1 Allmänt Klassificering och hantering av e-postmeddelanden och -adresser Klassificeringar och användningsändamål...

Relevanta dokument
1 Allmänt Klassificering och hantering av e-postmeddelanden och -adresser Klassificeringar och användningsändamål...

ANVÄNDNINGSPOLICY FÖR ELEKTRONISK POST VID ÅBO AKADEMI

ANVA NDNINGSPOLICY FO R ELEKTRONISK POST VID A BO AKADEMI

Reglerna för e-post i korthet

Dessa riktlinjer utgör en del av kommunens Informations- och kommunikationsstrategi samt kommunens e-poststrategi och fastställs av Kommunstyrelsen.

Dataskyddet tryggar dina rättigheter

E-POSTPOLICY FÖR OCKELBO KOMMUN. Antagen av KF , 8/11. Ockelbo Kommun, Ockelbo Södra Åsgatan 30 D

BEHANDLING AV PERSONUPPGIFTER MED DEN BERÖRDAS SAMTYCKE

Blankett fastställd av social- och hälsovårdsministeriet 1 (7) 13 (beslut om vård av patient som tagits in av egen vilja)

Riktlinjer om e-post Dnr 1-202/2019. Gäller fr.o.m

ANVÄNDNING AV E-POST INOM SOCIALVÅRDEN

Anmälan om de högsta statstjänstemännens bindningar (Tjänster som avses i punkten i statstjänstemannalagen)

Datasekretessbeskrivning Informationshanteringstjänsten

INFORMATIONSSYSTEMET FÖR MISSTÄNKTA

Pensionsskyddscentralens dataskyddspolicy

Lag. om ändring av lagen om patientens ställning och rättigheter

Ny i nätverket kontoansökan och information till tillfälliga användare

INSAMLANDE AV PERSONUPPGIFTER VID ENKÄTER ANGÅENDE SJÄLVUTVÄRDERING AV UTBILDNING

Sjundeå kommun, småbarnspedagogiska tjänster Parkstigen 1, Sjundeå

Hämtning och öppning av en arbetstagares e-post

Kommunstyrelsen. Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning

GDPR dataskydd. vid Alandica Kultur & Kongress. (för personal, kunder och samarbetspartners)

Protokoll fört vid enskild föredragning Regeringskansliet Enheten för rättsliga och internationella frågor, Rk1a

Lagen om dataskydd vid elektronisk kommunikation

Antagen av kommunstyrelsen Reviderad

Riktlinjer för e-post för Markaryds kommun

Postadress: PB 18, Helsingfors Huvudsakligt verksamhetsställe: Bryggerigatan 2 A, Helsingfors Kundtjänst: Brädgårdsgatan 10, Helsingfors

Policy för bisysslor Kommunstyrelseförvaltningen. Policy för bisysslor. Antagen av Kommunfullmäktige

Du kan alltid kontakta oss vid frågor om integritets- och dataskydd genom att skicka ett e-postmeddelande till

MODELL FÖR INFORMERING AV PATIENTER INOM DEN OFFENTLIGA HÄLSOVÅRDEN

INSAMLANDE AV PERSONUPPGIFTER VID ENKÄTER ANGÅENDE SJÄLVUTVÄRDERING AV UTBILDNING

IT riktlinjer vid användandet av Elektronisk post

GEOLOGISKA FORSKNINGSCENTRALEN. DATASKYDDSBESKRIVNING 1 (5) EU:s allmänna dataskyddsförordning, artikel GTK/151/00.

Behandling av rättskipningsärenden vid förvaltningsdomstolen:

ÅLANDSDELEGATIONEN Diarienr D D D D D Till Justitieministeriet

vid Geritrim vård- och rehabiliteringsenhet

I Kundregistret kan lagras följande uppgifter om den registrerade:

DATASEKRETESSBESKRIVNING FÖR APOTEKET BOTHNIAS STAMKUNDSREGISTER

Vi inhämtar uppgifter automatiskt Vi inhämtar inte uppgifter automatiskt.

