Jurainfo logo
LUK
Juridiske nyheder Arrangementer Find juridisk specialist Jobbørs Domme
Om Jurainfo Juridiske links Privatlivspolitik Kontakt
Bliv forfatter Bliv kursusudbyder Bliv verificeret specialist Bliv jobannoncør
Artikel

Datatilsynet skærper praksis for transmission af personoplysninger via e-mail

Bird & Bird
22/08/2018
Datatilsynet skærper praksis for transmission af personoplysninger via e-mail
Bird & Bird logo
Datatilsynet har medio juli offentliggjort, at de fremadrettet vil anse det for "en passende sikkerhedsforanstaltning – for både offentlige og private aktører – at anvende kryptering ved transmission af fortrolige og følsomme personoplysninger med e-mail via internettet".


Hidtil har kun offentlige myndigheder været underlagt dette krav.


Datatilsynet begrunder sin nye praksis med, at anvendelsen af e-mail som kommunikationsform de seneste år er blevet til standarden for skriftlig kommunikation. Dette har betydet, at e-mailkorrespondancer er under betydelig overvågenhed fra personer, der ønsker at få uautoriseret adgang til indholdet af en e-mail, inkl. fortrolige og følsomme personoplysninger. Endvidere betyder den hyppige brug af e-mails, at der i større omfang end hidtil sendes mails til den forkerte modtager. Ved anvendelse af ukrypterede e-mails vil sådanne hændelser potentielt kunne medføre store læk af personoplysninger til uvedkommende. Risikoprofilen ved fremsendelse af mails med fortrolige eller følsomme personoplysninger er således efter Datatilsynets vurdering høj.

Databeskyttelsesforordningen betyder, at både offentlige myndigheder og private organisationer skal foretage en vurdering af den risiko, der er forbundet med at transmittere fortrolige og følsomme personoplysninger med e-mail via internettet, og gennemføre passende tekniske og organisatoriske foranstaltninger for at imødegå den identificerede risiko. Datatilsynet har med sin nye praksis præciseret, at det er passende at have kryptering som en sikkerhedsforanstaltning.


Benyt kryptering og undgå overtrædelse


Den nye praksis betyder, at hvis der ikke er foretaget kryptering af sådanne mails eller andre passende sikkerhedsforanstaltninger, vil dette blive anset som en overtrædelse af databeskyttelsesforordningen. Udgangspunktet vil således være, at der skal ske kryptering af sådanne mails fremadrettet.

Ifølge Datatilsynet skal alle virksomheder ved kryptering som minimum bruge TLS 1.2 kryptering. Hertil bør virksomheder sikre, at mailserverens indstillinger er indstillet således, at TLS 1.2 kryptering anvendes under hele transmissionen, idet krypteringen ellers risikerer at blive nedgraderet af en server, der ikke har TLS kryptering.

Henset til, at private organisationer forventeligt har behov for at tilpasse sig denne praksisændring, vil Datatilsynet først håndhæve det nye udgangspunkt om kryptering per 1. januar 2019.

Bird & Bird anbefaler, at private virksomheder og organisationer allerede nu begynder at overveje, hvilke muligheder virksomheden/organisationen har for at sende mails krypteret og få dette implementeret snarest muligt, så de kan overholde kravet fra den 1. januar 2019.

 



 




 
Gå ikke glip af vigtig juridisk viden - Tilmeld dig vores nyhedsservice her.
Bird & Bird logo
København
Sundkrogsgade 21
2100 København Ø
72 24 12 12
72 24 12 13
denmark@twobirds.com
Nyhedsservice
Gå ikke glip af vigtig juridisk viden
Vælg selv dine interesseområder og modtag juridisk nyt fra landets førende specialister.
Tilmeld dig nu
Jobbørs
Udbudsjurist til Klima, Energi- og Forsyningsministeriets koncernindkøbsfunktion
Udbudskonsulent
Jurister til sikring af forbrugernes interesser på fjernvarmeområdet
Skarpe jurister til internationalt kontor
Annoncér dit stillingsopslag her
Faglige videoer, der kunne være relevante for dig
Kan du påvirke udbudsmaterialet fra det offentlige?
Kan man som privat tilbudsgiver påvirke udbudsmaterialet fra det offentlige? Det kommer Anja Piening, specialist i udbudsret, nærmere ind på i ovenstående video.
Artikler, der kunne være relevante for dig
Det svære forhold mellem konkurrence- og udbudsretten
Det svære forhold mellem konkurrence- og udbudsretten
I går
Udbud, Konkurrenceret
Erstatning for usaglig annullation af udbud
Erstatning for usaglig annullation af udbud
19/10/2021
Udbud
Hvornår kan en tilbudsgiver udskifte støttende virksomheder?
Hvornår kan en tilbudsgiver udskifte støttende virksomheder?
08/10/2021
Udbud
Bæredygtige egnetheds- og udvælgelseskriterier skarpvinkler den bæredygtige udbudsproces fra start
Bæredygtige egnetheds- og udvælgelseskriterier skarpvinkler den bæredygtige udbudsproces fra start
07/10/2021
Udbud
Referencer fra konsortiesamarbejder
Referencer fra konsortiesamarbejder
29/09/2021
Udbud, EU-ret
Klagenævnet for Udbud blåstempler bred adgang til involvering af tilbudsgivere i forberedelsen af et udbud
Klagenævnet for Udbud blåstempler bred adgang til involvering af tilbudsgivere i forberedelsen af et udbud
27/09/2021
Udbud
Jurainfo logo

Jurainfo.dk er landets største juridiske online-platform samt formidler af juridisk viden. Her finder du juridiske nyheder, kurser og arrangementer. Vi hjælper dagligt danske virksomheder med at tilegne sig juridisk viden samt at sætte virksomheder i forbindelse med den rigtige juridiske rådgiver, når de har brug for råd og vejledning.

Jurainfo.dk ApS
CVR-nr. 38375563
Vandtårnsvej 77, DK-2860 Søborg
(+45) 71 99 01 11
kontakt@jurainfo.dk
Ønsker du hjælp til at finde en specialist?
© 2021 Jurainfo.dk - Juridiske nyheder og arrangementer samlet ét sted