E-poçt arxivlemə qanun sahəsi üçün nəyə əhəmiyyət kəsb edir?

E-poçtalar, hər hansı bir ölçüsü və segmenti olan bizneslər üçün әn qiymətli məlumat varlığı olaraq qalacaq. Dijital әsaslı inkişaf və pandeminin məcburi etdiyi uzaktan işləməyə keçidin ortasında, e-poçt həcmi tez artmağa başladı.

27.03.2024 SintelSedat Akfidan 5 dk okuma
E-poçt arxivlemə qanun sahəsi üçün nəyə əhəmiyyət kəsb edir?

E-poçtalar hukuki sektördə əhəmiyyətli rol oynayır

E-poçtalar, hər hansı bir şirkət və ya sektorda, ən dəyərli məlumat varlığı kimi qalır. Dijital çevrilmə və pandemi zamanı uzaqdan işləməyə keçidi, e-poçtaların həcmi sürətlə artıb. Statista, 2020-ci ildən 2025-ci ilə qədər gündə 306,4 milyarddan 376,4 milyard e-poçtun göndərildiyini prognozlaşdırır.

Bu artan məlumat dənləri və gelen kutuların aşırı yüklənməsi, e-poçt arxivləməsinin (biri üçün gələn və göndərilən hamı e-poçtları saxlamaq və axtarış qabiliyyətli edən proses) şirkətlər üçün əhəmiyyətli məsələ halına gəlməsi deməkdir. Əslində, IMARC, e-poçtun böyük rol oynadığı global korporativ məlumat arxivləmə bazarının 2021-ci il üzrə 6,51 milyard dollar qiymətində olduğunu və altı ildə %14-dən çox artım ilə 2027-ci ilə qədər 14,91 milyard dollara çatması gözlənilir.

Hukuki Sektördə E-poçt İdarəetməsi

E-poçtalar, əksər hallarda əsas əlaqə vasitəsi və həqiqi iş kanunu olsa da, hukuki mütəxəssislər daxil olmaqla bir çox şirkətlər, ən yaxşı saxlama sistemi kimi gelenekli poçt serverlərinə müraciət edirlər. Ancaq işlə əlaqəli e-poçtların nəzərə çarpacaq dərəcədə şəxsi məlumatlar və əksəriyyət hallarda hətta təhlükəli məlumatlar əhatə etməsi ilə veri gizliliyi uyğunluğu problemi sürətlə başa çatır və əsasən saxlama məcburiyyətləri ilə potensial bir qarşıdurma kimi görünür. E-poçtları sadəcə Outlook və ya Gmail-də saxlamaq, həm veri gizliliyi tənzimləmələrinə, həm də xüsusilə yüksək səviyyəli tənzimlənməli sektörlər üçün tətbiq olunan qaydalara uyğun olmaq üçün əsasən kifayət etmir.Əlavə olaraq, bir neçə ölkə, şirkətlərin vergi nəzarəti və digər təhqiqat məqsədləri üçün elektron məlumatları saxlamasını zorunlu edərək, e-poçt arxivləməsi və e-poçt məlumat idarəetməsi strategiyasına olan ehtiyacını artırır. Əlavə olaraq, e-poçt arxivləməsi, şirkətin əlavə qanun hüququnu müdafiə etməsinə kömək edir və əhəmiyyətli razılaşmalar, açıqlama və müqavilələr üçün süni əsas təmin edir.

Şəxsi məlumatların informasiya verilməsi və işlənməsi üzrə dünya çapında müxtəlif hökümət tərəfindən tətbiq olunan tənzimləyici standartlar fərqli ola bilər, bu səbəblə e-poçt arxivləməsi, şəxsi məlumatların idarəetməsi organları arasında müxtəlif yasalara uyğun olaraq qanun boyunca işlənməsinin təmin edilməsi üçün bir çox şirkətlərin mərkəzində yer alır.

Hukuki mütəxəssislər üçün, əgər müştəriləri adına müdafiə edirlərsə, ya da şirkətlər üçün siyasətlər hazırlanması zamanı kömək edirlərsə, qanun boyunca e-poçt arxivləməsi haqqında bir neçə əsas qayda anlayışının başa düşülməsi çox vacibdir.