KYRKSLÄTTS KOMMUN HÄLSOCENTRALEN

DATASKYDDSBESKRIVNING. Datum: EU:s allmänna dataskyddsförordning, artikel 13 och 14

Riktlinje för användning av e-post, kalender och snabbmeddelanden

Riktlinjer för användande av kommunens datorer och Internet för anställda och förtroendevalda i Laholms kommun

EU:s allmänna dataskyddsförordning

EU:s allmänna dataskyddsförordning

Finlands Neuroförbund rf:s och MS-Avain Ky:s dataskyddsbeskrivning för kapitalanskaffning

PERSONALHANDBOK NORRA VÄSTMANLANDS KOMMUNALTEKNIKFÖRBUND Personal- och löneavdelningen vid Fagersta kommun Datum

Den nya lagen om småbarnspedagogik vad förändras angående dataskydd och sekretess?

1. Registrets namn Patientregister för Kronoby hälso- och sjukvård Abilita

BDS-UNDERHÅLLET. Användarens instruktion Kommunerna

STATENS REVISIONSVERKS ALLMÄNNA INSTRUKTIONER OM EFTERHANDSREDOVISNING VID RIKSDAGSVALET ÅR 2011

Utöver de allmänna leveransvillkoren för Kanta-tjänsterna följs denna tjänstebeskrivning vid leverans och användning av Recept-tjänsten.

BESLUT OM OMHÄNDERTAGANDE AV EGENDOM (mentalvårdslagen 22 g )

Innehåll: 1 Blockering av öppen vidarebefordran via Hankens datorer, dvs. third party open relayblockering...

Förordning om offentlighet och god informationshantering i myndigheternas verksamhet /1030

Lag om rätt till arbetstagares uppfinningar /656

Dataskyddsbeskrivning

INNEHÅLLSFÖRTECKNING Handbok infrastruktur. IT-ledning

EU:s allmänna dataskyddsförordning

Bilaga 1. Allmänna användningsvillkor för Folkhälsans IT-resurser

Lag. om ändring av lagen om hemkommun

PROPOSITIONENS HUVUDSAKLIGA INNEHÅLL

Regler och rutiner för post och e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

LÄRDOMSPROV OCH DATASKYDD

Rutin vid kryptering av e post i Outlook

HARTWALL CAPITAL OY AB:S DATASKYDDSPOLICY I FRÅGA OM PERSONUPPGIFTSREGISTER ÖVER ARBETSSÖKANDE, SAMARBETSPARTNER OCH PORTFÖLJBOLAG

Riktlinjer e-post Vårdförbundet

Lag. RIKSDAGENS SVAR 167/2010 rd. Regeringens proposition med förslag till lag om läkarundersökning av fartygspersonal. Ärende. Beredning i utskott

Juridik i eftermiddagsverksamhet del 2: Offentlighet och sekretess

Allmänna handlingar, diarieföring och arkivering vid KMH

Ansökan om namnändring

Bruksvillkor för elektroniska konsumenttjänster

BILAGA OM BEHANDLINGEN AV PERSONUPPGIFTER

Dataskydds- och IT-policy


Informationsärende Nya e-postadresser styrelsen

Kommunstyrelsen Landstingsstyrelsen Regionstyrelsen Medlem i Pacta Arbetsgivarpolitik Information om regler i lag och kollektivavtal om bisyssla

Integritetspolicy för Helsingborgs Stängsel AB

Riktlinjer för e-post

BEHANDLINGEN AV PERSONUPPGIFTER I VÄGLAGET Väglaget är skyldigt att iaktta EU:s allmänna dataskyddsförordning (GDPR) i behandlingen av personuppgifter

PERSONUPPGIFTSPOLICY - KUNDER & LEVERANTÖRER

Riktlinjer för e-posthantering i Norrköpings kommun

ÄRENDE. Angående offentligt lediganslaget tjänsteförhållande för viss tid ska ett beslut fattas KLAGOMÅLET

PERSONALHANDBOK FAGERSTA KOMMUN Personalkontoret Datum

Dataskyddsbeskrivningen finns även på påseende i pappersformat på Ekenäs Energis kontor, Kungsgatan 14, 2.vån, Ekenäs.

