Dokumenty dla członka organu spółdzielni drogą mailową – jak je zabezpieczyć

Agnieszka Kręcisz-Sarna

Autor: Agnieszka Kręcisz-Sarna

Dodano: 15 stycznia 2021
(I)	Dokumenty dla członka organu spółdzielni drogą mailową – jak je zabezpieczyć
Pytanie:  Rada nadzorcza spółdzielni mieszkaniowej przed posiedzeniem otrzymuje e-mailowe zawiadomienie o terminie posiedzeniu wraz z załącznikami (dokumentami Spółdzielni mieszkaniowej). Czy e-mail służbowy członka rady nadzorczej musi być szyfrowany? Czy w e-mailu powinna być informacja, że po podpisaniu protokołu z posiedzenia należy trwale usunąć emalia z wysłanymi dokumentami?
Odpowiedź: 

Niekoniecznie. RODO nie wskazuje konkretnych środków zabezpieczenia danych, a zawiera jedynie pewne wskazówki w tym zakresie. Administrator danych powinien zastosować zabezpieczenia proporcjonalne do kategorii danych osobowych i ryzyka ich naruszenia.

Środki bezpieczeństwa wybiera administrator

RODO zobowiązuje administratorów do wdrożenia odpowiednich środków technicznych i organizacyjnych w celu skutecznej ochrony danych osobowych. Środki te powinny zapewniać bezpieczeństwo danych osobowych odpowiednie do ryzyka naruszenia danych osobowych, uwzględniać charakter, zakres, kontekst i cele przetwarzania danych osobowych, a także stan wiedzy technicznej i koszty wdrażania. Administrator danych powinien zastosować zabezpieczenia tj. środki informatyczne, techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, zabezpieczając dane m. in. przed ich udostępnieniem lub zabraniem przez osobę nieuprawnioną, a także przed zmianą, utratą, uszkodzeniem lub zniszczeniem.

Bezpieczeństwo zwłaszcza w przypadku komunikacji e-mail

W przypadku przesyłania danych osobowych za pośrednictwem poczty elektronicznej istnieje wysokie ryzyko przejęcia przesyłanych danych przez osobę nieuprawnioną. W związku z tym administrator danych powinien wdrożyć odpowiednie środki techniczne, aby temu zapobiec.

Przykład

Najskuteczniejszą metodą jest szyfrowanie przekazywanych danych czy szyfrowanie kanału komunikacji. Dane osobowe nie powinny być umieszczane w treści wiadomości email, a w zaszyfrowanym załączniku. Hasło do załącznika zawierającego dane osobowe nie powinno być wysłane e-mailem. Rozważyć można także zabezpieczenia serwerów pocztowych, certyfikaty elektroniczne.

Uwaga

Jeszcze przed wejściem w życie RODO GIODO przygotował zestaw wskazówek pomocnych w zapewnieniu  poufności danych osobowych przesyłanych pocztą elektroniczną, które dostępne są pod adresem: https://archiwum.giodo.gov.pl/259/id_art/9802/j/pl.

Agnieszka Kręcisz-Sarna

Autor: Agnieszka Kręcisz-Sarna

radca prawny, ekspert z zakresu postępowania administracyjnego. Prowadzi kompleksową obsługę prawną przedsiębiorców oraz świadczy pomoc prawną dla jednostek sektora finansów publicznych, m.in. dla organów nadzoru budowlanego

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x