Bu qaydalar mürəkkəb ola bilər və müştəriyə görə dəyişə bilər, veri saxlama siyasətləri adətən müəyyən sektor tələblərinə əsaslanır - xüsusilə xəstəxanalar və ya mali xidmət sektorunda. Şirkətlər, saxlama tələblərinə cavab verən strategiya qurarkən veri gizliliyi qanunları da nəzərə alınmalıdır. Bu məqalədə, hukuki mütəxəssislər müştərilərinin e-poçt arxivləmə siyasətlərini müdafiə etmək və ya təqdim edilməsi üçün lazımi əsas məlumatlarla təmin edilməsi üçün bir neçə əsas məlumatı paylaşacağıq.

Ümumi Siyasətlər və Tənzimləmələr

Hukuki mütəxəssislər, şirkətlər üçün e-poçt saxlama siyasətləri hazırlanarkən, xüsusilə AB Təhlükəsizlik və Veri Gizliliyi Qaydası (GDPR) 5-ci maddəsinə əsaslanan şəxsi məlumatların işlənməsinə dair ümumi əsaslar və GDPR-nin 17-ci maddəsinə əsaslanan silmə hüququ kimi şəxsi məlumat sahibinin hüquqlarına əsaslanan AB veri gizliliyi siyasətləri və tənzimləmələri tərəfindən zorunlu kılınan amillərin fərqində olmalıdırlar. AB Təhlükəsizlik və Veri Gizliliyi Qaydası (GDPR) Brexit səbəbilə Birliyin Ərazilərində artıq tətbiq olunmur, ancaq Birliyin Təhlükəsizlik və Veri Gizliliyi Qaydası çox oxşar.

17-ci maddəyə əsasən, şirkətlərin şəxsi məlumatlarını saxladığı şəxslər, müəyyən şərtlər əsasında silinmə talebinin olması hüququna malikdir və şirkət bu qaydaları tələb etmək məcburiyyətindədir. Avtomatik silmə qaydaları, şirkətlər üçün bu əsaslardan birinə cavab verən kömək edə bilər, lakin qanun tələb etdiyi müxtəlif veri saxlama müddətlərini nəzərə almaq lazımdır. E-poçt arxivləmə həlləri, axtarış funksiyasını istifadə edərək əlaqəli e-poçtların müəyyən edilməsinə kömək edə bilər və lazımi olarsa qanuni silmə sənədlərinin bir qeyd kimi bir kontrol izi və ya günlük təmin edə bilər.

Bir e-poçt arxivləmə həllinin, şifrələmə, erişim məhdudiyyətləri və kontrol günlükleri kimi xüsusiyyətlər istifadə edərək GDPR-nin 5-ci maddəsinə uyğun şəxsi məlumatların işlənməsinə dair ümumi əsasları özündə saxlamağa kömək edə bilər. Bu əsaslar, bütövlik və gizlilik təmin edilməsinin, hesab verilə bilərliyin, məqsəd sərhədlərinin və veri minimumlaşdırmasının əhatəsindədir - məsələn, e-poçtun əsas məqsədini əldə edəndən sonra avtomatik olaraq silinməsinin təmin edilməsi.

Bununla birgə, böyük şirkətlər üçün, müəyyən hallar və ya ölkələr üçün təyin edilməmiş veri tənzimləmələrini global şəkildə və ya departamentlərarası daxil edilmiş əməliyyatlara tam şəkildə tətbiq etməyin kifayət etməyəcəyi nəzərə alınmalıdır. Məsələn, Almaniyada iş təklifi ilə əlaqədar e-poçtlar və digər sənədlər üçün, təxminən 3-6 ay müddətindən sonra daimi olaraq silinməsi tələb olunur.

Nəticədə, GDPR-nin rolu, AB-də yoxsul olan şəxsi məlumatların necə toplanacağına, saxlanılacağına və ya başqa şəkildə işlənilməsinə qarar vermə hüququnu müəyyən etmək və toplanma məqsədində qanuni və təhlükəsiz şəkildə istifadə edilməsinin təmin edilməsidir.