Förskottsinnehållningsuppgifter år 2014 Informationstjänst PB SKATT

INTEGRITETSPOLICY för Webcap i Sverige AB

Riktlinjer för hantering av e-post

1 Uppgifter som ska antecknas i en dokumentförteckning:

Kommunstyrelsen. Godkänt av kommunstyrelsen , 77 Kompletterad av kommunstyrelsen , 162

EN FÖRENINGS MEDLEMSFÖRTECKNING OCH PERSONUPPGIFTSLAGEN

Sammanfattning av informationssamhällsbalkens (917/2014) paragrafer om domännamn

Vad är en personuppgift och vad är en behandling av personuppgifter? Vilka personuppgifter samlar vi in om dig och varför?

Offentlighetsprincipen och allmänna handlingar

DATASKYDDSREGISTER 5/2018 kombinerad registerbeskrivning och informeringshandling EU:s allmänna dataskyddsförordning (EU) 2016/679

IT-policy. Förvaltningen Björn Sandahl, förvaltningschef

DATATILLSTÅND dnro 377/410/17 1 (8) Ändringsdatatjänst. Taktillstånd

Tyresö kommuns riktlinjer för hantering av e-post

Transkript:

Sida 1 av 6 1176 E-POSTPOLICY VID HÖGSKOLAN PÅ ÅLAND Innehållsförteckning: 1 Allmänt... 2 2 Klassificering och hantering av e-postmeddelanden och -adresser... 2 2.1 Klassificeringar och användningsändamål... 2 2.2 Offentliggörande av e-postadresser... 3 2.3 Hantering av högskolans allmänna e-postmeddelanden... 3 2.4 Hantering av tjänstee-postmeddelanden... 3 2.5 Hantering av personliga e-postmeddelanden... 4 2.6 Hantering av privata e-postmeddelanden... 4 3 Meddelanden som kräver särskilda åtgärder... 4 3.1 Begränsning av e-postmeddelanden och bifogade filer... 4 3.2 Hantering av skräppost... 4 3.3 Hantering av e-postmeddelanden som inte når fram... 5 3.4 E-postmeddelanden som anlänt till felaktig adress... 5 4 Hantering av e-post vid särskilda tillfällen... 5 4.1 Automatiska svar... 5 4.2 Upphörande av arbetsförhållande och avslutande av studier... 5 4.3 Rutiner då en anställd tillfälligt är frånvarande... 5 5 Hantering av sekretessbelagda e-postmeddelanden... 6

