Henkilötietojen lähettäminen sähköpostilla

Henkilötietoja sisältävien viestien ja tiedostojen turvaaminen on erityisen tärkeää sähköpostia käytettäessä.

Näin lähetät henkilötietoja salatulla sähköpostilla

  1. Valitse Uniarts-webmailissa kohta Uusi viesti.
  2. Valitse Viesti-ikkunasta Salaa, jonka löydät Lähetä-painikkeen läheltä.
Salattu-nappi löytyy Viesti-ikkunan yläreunasta.

Näin lähetät henkilötietoja tiedostonjakopalvelu FileSenderillä

Kirjaudu FileSenderiin yliopiston käyttäjätunnuksellasi.

Täytä palvelussa seuraavat kohdat:

  • Select files (valitaan tietokoneelta lähetettävä tiedosto)
  • To (vastaanottajan sähköpostiosoite)
  • File encryption (otetaan salaus käyttöön)
  • Password (salaukseen käytettävä salasana)

Password-kohdan alla olevaa ”Generate password”-ominaisuutta voi myös käyttää salasanan muodostamiseen.

Lähetä tiedot vastaanottajalle

Lähetä henkilötiedot vastaanottajalle tiedostona, joka voi olla Word tai PDF. Lähetä salasana tiedoston avaamiseen tekstiviestillä. Älä lähetä salasanaa koskaan sähköpostilla.

FileSenderin käyttö opinnoissa

Voit käyttää FileSender-palvelua myös opintoihin liittyvien isojen tiedostojen toimittamiseen opettajalle ilman salausta, jos tiedostot eivät sisällä muita kuin normaaleita (nimi, sähköpostiosoite, yms.) henkilötietoja. Älä käytä opiskelukäytössä muita tiedoston lähetyspalveluja (esimerkiksi WeTransfer) kuin FileSenderia. Voit toimittaa tiedostot opettajalle myös Taideyliopiston OneDrivepalvelun kautta.

Salasanakäytäntö

Henkilötietoja sisältävän tiedoston varmentamista ja salaamista varten on joka kerta luotava uusi kertakäyttöinen salasana. Salasana toimitetaan sähköpostin vastaanottajalle tekstiviestillä.

Tekstiviesti sisältää ainoastaan pelkän salalauseen, joka lähetetään vasta se jälkeen, kun henkilötietoja sisältävä sähköposti on lähetetty vastaanottajalle. Sähköpostissa voi ja kannattaakin mainita siihen liittyvästä tekstiviestistä.

Hyvä salasana

Esimerkki hyvästä salasanasta: ”MailaanNeBrujutSulle!Aamulla19”. Salasnaan tulee sisältää vähintään isoja ja pieniä kirjaimia sekä numeroita, mutta voi sisältää myös lisäksi erikoismerkkejä.

Älä käytä salalauseessa omaa tai organisaation nimeä. Älä myöskään käytä yllä olevan esimerkin salalausetta!

Huomautusteksti henkilötietoja sisältäviin sähköposteihin

Vastaanottamasi viesti liitteineen sisältää luottamuksellisia ja viestintäsalaisuuden suojaamia tietoja. Tiedot on tarkoitettu vain viestin aiotun vastaanottajan tietoon. Mikäli et ole henkilö, jolle viesti oli tarkoitus lähettää, ota välittömästi yhteyttä viestin lähettäjään. Lisäksi pyydämme sinua heti poistamaan oikeudetta vastaanottamasi viestin liitteineen sekä niiden mahdolliset kopiot. Rikoslaki kieltää viestin sekä sen liitteiden ja niiden sisällön oikeudettoman hyödyntämisen ja paljastamisen.

Yleistä henkilötietojen lähettämisestä

Pohdi aina huolella seuraavia kysymyksiä ennen kuin lähetät mitään itseäsi tai toista henkilöä koskevia henkilötietoja sähköpostitse:

Minkälaisia ja kuinka monen henkilön henkilötietoja olen lähettämässä ja kuinka laajalle joukolle?

