Obsah - Předchozí - Další

Blok 11

11. E-mail, komunikace a sdílení údajů

Hromadné zprávy, Ověření příjemce, Telefonické sdělení, Datová schránka, Dokumenty chráněné heslem

11.1 Hromadné zprávy

Při rozesílání zprávy většímu počtu příjemců je vhodné použít:

  • skrytou kopii,
  • distribuční skupinu,
  • školní informační systém,
  • komunikační platformu s řízenými účty.

Rozeslání všech adres v poli „Komu“ může představovat porušení zabezpečení osobních údajů.

11.2 Ověření příjemce

Před odesláním je nutné kontrolovat:

  • adresáta,
  • přílohu,
  • oprávnění příjemce,
  • rozsah údajů,
  • způsob zabezpečení.

Zvláštní pozornost vyžaduje automatické doplňování adres.

11.3 Telefonické sdělení

GDPR nezakazuje sdělování osobních údajů telefonicky.

Problémem je ověření totožnosti a oprávnění volajícího.

Telefonicky by proto neměly být bez dostatečného ověření sdělovány například:

  • zdravotní údaje,
  • hesla,
  • podrobné výsledky,
  • rodná čísla,
  • údaje o rodinné situaci,
  • informace o kázeňských opatřeních.

11.4 Datová schránka

Datová schránka je vhodný a bezpečný způsob úřední komunikace, není však jediným právně možným způsobem předávání osobních údajů.

Zvolený kanál musí odpovídat:

  • charakteru komunikace,
  • citlivosti údajů,
  • identitě příjemce,
  • právním požadavkům,
  • riziku neoprávněného přístupu.

11.5 Dokumenty chráněné heslem

Při posílání citlivého dokumentu e-mailem lze použít šifrovaný soubor.

Heslo musí být předáno jiným kanálem, například telefonem nebo prostřednictvím ověřené zprávy.

Slabé heslo typu „skola2026“ není bezpečnostním opatřením, pouze drobnou překážkou pro zvědavějšího kolemjdoucího.