Sida 2 av 6 1 Allmänt Vid behandlingen av elektroniska dokument tillämpas inom högskolan på Åland principerna om brevhemlighet, skydd för privatlivet och god förvaltningssed på samma sätt som vid behandlingen av andra officiella ärenden. Tystnadsplikt och förbud att utnyttja informationen beskrivs nedan. Högskolan har rätt att bestämma för vilka ändamål e-posten och datanätet används och har rätt att begränsa användarrättigheterna. Direktiven och rekommendationerna för användning av e-post och logguppgifter baserar sig på direktiv uppgjorda för de finländska universiteten vilka i sin tur baserar sig på finländsk lag samt Finansministeriets direktiv 5/2001. (http://www.fi/vm/kehittaminen/tietoturvallisuus/vahti/vahti2.htm) 2 Klassificering och hantering av e-postmeddelanden och -adresser 2.1 KLASSIFICERINGAR OCH ANVÄNDNINGSÄNDAMÅL E-postmeddelanden har i ovannämnda direktiv uppdelats i fyra klasser beroende på den adress till vilken de har sänts. I direktivet avses följande då det gäller såväl avsända som mottagna meddelanden inom högskolan: med högskolans allmänna e-postmeddelande avses ett meddelande som hänför sig till högskolans eller enhetens allmänna e-postadress (t.ex. info@ha.ax, open@ha.ax) och meddelanden som förutsätter myndighetsåtgärder eller tjänster med tjänstee-postmeddelande avses meddelande till en adress som tilldelats av högskolan åt en anställd för sådana meddelanden som gäller hans/hennes arbetsuppgifter (personlig e-postadress t.ex. ruben.bandit@ha.ax). En studerandes e-postmeddelande (som hänför sig till studierna) jämställs i tillämpliga delar med tjänstee-postmeddelanden med ett personligt e-postmeddelande avses ett meddelande till eller från den e- postadress som användaren tilldelats av högskolan (för den anställda i allmänhet samma adress som ifrågavarande persons tjänstee-postadress) med ett privat e-postmeddelande avses meddelande till och från en e- postadress som användaren skaffat sig för eget bruk (t.ex. ruben.bandit@egetbruk.ax) Högskolan och dess enheter bör ha allmänna adresser som är avsedda att användas för hantering av officiella ärenden och för erbjudande av tjänster (t.ex. ansokan@ha.ax, kansli.fhv@ha.ax) Man bör i första hand använda de allmänna adresserna då man vänder sig till högskolan för att få tjänster och inte använda de anställdas tjänstee-postadresser.

Sida 3 av 6 2.2 OFFENTLIGGÖRANDE AV E-POSTADRESSER Med publicerande/offentliggörande avses att man uppger e-postadressen bl.a. i telefonkatalogen eller i någon annan publikation, på högskolans www-sidor, på visitkort eller i andra informationssystem. Högskolan publicerar de allmänna e-postadresserna och personalens tjänsteepostadresser där det är nödvändigt med beaktande av servicenivå och utförande av tjänster. En studerandes e-postadress publiceras endast om den studerande gett sitt samtycke till det. Högskolan publicerar inte privata e-postadresser. 2.3 HANTERING AV HÖGSKOLANS ALLMÄNNA E-POSTMEDDELANDEN För meddelanden som hänför sig till skötseln av en tjänst eller befattning öppnas allmänna e-postadresser (en allmän adress kan vara en distributionslista eller separat mailbox). För alla allmänna adresser utnämns ansvarspersoner. Det är, med tanke på dataskyddet och förvarandet av information, förbjudet att skicka eller automatiskt styra högskolans allmänna e-post till en privat e-postadress. Av ett svar som den anställda sänder från Högskola bör framgå att det har skickats som svar på ett meddelande som kommit till högskolans allmänna e-postadress. I svaret bör man också poängtera eller uppge returadressen så att kontakten också i fortsättningen sker till högskolans allmänna adress. Ett e-postmeddelande, som inkommit till högskolans allmänna adress, bör dirigeras så att alla som handhar ärendet får kännedom om meddelandet. Om det med det ankomna meddelandet följer begäran om kvittering sänds denna utan dröjsmål. Meddelanden behandlas på sådant sätt som förutsätts i lagen om offentlighet i myndigheternas verksamhet (offentlighetslagen). Offentlighetslagen stadgar bl.a. om vad en myndighetshandling är, vilka handlingar som är sekretessbelagda och om rätten att ta del av handlingar. 2.4 HANTERING AV TJÄNSTEE-POSTMEDDELANDEN Det är, med tanke på dataskyddet och förvarandet av information, förbjudet att skicka eller automatiskt styra tjänstee-post till en privat e-postadress. I regel behandlar högskolan ett meddelande som kommit till tjänstee-postadressen som om det vore ett personligt meddelande eftersom mottagaren inte kan hindra att personliga meddelanden anländer. Om det med det ankomna meddelandet följer begäran om kvittering sänds denna utan dröjsmål. Av ett tjänstee-postmeddelande bör framgå att avsändaren är en myndighet, inte en privat arbetstagare/tjänsteman, t.ex. genom att man till underskriften fogar sin tjänsteställning och enhetens namn samt genom att man påminner om att kommunikationen även i fortsättningen kommer att skötas via en allmän adress. Påminnelsen kan också göras genom att man bifogar tjänstee-postadressen som returadress. Meddelanden behandlas på sådant sätt som förutsätts i lagen om offentlighet i myndigheternas verksamhet (offentlighetslagen). Offentlighetslagen stadgar bl.a. om vad en myndighetshandling är, vilka handlingar som är sekretessbelagda och om rätten att ta del av handling.