Bəziləri bu qanunun tam olaraq uyğun olduğunu və veri gizliliyinin qorunması və təmin edilməsi üçün yasal proseslər həyata keçirilirsə, bir çox şirkət e-poçtları BT sistemlərindən keçərək arxivləyəcək və qarşıdabiz əməliyyatlara qarşı mühafizə edilmiş kontrol təmin edəcək mexanizmlərdən məhrum qalır. Bu, AB və Birliyin şirkətlərinin müştəriləri, əlavə gecikməsizlik olmaksızın və ilk tələb etmədikdən sonra bir ay ərzində e-poçtlara erişim tələb etmək kimi veri sahibinin hüquqlarına malik olmaq əlavə edildiyi nəzərə alınara vacibdir.

Şirkətlər, GDPR-nə uyğun olmayan hallarda 20 milyon avroya qədər ya da global dövri əsasında %4-ə qədər (bundan biri daha yüksək olarsa) cərimə ala bilər. Aslında, bu ayın 20-nə qədər, GDPR cərimələrinin ümumi miqdarı 1.6 milyard avroya yaxın və artıq 746 milyon avro cəriməsi Amazon-a ümumi veri gizliliyi prinsiplərinə uyğun olmamaq üçün tətbiq olunur.

Buna görə, hukuki firmaların hem özlerinə, hem də müştərilərinə elektron əlaqə ortasını necə idarə etdiklərini və arxivlədiklərini yakından izləmələri açıq şəkildə vacibdir.

Saxlama və Uyğunluğun Təyin Edilməsi

E-poçt saxlama tələbinin sektöre, ölkəyə və hətta şirkətə görə dəyişə biləcəyini nəzərə alsaq, avukatlara və uyğunluluq məsul qurumlarına e-poçtların əhvalat və ticari tələblərə uyğun arxivlərdə saxlanmasını təmin etmək və eyni zamanda köşləyici qəribə aktör, işçi səhvləri və ya başqa səbəblər tərəfindən silinməyə və ya əlçatmaz erişimə qarşı mühafizə edilməsinin təmin edilməsi geniş əhəmiyyət kəsb edir.

Hukuki firmaları, müəyyən sektorlar üçün veri saxlama siyasətləri ilə uyğun olan qaydaları nəzərə almaq məcburiyyətindədir. Məsələn, sağlamlıq, maliyyə, təminat və investisiya yoxsulluq və ya dərman şirkətləri üçün fərqli tənzimləyici saxlama məcburiyyətləri ola bilər. Əlavə olaraq, hukuki firmaları özü baro qaydalarına və ya başqa tənzimləmələrə əsaslanaraq müştəriləri və işləri haqqında müəyyən bir müddətlik qeyd saxlamağa məcburiyyətində olabilir.

Veri saxlama və idarəetmə sistemləri bu böyük bir məsələ ola bilər. Siber hücumlar, veri itkisi və veri gizliliyi hallarında verilərin ən düzgün şəkildə qorunması və işləmənin təmin edilməsi nəzərə alınarsa, e-poçt arxivləmə həlləri hukuki mütəxəssislər üçün çox vacibdir.

Qanuni işləmələr, ölkə və sektor təlimatlarına əsaslanaraq uyğun saxlama müddətlərinə cavab vermək, eyni zamanda uyğunluğu saxlamaq və veri gizliliyi və təhlükəsizlik tənzimləmələri ilə çarpışmaqdan qorunmaq üçün bu həllərə ehtiyac duyurlar. Ancaq bu zaman məlumat axını izləyə biləcək, işdə kritik məlumatların istifadə qabiliyyətini təmin edəcək və zamanla sığlaması mümkün olan güvənli məlumat idarəetməsi strategiyasını qəbul edə bilərlər.

Bu məqalə ilk növbədə [https://www.legal-brief.co.uk/features-analysis/email-archiving-and-the-legal-sector/](https://www.legal-brief.co.uk/features-analysis