulētās nozarēs, piemēram:

  • Finanšu un ap­dro­ši­nā­ša­nas nozare
  • Veselības aprūpe
  • Ju­ri­dis­kie pa­kal­po­ju­mi
  • Valsts iestādes
  • Izglītība un pēt­nie­cī­ba

Ja jūsu or­ga­ni­zā­ci­ja apstrādā personas datus, strādā ar klientiem vai pa­cien­tiem vai tiek pakļauta revīzijām, e-pasta vēstuļu sa­gla­bā­ša­na un pār­val­dī­ba ir ārkārtīgi svarīga. E-pasta vēstuļu ne­ar­ki­vē­ša­na var izraisīt naudas sodus, ju­ri­dis­kas sekas vai re­pu­tā­ci­jas kaitējumu.

Galvenie Ap­vie­no­tās Ka­ra­lis­tes tiesiskie re­gu­lē­ju­mi e-pasta ar­hi­vē­ša­nai

Ap­vie­no­tās Ka­ra­lis­tes Vispārīgā datu aiz­sar­dzī­bas regula (GDPR) un 2018. gada Datu aiz­sar­dzī­bas likums

Ap­vie­no­tās Ka­ra­lis­tes Vispārīgā datu aiz­sar­dzī­bas regula (UK GDPR) un 2018. gada Datu aiz­sar­dzī­bas likums nosaka, kā Ap­vie­no­ta­jā Karalistē ir jāveic personas datu vākšana, uz­gla­bā­ša­na un apstrāde.

Saskaņā ar šiem likumiem:

  • Fiziskām personām ir tiesības piekļūt saviem personas datiem (ie­snie­dzot piekļuves pie­pra­sī­ju­mu jeb SAR)
  • Jums ir jāatbild uz SAR viena mēneša laikā, kas sa­rež­ģī­tos gadījumos var tikt pa­ga­ri­nāts līdz diviem mēnešiem
  • Pie­pra­sī­ju­mi ir bezmaksas, ja vien tie nav pārmērīgi vai at­kār­to­jas

Ja e-pastos tiek glabāti personas dati, jums jāspēj šos e-pastus ātri un droši atrast un izgūt. Šo prasību ne­ie­vē­ro­ša­na var izraisīt In­for­mā­ci­jas komisāra biroja (ICO) sankciju pie­mē­ro­ša­nu.

2000. gada In­for­mā­ci­jas brīvības likums (FOIA)

Šis likums attiecas uz valsts iestādēm un noteiktām publiski fi­nan­sē­tām or­ga­ni­zā­ci­jām. Tas dod sa­bied­rī­bas locekļiem tiesības pieprasīt in­for­mā­ci­ju, tostarp e-pasta saraksti.

  • Atbildes jā­ie­s­niedz 20 darba dienu laikā
  • Ja attiecīgā in­for­mā­ci­ja ir saglabāta e-pastos, tai jābūt pieejamai
  • Ne­ie­vē­ro­ša­nas gadījumā var tikt pie­mē­ro­tas re­gu­la­tī­vās sankcijas

Uzpri­vā­ta­jiem uz­ņē­mu­miem ne­at­tie­cas FOIA, ja vien tie nesniedz pa­kal­po­ju­mus valsts iestāžu vārdā.

Nozarei spe­ci­fis­ki noteikumi

Atkarībā no jūsu nozares var būt spēkā papildu noteikumi. Piemēri:

  • Finanšu uz­rau­dzī­bas iestādes (FCA) noteikumi par uzskaiti un revīzijām
  • Advokātu re­gu­lē­ša­nas iestādes (SRA) vadlī­ni­jas par saziņu ar klientiem
  • NHS datu gla­bā­ša­nas standarti un IG Toolkit at­bil­stī­ba
  • Iz­glī­tī­bas nozares aiz­sar­dzī­bas un datu drošības politikas

Datu gla­bā­ša­nas termiņi bieži vien atšķiras atkarībā no nozares, taču parasti tie ir no 3 līdz 6 gadiem.

Kā no­dro­ši­nāt at­bil­stī­bu e-pasta ar­hi­vē­ša­nas prasībām

Lai izpildītu Ap­vie­no­tās Ka­ra­lis­tes li­kum­do­ša­nas un re­gu­la­tī­vās prasības, uz­ņē­mu­miem ir jāievieš struk­tu­rē­ti un droši ar­hi­vē­ša­nas procesi. Tas ietver šādus pasākumus:

Jūsu e-pasta ar­hi­vē­ša­nas ri­si­nā­ju­mam būtu:

  • No­dro­ši­niet drošību, iz­man­to­jot piekļuves kontroli un šifrēšanu
  • No­dro­ši­niet mek­lē­ša­nas iespējas, ļaujot ātri un precīzi atrast e-pastus
  • Sa­gla­bā­jiet metadatus, pie­li­ku­mus un ziņojumu kontekstu
  • No­dro­ši­niet ek­s­por­tē­ša­nu standarta formātos (piemēram, PST, PDF, EML)

Jums būtu arī:

  • Ziniet, kur tiek glabātas jūsu e-pasta vēstules (datu centros Ap­vie­no­ta­jā Karalistē vai datu centros, kas atbilst GDPR prasībām)
  • Noteikt un do­ku­men­tēt datu gla­bā­ša­nas politiku (cik ilgi tiek glabātas e-pasta vēstules, kas tiek dzēsts)
  • Apmāciet personālu ievērot e-pasta pār­val­dī­bas pro­ce­dū­ras
  • Ieceliet at­bil­stī­bas spe­ciā­lis­tu vai datu pārziņu kā kon­taktper­so­nu
  • Veiciet pe­rio­dis­kas revīzijas, lai pār­bau­dī­tu efek­ti­vi­tā­ti

Kas būtu jāiekļauj jūsu e-pasta ar­hi­vē­ša­nas politikā?

Skaidri formulēta iekšējā politika nodrošina saskaņotu un likumīgu e-pasta sarakstes apstrādi. Tai jāaptver:

  • E-pasta ar­hi­vē­ša­nas mērķis un ju­ri­dis­kais pamats
  • Darbības joma: kādas e-pasta vēstules tiek arhivētas un cik ilgi
  • Uz­gla­bā­ša­nas vieta un izmantotā teh­no­lo­ģi­ja
  • Piekļuves kontrole un mek­lē­ša­nas pro­ce­dū­ras
  • Dzēšanas noteikumi (kad un kā e-pasti tiek dzēsti)
  • Dar­bi­nie­ku pienākumi un es­ka­lā­ci­jas kārtība

Politikas ieviešana palīdz jūsu or­ga­ni­zā­ci­jai sa­ga­ta­vo­ties revīzijām, strīdiem vai pie­pra­sī­ju­miem par datu piekļuvi.

Lūdzu, ņemiet vērā šī raksta juridisko atrunu.

Go to Main Menu