Sida 4 av 6 2.5 HANTERING AV PERSONLIGA E-POSTMEDDELANDEN Den anställda bör omedelbart överföra personliga meddelanden som anlänt till hans/hennes tjänstee-postadress till sina egna personliga e-postmappar. Av mappens namn bör framgå, att det inte är fråga om tjänstee-post (t.ex. privat), både gällande anlända och avsända meddelanden. Den personliga e-postadressen är normalt densamma som tjänstee-postadressen. Användning av e-post för privata ändamål är tillåten i ringa utsträckning. Användning för affärsmässigt och politiskt ändamål, såsom privat företagsverksamhet eller valreklam är dock ovillkorligen förbjuden. Det är inte heller tillåtet att sända kedjebrev via högskolans e-postserver. 2.6 HANTERING AV PRIVATA E-POSTMEDDELANDEN En privat e-postadress som en person skaffat sig för eget bruk av en utomstående operatör, för hantering av privata e-postmeddelanden, är personens privata angelägenhet och behandlas här inte närmare. Den anställda får ej använda en utomstående adress för arbetsuppgifter som berör högskolan. De användarbehörigheter som hör till privata e-postadresser får ej ha samma lösenord som vid högskolan. 3 Meddelanden som kräver särskilda åtgärder 3.1 BEGRÄNSNING AV E-POSTMEDDELANDEN OCH BIFOGADE FILER Högskolan har rätt att programtekniskt granska e-postmeddelanden och bifogade filer för virus och andra skadeprogram. Högskolan kan också begränsa möjliga skadeprogram eller för stora bifogade filer att tas emot eller sändas. Högskolan har även rätt att radera meddelanden och bifogade filer som innehåller virus och andra skadeprogram. Högskolan behöver inte meddela avsändaren om enskilda meddelanden som filtrerats bort. Filtreringen i e-postsystemet sker automatiskt. 3.2 HANTERING AV SKRÄPPOST Med skräppost avses störande e-postmeddelanden, som användaren inte önskar få, oftast reklampost. Utöver egentlig skräppost kan det också förekomma finländsk direktmarknadsföring. Direktmarknadsföring, med hjälp av automatiska system, till en fysisk person är förbjuden om personen ifråga inte i förväg gett sitt samtycke till det (21 1 mom. i Lagen om integritetsskydd vid telekommunikation och dataskydd inom televerksamhet). Man bör inte besvara utländsk skräppost, eftersom man genom att svara visar att adressen fungerar och därmed kan uppföras på skräppostningslistorna. Högskolan försöker med tekniska medel reducera problemet med skräppost genom att hindra dem att komma fram. Högskolan är inte skyldig att meddela adressaten eller avsändaren om att skräpposten förstörs och returnerar den inte till avsändaren. Användarna kan meddela om störande skräppost till IT-avdelningen.

