Procedura retencji danych w poczcie elektronicznej
- Prawo
dane
- Kategoria
regulamin
- Klucze
administrator poczty, automatyzacja retencji, obowiązki użytkownika, ochrona danych, okresy retencji, poczta elektroniczna, prywatność, retencja danych, usuwanie wiadomości, zasady retencji
Procedura retencji danych w poczcie elektronicznej określa zasady przechowywania i usuwania wiadomości e-mail w firmie. W dokumencie określono procedury archiwizacji oraz terminy retencji danych, mające na celu zapewnienie zgodności z obowiązującymi przepisami prawa o ochronie danych osobowych.
Procedura retencji danych w poczcie elektronicznej
1. W związku z zasadą ograniczenia czasu przechowywania danych osobowych, do okresu niezbędnego do zrealizowania celów przetwarzania, ustanawia się niniejszą Procedurę retencji danych w poczcie elektronicznej (dalej "Procedura").
2. Poczta elektroniczna jest miejscem przechowywania ogromnej ilości informacji, w tym danych osobowych, a zapewnienie właściwej i skutecznej retencji tych informacji jest wyzwaniem.
3. Użytkownicy wykorzystują pocztę e-mail do celów służbowych. Wykorzystywanie poczty e-mail do celów prywatnych, jest niedozwolone i może skutkować naruszeniem prawa do prywatności oraz tajemnicy korespondencji użytkownika.
4. Stosowanie zasad określonych w Procedurze jest obowiązkiem każdego użytkownika poczty elektronicznej.
5. Użytkownik może być kontrolowany i rozliczany ze stosowania się do postanowień Procedury.
6. Retencja danych oznacza konieczność usuwania wiadomości e-mail, niezwłocznie po ustaniu okresu retencji.
7. Procedura dotyczy wszystkich rodzajów wiadomości, tzn. odebranych, wysłanych, roboczych, powiadomień, spamu, itp.
8. Określa się następujące okresy retencji wiadomości e-mail1:
1) Korespondencja związana z udzielaniem odpowiedzi na pytania - 3 miesiące od momentu zakończenia korespondencji.
2) Korespondencja z Elektro-Hurt Sp. z o.o. - 1 rok od momentu zakończenia korespondencji.
3) Zapytania ofertowe - 6 miesięcy od momentu otrzymania oferty.
4) CV - 1 rok od momentu otrzymania CV, o ile jest prowadzona rekrutacja lub kandydat wyraził zgodę na przechowywanie CV do kolejnych procesów rekrutacji.
5) Zapytania w trybie dostępu do informacji publicznej - 1 miesiąc od momentu udzielenia odpowiedzi.
6) Żądania związane z przetwarzaniem danych - 1 rok od momentu zakończenia korespondencji.
7) Korespondencja dotycząca postępowań administracyjnych - 5 lat od momentu zakończenia korespondencji.
8) Zgłoszenia RODO - 1 rok od momentu zakończenia korespondencji.
9) Korespondencja wewnętrzna, dotycząca spraw administracyjnych - 2 lata od momentu zakończenia korespondencji.
9. Użytkownik stosuje zasadę niezwłocznego usuwania zbędnych wiadomości.
10. W celu umożliwienia skutecznej retencji wiadomości, użytkownik:
1) Korzysta z opcji grupowania wiadomości wg wątków.
2) Oznacza wiadomości lub wątki, w sposób umożliwiający określenie retencji, tzn. poprzez nadanie odpowiedniej etykiety lub przeniesienie wątku wiadomości do właściwego dla rodzaju korespondencji folderu.
3) Regularnie, raz w miesiącu, przegląda wątki wiadomości e-mail i usuwa, te dla których ustał czas przechowywania, zgodnie z ustalonymi okresami retencji.
4) Usuwa niezwłocznie kopie robocze wiadomości, wiadomości typu spam, prywatne wiadomości oraz nieistotne wiadomości (np. automatyczne powiadomienia).
5) Korzysta z funkcji automatycznego archiwizowania i automatycznego usuwania wiadomości, w sposób zgodny z okresami retencji wiadomości, aby zautomatyzować i przyśpieszyć proces retencji danych.
6) Pobiera ważne załączniki z wiadomości e-mail (np. umowy, oświadczenia, wnioski) na dysk. Jeżeli wiadomość nie jest już niezbędna do kontynuowania sprawy, usuwa ją po pobraniu załącznika.
7) Opróżnia kosz poczty e-mail regularnie (min. raz w miesiącu).
11. Dane z poczty e-mail użytkownika są przechowywane przez okres 6 miesięcy po zakończeniu z nim współpracy.
12. W związku z przechowywaniem poczty e-mail użytkownika po zakończeniu współpracy, jest on zobligowany do wykorzystywania poczty e-mail do celów służbowych oraz niezwłocznego usuwania wiadomości o charakterze prywatnym.
13. Administrator poczty e-mail wysyła okresowe przypomnienia do użytkowników w zakresie przeprowadzania retencji wiadomości e-mail.
1 Przykładowe okresy retencji, należy uzupełnić zgodnie z RODO.
Podsumowując, dbając o zgodność z przepisami prawa i zapewnienie bezpieczeństwa informacji, procedura retencji danych w poczcie elektronicznej stanowi kluczowy element polityki bezpieczeństwa firmy.