11.1 Hromadné zprávy
Při rozesílání zprávy většímu počtu příjemců je vhodné použít:
- skrytou kopii,
- distribuční skupinu,
- školní informační systém,
- komunikační platformu s řízenými účty.
Rozeslání všech adres v poli „Komu“ může představovat porušení zabezpečení osobních údajů.
11.2 Ověření příjemce
Před odesláním je nutné kontrolovat:
- adresáta,
- přílohu,
- oprávnění příjemce,
- rozsah údajů,
- způsob zabezpečení.
Zvláštní pozornost vyžaduje automatické doplňování adres.
11.3 Telefonické sdělení
GDPR nezakazuje sdělování osobních údajů telefonicky.
Problémem je ověření totožnosti a oprávnění volajícího.
Telefonicky by proto neměly být bez dostatečného ověření sdělovány například:
- zdravotní údaje,
- hesla,
- podrobné výsledky,
- rodná čísla,
- údaje o rodinné situaci,
- informace o kázeňských opatřeních.
11.4 Datová schránka
Datová schránka je vhodný a bezpečný způsob úřední komunikace, není však jediným právně možným způsobem předávání osobních údajů.
Zvolený kanál musí odpovídat:
- charakteru komunikace,
- citlivosti údajů,
- identitě příjemce,
- právním požadavkům,
- riziku neoprávněného přístupu.
11.5 Dokumenty chráněné heslem
Při posílání citlivého dokumentu e-mailem lze použít šifrovaný soubor.
Heslo musí být předáno jiným kanálem, například telefonem nebo prostřednictvím ověřené zprávy.
Slabé heslo typu „skola2026“ není bezpečnostním opatřením, pouze drobnou překážkou pro zvědavějšího kolemjdoucího.