Sida 5 av 6 3.3 HANTERING AV E-POSTMEDDELANDEN SOM INTE NÅR FRAM Avsändaren av e-postmeddelandet har det huvudsakliga ansvaret för att meddelandet kan läsas, för att meddelandet når fram, för att det kommer fram inom utsatt tid eller andra härmed jämförbara omständigheter. Om adressen för ett ankommande meddelande inte känns igen av e-postsystemet returneras meddelandet automatiskt till avsändaren tillsammans med ett felmeddelande. 3.4 E-POSTMEDDELANDEN SOM ANLÄNT TILL FELAKTIG ADRESS Om en användare får ett e-postmeddelande som är avsett för en annan person, har användaren tystnadsplikt och är förbjuden att utnyttja informationen både vad gäller meddelandets innehåll och det faktum att det överhuvud existerar. Ett e-postmeddelande som är avsett för en annan person (tex någon med samma namn) bör styras vidare till rätt adress om man känner till adressen. Om adressen inte är känd, bör man informera avsändaren om misstaget och förstöra det meddelande som kommit. 4 Hantering av e-post vid särskilda tillfällen 4.1 AUTOMATISKA SVAR Användningen av automatiska svarsmeddelanden rekommenderas inte. Ifall ett automatiskt svarsmeddelande ändå ses som nödvändigt t.ex. vid lång semester, tjänsteledighet eller upphörande av arbetsförhållande, bör meddelandet uppmana avsändaren att i första hand ta kontakt med lämplig allmän adress vid högskolan. 4.2 UPPHÖRANDE AV ARBETSFÖRHÅLLANDE OCH AVSLUTANDE AV STUDIER Rätten att använda högskolans e-postsystem upphör i och med att tjänsteförhållandet upphör eller studierna avslutas, om man inte kommit överens om något annat med förmannen. Då tjänsteförhållandet upphört, bör arbetstagaren stryka sina personliga meddelanden och meddela sina e-postpartner om att hans/hennes e-postadress upphört att fungera. Övriga meddelanden förblir i högskolans bruk. Då en studerandes användarrättigheter upphört, bör han/hon stryka sina meddelanden och meddela sina e-postpartner om att hans/hennes e-postadress upphört att fungera. 4.3 RUTINER DÅ EN ANSTÄLLD TILLFÄLLIGT ÄR FRÅNVARANDE Vid förutsebar frånvaro bör arbetstagaren och hans/hennes förman se till att arbetstagarens e-post hanteras på ett ändamålsenligt sätt. Ett förstahandsförfarande är att ge åtkomsträttigheter till arbetstagarens e-post åt den person som under frånvaron sköter arbetsuppgifterna. Högskolan har rätt att inom de ramar som lagen om integritetsskydd i arbetslivet ger (759/2004, 18-20 ), få tillgång till de meddelanden som hör till högskolan och vilka är nödvändiga att åtgärda för verksamhetens fortlöpande då en arbetstagare är frånvarande. Uppsökande och öppnande av de meddelanden som sänts till eller från en arbetstagare med hans/hennes tjänstee-postadress sker i första hand med

Sida 6 av 6 arbetstagarens medgivande samt om arbetstagarens personliga meddelanden tydligt kan separeras från tjänstee-postmeddelanden. Ifall en arbetstagare inte gett tillåtelse åt en av arbetsgivaren godkänd person att söka upp och öppna de e-postmeddelande som hör till arbetsgivaren under arbetstagarens frånvaro, eller om man p.g.a. allvarlig sjukdom inte kan få en tillåtelse av arbetstagaren, kan arbetstagarens förman besluta om öppnande av tjänsteepostmeddelanden tillsammans med personal som sköter det tekniska underhållet. Orsaken till öppnande av arbetstagarens e-post, berörda personer och tidpunkt samt till vem informationen vidarebefordrats, skall antecknas och utan onödigt dröjsmål meddelas arbetstagaren. Härvid iakttas tystnadsplikt och principen om förbud att utnyttja informationen vilket gäller ifråga om personliga meddelanden. 5 Hantering av sekretessbelagda e-postmeddelanden Huvudregeln är att man inte med e-post får sända dokument som klassificerats som hemliga eller synnerligen hemliga, utan enbart dokument som innehåller offentliga uppgifter. Sekretessbelagda uppgifter eller personuppgifter som skall hållas hemliga, kan överföras om man använder tillräckligt kraftiga krypteringsmetoder.