Kurumsal E-poçt və Qanun Normlarına Məruzə - Biləcəyiniz Nəzarət Məsələləri

Əlavə edilmiş və test edilmiş e-mail, iş kontekstində hələ də 1-ci əlaqə vasitəsi kimi qalır. İşlə əlaqəli e-mail lər adətən təhlükəli məlumatlar əhatə edir və uyğunluq problemləri tezliklə baş verir. Lakin iş e-mail əlaqəsi kontekstində uyğunluq tam olaraq nə demək?

12.12.2023 SintelSedat Akfidan 5 dk okuma
Kurumsal E-poçt və Qanun Normlarına Məruzə - Biləcəyiniz Nəzarət Məsələləri

Kurumsal E-posta və Məqāmata Uyğunluq – Bilməlisinizlər

Məsajlaşma xidmətləri və sosial intranetlər kimi çox sayda yeni kanalın mövcudluğu nəzərə alınırsa, sınanmış və test edilmiş e-poçt, iş kontekstində hələ də 1-ci əlaqə vasitəsidir. İşlə əlaqəli e-poçtlar ümumiyyətlə həssas məlumatlar əhatə etdiyi üçün uyğunluq problemi tezliklə baş verir. Lakin iş e-poçt əlaqəsi kontekstində uyğunluq tam olaraq nə demək?

Şəkil

Mənbə: www.pixabay.com, TeroVesalainen

Uyğunluq, əsasən qanunlar, idarəetmə sərəncamları, qərarlar və hətta bir şirkət tərəfindən tətbiq olunan daxli siyasətlər kimi qaydalara əməl etməklə əlaqədardır.

Uyğun olmama nəticələri, sözlü xəbərdarlıqlar, yazılı xəbərdarlıqlar və işdən çıxarma kimi şirkət daxli cəzalarından üçüncü tərəf hukuki məsuliyyət proseslərinə (məsələn, tazminat tələbləri) və hökümət rəhbərliyindəki cinayət məhkəməsi proseslərinə (məsələn, maddi cəzalar və ya həbs) qədər uzana bilər. İtibar itkisi də ciddi nəticələrə səbəb ola bilər.

E-poçtlar kontekstində uyğunluq termini iki sahəni əhatə edir:

  • Qanun boyunca uyğunluq, bir şirkətin idarəetməsinin, şirkət və kommersiya fəaliyyətləri üçün qüvvədə olan bütün qanunlara, qaydalara və tənzimlərə əməl etməsinin təmin edilməsi deməkdir. Yerli sərəncamların yanısıra, bir şirkət ümumiyyətlə ətraf ölkələrdə fəaliyyət göstərən şirkətlərin qaydalara və tənzimlərə əməl etməsini də əhatə etməlidir.
  • Uyğunluq idarəetmə sistemi, qanunlara əməl etməyin təmin edilməsi üçün gətirilən hamı əsaslar, məsələn, səlahiyyətli personel üzvləri üçün dərsliklər və tətbiq edilən proseslərin bərabər şəkildə izlənilməsi və dəqiq əlavə edilməsi kimi məsələləri əhatə edir.

Uyğunluq, Qanun Boyunca Uyğunluq və E-poçt Uyğunluğu

Uyğunluq, qanun boyunca uyğunluq və e-poçt uyğunluğu ən çox sinonim kimi istifadə olunur və aşağıda standart “uyğunluq” termini altında toplanır. İş e-poçtları kontekstində uyğunluğun oynadığı rolnı bilmək lazımdır? Aşağıda, iş e-poçtları üçün əhəmiyyətli ola biləcək dörd qanun/ siyasət kateqoriyasına işıq veririk və hər birinin detallı izahı üçün praktik nümunə veririk:

1. Milli və qeyd olunması halda sektörlüyə uyğunluq

Açıqlama: Milli və sektörlüyə uyğunluq qaydaları çox və müxtəlifdir. Səhiyyə sektoru, ekoloji sektoru, mətbəx sənayesi, təminat və maliyyə sektoru, hukuk sistemi və vergi qanunları kimi sahələr tərəfindən gələn qaydaları əhatə edir. E-poçt idarəetməsi ilə əlaqədar bir neçə nümunə:

