E-post
När en person kontaktar dig via e-post behöver du dels tänka på att informera personen om hur universitetet behandlar personuppgifter dels tänka på hur du hanterar och lagrar e-posten.
Hur informerar jag?
Du kan på ett enkelt sätt att informera e-postmottagaren genom att inkludera följande text i din e-postsignatur:
På svenska: "När du skickar e-post till Lunds universitet behandlar vi dina personuppgifter i enlighet med gällande lagstiftning. Mer om hur dina personuppgifter behandlas hittar du på Lunds universitets webbplats"
På engelska: "When you send emails to Lund University, we process your personal data in accordance with existing legislation. To find out more about the processing of your personal data, visit the Lund University website"
Du behöver inte informera medarbetare och registrerade studenter vid Lunds universitet.
Hur hanterar du e-post med personuppgifter?
E-post innehåller ofta personuppgifter. Det betyder att dataskyddsförordningen gäller för e-post, precis som för all annan personuppgiftsbehandling.
Att vi alla som representerar universitetet hanterar personuppgifter i e-post på ett ansvarsfullt sätt är viktigt för universitetets förtroende. Det gäller såväl i relation till anställda, studenter, partners som universitetet samverkar med som i relation till allmänheten.
Vad är viktigt att tänka på?
Behandling (all hantering och lagring)
Samma regler gäller för behandling oavsett om du skickar e-post internt eller externt.
Skicka bara personuppgifter till dem som behöver uppgifterna för sitt arbete (detta gäller även om e-post är en allmän handling som kan begäras ut med stöd av offentlighetsprincipen). Överväg alltid om det går att avidentifiera uppgifterna.
Tänk på att våra system för e-post är ett verktyg för att kommunicera. De är inte avsedda att användas som lagringsyta eller för arkivändamål. Ha som rutin att rensa det som ska gallras och spara det som ska bevaras enligt dokumenthanteringsplanen.
Läs mer om dokumenthanteringsplanen
Särskilt om känsliga och extra skyddsvärda personuppgifter
Behandling av känsliga personuppgifter och extra skyddsvärda personuppgifter kräver ett starkare skydd. Skicka inte känsliga personuppgifter via e-post. Undvik även att skicka extra skyddsvärda uppgifter som exempelvis lönebesked, värderingar av en persons sociala förmåga, uppgifter från utvecklingssamtal, information som rör någons privata sfär eller sociala förhållanden, personnummer eller samordningsnummer via e-post.
Om du tar emot känsliga eller extra skyddsvärda personuppgifter per e-post ska du inte vidarebefordra eller svara på e-posten. Om du behöver svara avsändaren, gör detta i ett nytt e-postmeddelande för att undvika att uppgifterna sprids vidare. Rensa e-posten snarast möjligt enligt vad som anges ovan.
Vidarekoppla inte din tjänstemail till e-posttjänster utanför Lunds universitets nät, till exempel Gmail eller andra tjänster.
Mer information
Du kan läsa mer på Integritetsskyddsmyndighetens webbplats imy.se:
Kontakt
Lunds universitet har ett externt dataskyddsombud; Secure State Cyber AB. Kontaktperson är Sanja Hebib. Har du frågor om dataskydd - kontakta:
dataskyddsombud [at] lu [dot] se (dataskyddsombud[at]lu[dot]se)