Szyfrowanie wiadomości e-mail nie jest konieczne

Marcin Sarna

Autor: Marcin Sarna

Dodano: 3 września 2018
seryjne wiadomości w urzędzie
Pytanie:  Czy można pocztą elektroniczną wysyłać dane osobowe w sposób nie zaszyfrowany za zgodą osoby, której dane dotyczą? Czy też zawsze trzeba dane zabezpieczać i zgoda osoby, której dane dotyczą, nie ma tutaj znaczenia?
Odpowiedź: 

Dane w wiadomości e-mail powinny być zabezpieczone ale niekoniecznie poprzez szyfrowanie.

Według uznania ADO

RODO nie odnosi się bezpośrednio do problemu zabezpieczenia danych osobowych z wykorzystaniem kluczy szyfrujących do korespondencji e-mailowej. Co za tym idzie, zastosowanie znajdują ogólne reguły RODO dotyczące zabezpieczania danych osobowych.

To czy i jakie środki zabezpieczające przetwarzanie danych powinien wdrożyć administrator danych, reguluje art. 24 RODO. Zgodnie z tym przepisem „uwzględniając charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie i wadze zagrożenia, administrator wdraża odpowiednie środki techniczne i organizacyjne, aby przetwarzanie odbywało się zgodnie z niniejszym rozporządzeniem i aby móc to wykazać. Środki te są w razie potrzeby poddawane przeglądom i uaktualniane”.

Należy pamiętać o dostosowaniu dokumentacji RODO

Oznacza to, że ADO powinien samodzielnie ocenić, czy i jakie środki należy podjąć, w szczególności znając specyfikę środowiska pracy i warunki w jakich dane osobowe mogą być zabezpieczone w danej lokalizacji czy podczas przesyłania w formie e-mail. Samo RODO nie stoi na przeszkodzie szyfrowaniu e-maili, ale go także nie wymaga. Należy jednak dostosować do takiej sytuacji (tj. wprowadzenia szyfrowania) wewnętrzną dokumentację ADO. Powinna ona określać jaką korespondencję się szyfruje, jaką metodę(y) szyfrowania należy stosować w określonych przypadkach, kto dokonuje szyfrowania, jak są wymieniane klucze szyfrujące itd.

Marcin Sarna

Autor: Marcin Sarna

Radca prawny, ekspert z zakresu ochrony danych osobowych. Specjalizuje się również w kompleksowej obsłudze prawnej podmiotów gospodarczych, w szczególności świadcząc pomoc prawną dla producentów maszyn i urządzeń, przedsiębiorców funkcjonujących w branży usługowej i w sektorze energetycznym.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x