  • ABŞ səhiyyə sektoru üçün HIPAA (Səhiyyə Sigorta Hissələrinin Qaynaqları və Məsuliyyət Qanunu) və ABŞ maliyyə sektoru üçün FINRA (Maliyyə Sektörü Tənzimləmə Kurumu)
  • ABŞ-da siyahıya alınmış şirkətlər üçün SOX (Sarbanes-Oxley Qanunu)
  • Almaniyada AO (Vergi Qanunu) və HGB (Ticarət Qanunu)

Vaqif nümunəsi: HIPAA

ABŞ-da bir tibb doktoru, müayinə xanasında topladığı röntgen şəkillərini və xəstə məlumatlarını bir xəstəyə e-poçt vasitəsi ilə göndərmək istəyir. Doktorun bilməli olduğu qanunlar hansılardır? HIPAA, başqa şeylər əlavə olmaqla, xəstənin sağlamlığı ilə bağlı şəxsi məlumatların kifayət qədər qorunması üçün təhlükəsizlik tədbirlərinin tətbiq edilməsinə ehtiyac olduğunu tələb edir. Bu hallarda, məsələn, e-poçtları arxivləmək və ya xəstə məlumatlarını əhatə edən e-poçtların yeddi kopyalarını yaratmaq məqsədəuyğun seçim olaraq qeyd edilə bilər. Hər iki tədbirin məqsədi, xəstənin elektronik səhiyyət qeydində (EHR) həqiqi əlçatdırılamayacağına və niyyətli olaraq və ya səhvlə silinməsinə qarşı qorunmasıdır. Məlumatların saxlanılması və ötürülməsi zamanı şifrələnməsi də kömək edə bilər.

2. Xarici qaydalarla uyğunluq (məsələn, AB-nin GDPR kimi direktivləri və tənzimləmələri)

Açıqlama: Əvvəlcə, AB direktivləri, daha sonra məcburi qaydaları milli qanun qərarına keçirmək məsuliyyətini milli qanun qərarına təyin edir. Buna əks olaraq, AB-nin bir tənzimləməsi daxli ölkələrdə etkili olur, yəni transfer əməliyyatı tələb etmir. Ümumi Məlumat Qorunması Qaydası (GDPR) bu cür AB tənzimləməsidir. İş e-poçtları ilə əlaqədar olaraq, bu e-poçtlar şəxsi məlumatları əhatə edə biləcəyi üçün şirkətlər veri sahibinin aşağıdakı dört hüququnun qanunlara əməl edildiyindən əmin olmalıdır:

  • Əlaqə hüququ (GDPR 15-ci maddə)
  • Objection hüququ (GDPR 21-ci maddə)
  • Silinmə hüququ (GDPR 17-ci maddə)
  • Veri köçürmə hüququ (GDPR 20-cı maddə)

Lakin burada diqqətli olunmalı: Bu dörd hüquq şirkətləri başqa qanunlar və tənzimləmələrlə ziddiyyətə salabilir. Məsələn, Almaniyada vergi və ticarət qanunları (AO və HGB) bir e-poçt arxivinin tam olaraq saxlanılmasıni tələb edir, lakin AB məlumat gizliliyi qanunlarına (GDPR) əsasən şəxsi məlumatların arxivdən silinməsi tələb oluna bilər. İş yerində xüsusi e-poçtların istifadəsi, iş məclisindən və ya şirkət tibb doktorundan gələn e-poçtlar və ya adaylarla əlaqədar məlumatlar da problem ola bilər.

Vaqif nümunəsi: Ümumi Məlumat Qorunması Qaydası (GDPR)

AB şəhəvi və böyük bir onlayn mağaza müştərisi, şirkətin bütün şəxsi məlumatlarını silməsini tələb edir. Bir e-poçt arxivləmə həllinin axtarış funksiyası, mağazanın veri sahibinin şəxsi məlumatlarını əhatə edən e-poçtları tezliklə tapmağa və sonra silməyə kömək edə bilər. Amma diqqət et! Başqa qanunlara əsaslanmaya səbəb olma potensialı nəticəsindən, məlumatların asılı olaraq silinməsi və ya silinməməsi üçün halla qarşı gələrlik qərarı verilməlidir.

