Procedura retencji danych w poczcie elektronicznej

Prawo

dane

Kategoria

regulamin

Klucze

administrator poczty, automatyzacja retencji, obowiązki użytkownika, ochrona danych, okresy retencji, poczta elektroniczna, prywatność, retencja danych, usuwanie wiadomości, zasady retencji

Procedura retencji danych w poczcie elektronicznej określa zasady przechowywania i usuwania wiadomości e-mail w firmie. W dokumencie określono procedury archiwizacji oraz terminy retencji danych, mające na celu zapewnienie zgodności z obowiązującymi przepisami prawa o ochronie danych osobowych.

Procedura retencji danych w poczcie elektronicznej

1. W związku z zasadą ograniczenia czasu przechowywania danych osobowych, do okresu niezbędnego do zrealizowania celów przetwarzania, ustanawia się niniejszą Procedurę retencji danych w poczcie elektronicznej (dalej "Procedura").

2. Poczta elektroniczna jest miejscem przechowywania ogromnej ilości informacji, w tym danych osobowych, a zapewnienie właściwej i skutecznej retencji tych informacji jest wyzwaniem.

3. Użytkownicy wykorzystują pocztę e-mail do celów służbowych. Wykorzystywanie poczty e-mail do celów prywatnych, jest niedozwolone i może skutkować naruszeniem prawa do prywatności oraz tajemnicy korespondencji użytkownika.

4. Stosowanie zasad określonych w Procedurze jest obowiązkiem każdego użytkownika poczty elektronicznej.

5. Użytkownik może być kontrolowany i rozliczany ze stosowania się do postanowień Procedury.

6. Retencja danych oznacza konieczność usuwania wiadomości e-mail, niezwłocznie po ustaniu okresu retencji.

7. Procedura dotyczy wszystkich rodzajów wiadomości, tzn. odebranych, wysłanych, roboczych, powiadomień, spamu, itp.

8. Określa się następujące okresy retencji wiadomości e-mail1:

1) Korespondencja związana z udzielaniem odpowiedzi na pytania - 3 miesiące od momentu zakończenia korespondencji.

2) Korespondencja z Elektro-Hurt Sp. z o.o. - 1 rok od momentu zakończenia korespondencji.

3) Zapytania ofertowe - 6 miesięcy od momentu otrzymania oferty.

4) CV - 1 rok od momentu otrzymania CV, o ile jest prowadzona rekrutacja lub kandydat wyraził zgodę na przechowywanie CV do kolejnych procesów rekrutacji.

5) Zapytania w trybie dostępu do informacji publicznej - 1 miesiąc od momentu udzielenia odpowiedzi.

6) Żądania związane z przetwarzaniem danych - 1 rok od momentu zakończenia korespondencji.

7) Korespondencja dotycząca postępowań administracyjnych - 5 lat od momentu zakończenia korespondencji.

8) Zgłoszenia RODO - 1 rok od momentu zakończenia korespondencji.

9) Korespondencja wewnętrzna, dotycząca spraw administracyjnych - 2 lata od momentu zakończenia korespondencji.

9. Użytkownik stosuje zasadę niezwłocznego usuwania zbędnych wiadomości.

10. W celu umożliwienia skutecznej retencji wiadomości, użytkownik:

1) Korzysta z opcji grupowania wiadomości wg wątków.

2) Oznacza wiadomości lub wątki, w sposób umożliwiający określenie retencji, tzn. poprzez nadanie odpowiedniej etykiety lub przeniesienie wątku wiadomości do właściwego dla rodzaju korespondencji folderu.

3) Regularnie, raz w miesiącu, przegląda wątki wiadomości e-mail i usuwa, te dla których ustał czas przechowywania, zgodnie z ustalonymi okresami retencji.

4) Usuwa niezwłocznie kopie robocze wiadomości, wiadomości typu spam, prywatne wiadomości oraz nieistotne wiadomości (np. automatyczne powiadomienia).

5) Korzysta z funkcji automatycznego archiwizowania i automatycznego usuwania wiadomości, w sposób zgodny z okresami retencji wiadomości, aby zautomatyzować i przyśpieszyć proces retencji danych.

6) Pobiera ważne załączniki z wiadomości e-mail (np. umowy, oświadczenia, wnioski) na dysk. Jeżeli wiadomość nie jest już niezbędna do kontynuowania sprawy, usuwa ją po pobraniu załącznika.

7) Opróżnia kosz poczty e-mail regularnie (min. raz w miesiącu).

11. Dane z poczty e-mail użytkownika są przechowywane przez okres 6 miesięcy po zakończeniu z nim współpracy.

12. W związku z przechowywaniem poczty e-mail użytkownika po zakończeniu współpracy, jest on zobligowany do wykorzystywania poczty e-mail do celów służbowych oraz niezwłocznego usuwania wiadomości o charakterze prywatnym.

13. Administrator poczty e-mail wysyła okresowe przypomnienia do użytkowników w zakresie przeprowadzania retencji wiadomości e-mail.

1 Przykładowe okresy retencji, należy uzupełnić zgodnie z RODO.

Podsumowując, dbając o zgodność z przepisami prawa i zapewnienie bezpieczeństwa informacji, procedura retencji danych w poczcie elektronicznej stanowi kluczowy element polityki bezpieczeństwa firmy.