  • Henkilötiedot voivat olla mitä tahansa tietoja, joista voidaan tunnistaa yksittäinen henkilö.
  • Kaikenlaisia henkilötietoja tulee käsitellä huolellisesti.
  • Erityistä huomiota tulee kiinnittää käsiteltäessä erityisiä (esim. terveystiedot ml allergiat) tai erityissuojaa vaativia henkilötietoja (esim. sairaspoissaoloja koskevat tiedot, henkilötunnus, henkilökohtaisia oloja koskevat tiedot, kuten perhesuhteet). Tällaisten henkilötietojen käsittelyä sähköpostilla tulee välttää.
  • Jos erityisiä tai salassa pidettäviä henkilötietoja on kuitenkin käsiteltävä sähköpostilla, tulee sähköposti lähettäessä salata tai suojata henkilötietoja sisältävä liiteaineisto salasanalla,.
  • Riippumatta henkilötietojen tyypistä suurten henkilötietomäärien (esim. raporttien) käsittelyä sähköpostitse tulee ehdottomasti välttää, oli sitten kyseessä lähettäminen sähköpostilla Taideyliopiston sisäisesti tai ulkopuolelle!

Olenko lähettämässä henkilötietoja Taideyliopiston ulkopuolelle?

Kaikki muut sähköpostiosoitteet kuin uniarts.fi-päätteiset ovat yliopistomme ulkopuolella, vaikka vastaanottaja työskentelee tai opiskelee Taideyliopistolla.

Saako vastaanottaja käsitellä kyseisiä henkilötietoja?

Vältä henkilötietojen lähettämistä sähköpostilistoille (koska et välttämättä tiedä, keitä listalle kuuluu).

Tarkista aina ennen lähettämistä vastaanottajien sähköpostiosoiteet, jottei tieto joudu väärälle henkilölle!

Miten toimin, jos huomaan lähettäneeni henkilötietoja väärälle taholle?

  • Lähetä vastaanottajalle viesti tai ota yhteyttä puhelimitse ja kerro tilanne sekä kehota poistamaan viesti lukematta sitä.
  • Kerro viestissäsi lisäksi, että vastaanottajalla ei ole oikeutta käyttää tietoja tai lähettää niitä edelleen.
  • Tee ilmoitus tietosuojavastaavalle, tietosuoja@uniarts.fi.

Taideyliopiston sisäinen sähköposti

Taideyliopiston uniarts.fi -osoitteesta uniarts.fi-osoitteisiin voi lähettää ns. yleisiä henkilötietoja (nimitiedot, yhteystiedot, syntymäpäivä, ikä, yms.) normaalisti sähköpostilla.

Henkilötunnuksen käsittelystä

Henkilötunnusta ei saa sisällyttää sellaisiin asiakirjoihin tai raportteihin, joissa henkilöiden yksiselitteinen tunnistaminen ei ole välttämätöntä.

Taideyliopistosta ulospäin lähtevä sähköposti

Suojattua sähköpostia tulee aina käyttää lähetettäessä Taideyliopiston ulkopuolelle erityisiä tai erityissuojaa vaativia henkilötietoja (esim. terveystiedot, ml. allergiat tai henkilötunnus).

Taideyliopiston ulkopuolelle voi lähettää pieniä määriä (yksittäisen tai muutaman henkilön) yleisiä henkilötietoja normaalisti sähköpostitse, mutta useamman henkilön henkilötiedot muodostavat yhdessä ollessaan henkilörekisterin, jota on käsiteltävä turvallisemmin. Tämänlainen yleisiä henkilötietoja sisältävä henkilörekisteri sekä kaikki arkaluonteiset henkilötiedot tulee aina lähettää joko salatulla sähköpostilla tai FileSenderin kautta.

Taideyliopiston ulkopuolisten tahojen kanssa erityisten ja erityissuojaa vaativien henkilötietojen käsittelyä, suojatusti FileSender-palvelulla tai sähköpostin salattuna liitetiedostona tulee aina pyrkiä välttämään, jos mahdollista!

Suurikokoiset eli yli 10 Mt liitetiedostot kannattaa lähettää ainoastaan FileSender-palvelun kautta, koska vastaanottajan sähköpostijärjestelmässä voi olla käytössä liitetiedostoille asetettuja rajoituksia.