3. Şirkət daxili siyasətlərə uyğunluq

Açıqlama: Bu qaydalar və tənzimləmələr şirkət tərəfindən istəyə bağlı olaraq gətirilir; Əməkdaşı üçün bağlayıcı olmasa da, şirkət xaricində maddi təsir yoxdur. Bu siyasətlər bireysel şirkətlər üçün özünəməxsus olduğundan, aşağıda yalnız bir neçə nümunələr verilir:

  • E-poçt saxlama siyasətləri
  • E-poçt Poçta Qutusu kotaları
  • E-poçt Poçta Qutusu icazələri
  • E-poçt istifadəsi siyasətləri (məsələn, şirkət e-poçt hesablarının şəxsi məqsədlər üçün istifadəsinin qadağan edilməsi)

Vaqif nümunəsi: İstifadə Siyasətləri

Bir şirkət, şirkət e-poçt hesablarının şəxsi məqsədlər üçün istifadəsinin qadağan edilməsinə qərar verir. Şirkət əməkdaşlarından siyasətə qarşı tədbirli olmalarını və şəxsi e-poçtları yalnız şəxsi poçta qutuları vasitəsi ilə göndərmələrini tələb edir.

4. AB GDPR və ya CCPA (Kaliforniyada Məşrək Gizliliyi Qanunu) kimi məlumat gizliliyi qanunlarına uyğunluq

Açıqlama: Yukarıdakı üç kateqoriyada hər biri məlumat gizliliyi xüsusiyyətləri: şirkət daxili siyasətlərindən əlavə olaraq, xarici, milli və sektörlüyə uyğun məlumat gizliliyi qanunları var. Məlumat gizliliyi, əvvəlcə Almaniya anayasası qararına əsaslanan “məlumat özəkliliyini” qoruma ilə əlaqədardır. Bu hüquq, şəxsi məlumatların şirkətlər, qurumlar və s. tərəfindən əsaslı olmayaraq toplanması, saxlanılması və paylaşılmasının qarşısını alaraq bireyin şəxsi həyatı qoruma bacarığını nəzərdə tutur. AB GDPR kimi, CCPA də şəxsi məlumatların işlənməsinin hallarında əhali şəxsi məsuliyyətini qorumaq üçün qaydaları əhatə edir. GDPR-dan fərqli olaraq CCPA, ailələr və cihazlarla əlaqədar məlumatları da əhatə edə bilər. CCPA məlumatları, bir tükəninin alışqı tarixi və ədəbiyyatları, brauzer tarixi və uygulamalar və web saytları ilə əlaqələri təyin edən İnternet və ya digər elektronik şəbəkələrdə aparılan hər hansı kommersiya məlumat kimi təyin edir. Bu səbəbdən CCPA şəxsi məlumatları, yəni bir tükənin şəxsi profili əmələ gətirən hamı tercihini, davranışlarını və xüsusiyyətlərini hədəf edir. CCPA-nın əsas elementləri aşağıdakılardır:

  • Silinmə hüququ
  • Şirkət tərəfindən saxlanılan şəxsi məlumatlara əlaqə hüququ
  • Məlumat köçürmə hüququ
  • Şəxsi məlumatların satışı ilə məşğul olmaq hüququnun dayandırılması
  • Diskriminasiyadan qorunma hüququ

Vaqif nümunəsi: Tükəninin CCPA çərçivəsində şəxsi məlumatlara əlaqə hüququ

Xüsusi sifarişlər göndərməklə, xəbər bülleteninə qeydiyyatdan keçməklə və web saytlarını ziyaret etməklə, böyük bir şirkətin Kaliforniyalı müştərisi arxasında şəxsi məlumat izi qoyur. Müştəri artıq şirkətdən tam olaraq hansı məlumatların toplandığını açıqlamasını istəyir. Şirkət müştəriyi məlumat kateqoriyaları və toplanan şəxsi məlumat elementləri haqqında informasiya verən məsuliyyətli olmalıdır. Bu məlumatları gecikmədən, pulsuz şəkildə (posta və ya e-po