SÄHKÖPOSTIN KÄSITTELYSÄÄNNÖT



Samankaltaiset tiedostot
Sisällysluettelo. Yleistä SÄHKÖPOSTIN KÄSITTELYSÄÄNNÖT. Hyväksytty Humanistisen ammattikorkeakoulun hallituksessa

SÄHKÖPOSTIN KÄSITTELYSÄÄNNÖT. Itä-Suomen yliopiston hallintojohtajan vahvistama

Sähköpostin käsittelysäännöt

Lapin yliopisto / (6)

ROVANIEMEN KOULUTUSKUNTAYHTYMÄ Sähköpostin käsittelysäännöt v Sisällysluettelo

Sähköpostisäännöt lyhyesti

SÄHKÖPOSTIN KÄSITTELYSÄÄNNÖT

Sä hkö pöstisä ä nnö t

Sähköpostisäännöt lyhyesti

Sähköpostisäännöt. Tampereen teknillinen yliopisto Sähköpostisäännöt 1 (6) TTY/520/002/ Sähköpostisäännöt lyhyesti

kaikki muut väärään osoitteeseen tulleet viestit tulee palauttaa lähettäjälle.

Lapin yliopiston sähköpostisäännöt

Rovaniemen koulutuskuntayhtymän sähköpostisäännöt

KANKAANPÄÄN KAUPUNKI SÄHKÖPOSTIN KÄYTTÖ- JA KÄSITTELYSÄÄNNÖT

Lähetys- ja palautusvelvollisuudet eivät koske haittaohjelmaviestejä eivätkä roskapostia.

Käsitelty yhteistyötoimikunnassa Kuntayhtymän johtaja hyväksynyt

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

SOVELLUSOHJE SÄÄNTÖÖN SÄHKÖPOSTIN KÄSITTELYSÄÄNNÖT. Itä-Suomen yliopiston hallintojohtajan xx.xx.2010 vahvistama

IT-palvelujen ka yttö sa a nnö t

Päivitetty TIETOVERKON JA TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

SIILINJÄRVEN KUNTA. Sähköpostipolitiikka

LAPPEENRANNAN KAUPUNGIN SÄHKÖPOSTIN JA INTERNET-YHTEYKSIEN KÄYTTÖSÄÄNNÖT

Työntekijän sähköpostin hakeminen ja avaaminen

IT-palvelut ja tietoturvallisuus Tampereen yliopistossa

VIESTILIIKENTEEN TIETOTURVALLISUUSSUUNNITELMA Voimassaoloaika lukien toistaiseksi

Rovaniemen koulutuskuntayhtymän ICT-palveluiden käyttösäännöt

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

1. YLEISKUVAUS Palvelun rajoitukset PALVELUKOMPONENTIT Sähköpostipalvelu Sähköpostipalvelun lisäpalvelut...

IT-palveluiden käyttöperiaatteet. (työsopimuksen osa)

TUTKIMUSLUPAHAKEMUS/PÄÄTÖS

Työntekijän sähköpostin hakeminen ja avaaminen

Tampereen Aikidoseura Nozomi ry

SÄHKÖPOSTIN SALAUSPALVELU

Effican käyttö - Yleiset asiat

Rekisteri- ja tietosuojaseloste, Mökkivuokraajan käsikirja -palvelu

ASIAKAS- JA HENKILÖTIETO REKISTERISELOSTE

Lapin yliopiston ICT-palveluiden käyttösäännöt

HELSINGIN KAUPUNKI MUISTIO Numero 1 TALOUS- JA SUUNNITTELUKESKUS Tietotekniikkaosasto

LAKI YKSITYISYYDEN SUOJASTA TYÖELÄMÄSSÄ

SÄHKÖISET JA LAINSÄÄDÄNTÖ

Ajankohtaista työelämän tietosuojasta Johanna Ylitepsa

KESKI-POHJANMAAN IT-ALUEKESKUKSEN TIETOTURVAOHJEET

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

TIETOTURVA. Eduberry tietotekniikka marjanviljelijän apuvälineenä Leena Koponen

Salatun sähköpostipalvelun käyttöohje

Turun ammattikorkeakoulu (5) Tietojärjestelmien käyttösäännöt

Sähköposti ja tekstiviesti tietoturvatontako? Yrjö Koivusalo tietohallintapäällikkö V-SSHP

Työelämän tietosuojalaki Johanna Ylitepsa

SÄHKÖPOSTIN KÄYTÖSTÄ SOSIAALIHUOLLOSSA

Laurea-ammattikorkeakoulu. tietotekniikkapalvelujen kayttosaannot versio 2.0

Ilmoitus saapuneesta turvasähköpostiviestistä

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Outlook www-sähköpostin jatkokurssi. selainkäyttö. TAMPEREEN KAUPUNKI Kasvatus- ja opetustoimiala

MTV Oy, Ilmalantori 2, Helsinki (jäljempänä "Järjestäjä")

Varmaa ja vaivatonta

TYÖNTEKIJÄN SÄHKÖPOSTIN HAKEMINEN JA AVAAMINEN 1/5. Käsitelty yhteistyötoimikunnassa Kuntayhtymän johtaja hyväksynyt 10.1.

Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa

Sähköpostin arkistointi

Liite 2 : RAFAELA -aineiston elinkaaren hallinta

Salatun sähköpostipalvelun käyttöohje

Rekisteri- ja tietosuojaseloste

Rekisteri- ja tietosuojaseloste

Luottamuksellinen sähköposti Trafissa

Tietosuoja- ja rekisteriseloste

Tietosuojaseloste. Lähitaksi Työnhakijoiden henkilötietorekisteri. Rekisterinpitäjä ja yhteystiedot. Nuijamiestentie 7, Helsinki

Case: Työnantaja hakee esille tai avaa työntekijän sähköpostin JASMINA HEINONEN

sekä yksittäistä atk-laitetta tai -laitteistoa että niiden muodostamaa kokonaisuutta

Tietojärjestelmien ylläpitosäännöt

Laki yksityisyyden suojasta työelämässä

Maarit Pirttijärvi Pohjois-Suomen sosiaalialan osaamiskeskus Lapin toimintayksikkö

HELIA TIKO ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa

1 JOHDANTO UUDEN ILMOITUKSEN LUOMINEN VALMIIN ILMOITUKSEN MUOKKAAMINEN YLEISTEKSTIEN KÄYTTÖ JA LUOMINEN...4

Organisaatioluvan hakeminen

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

TIETOSUOJASELOSTE Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679)

Eurooppalaiset menettelysäännöt sovittelijoille

Ohje luottamuksellista tietoa sisältävien sähköpostiviestien lähettämiseen ja vastaanottamiseen

Työntekijän sähköpostin ja työtiedostojen hakeminen ja avaaminen

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

TIETOSUOJASELOSTE Rekisterinpitäjä ja yhteyshenkilö Urheiluseura Katajanokan Kunto - Skattan Kondis ry Osoite: c/o Anu Pylkkänen, Vyökatu 4 b 22,

Julkisuus ja salassapito. Joensuu Riikka Ryökäs

Poissaoloviestin asettaminen

Tietoverkon käyttösäännöt

Tehtävät henkilöstö- ja yksikkömuutoksissa

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari Jaakko Lindgren

TYÖNTEKIJÖIDEN SÄHKÖPOSTIEN TUNNISTAMISTIETOJEN KÄSITTELYOIKEUS, KUN EPÄILLÄÄN YRITYSSALAISUUKSIEN VUOTAMISTA

TIETOSUOJASELOSTE. Yleistä. Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? Mitä henkilötietoja minusta kerätään ja mistä lähteistä?

Henkilötietolain (521/1999) 10 ja 24 :ssä säädetyistä tiedoista koostuva tietosuojaseloste. Tietosuojaseloste on laadittu

HELSINGIN JA UUDENMAAN PYSYVÄISOHJE X/2010 1(12) SAIRAANHOITOPIIRI LUONNOS Konsernihallinto

Olemme sitoutuneet suojaamaan asiakkaidemme yksityisyyttä ja tarjoamme mahdollisuuden vaikuttaa henkilötietojen käsittelyyn.

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

Osallistumisaika alkaa ja päättyy Päättymisajan jälkeen vastaanotettuja vastauksia ei oteta huomioon.

Aikuissosiaalityön rekisteriseloste

TIETOSUOJASELOSTE Laatimispäivämäärä:

OPISKELIJAN VERKKOPALVELU- JA TIETOTURVAOPAS

Relipe Oy. Tilitoimiston asiakastiedotteen postituslistan TIETOSUOJASELOSTE

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus

Henkilöstön tietoturva- ja sosiaalisen median ohje

Transkriptio:

Sähköpostin käsittelysäännöt ovat osa Humanistisen ammattikorkeakoulun tietohallinnon laatimaa säännöstöä. Nämä säännöt koskevat Humanistisen ammattikorkeakoulun opiskelijoita, henkilökuntaa ja kaikkia joilla on Humanistisen ammattikorkeakoulun antama sähköpostiosoite. SISÄLLYSLUETTELO Yleistä... 2 Sähköpostiviestien ja osoitteiden määritelmät ja käsittelyt... 2 Määritelmät ja käyttötarkoitus... 2 Sähköpostiosoitteiden julkaiseminen... 3 Organisaation sähköpostiviestien käsittely... 3 Sähköpostiviestien käsittely... 3 Muiden sähköpostiviestien käsittely... 4 Erityistoimenpiteitä edellyttävät viestit... 4 Sähköpostiviestien ja niiden liitetiedostojen rajoittaminen... 4 Roskapostiviestin käsittely... 4 Perille menemättömän sähköpostiviestin käsittely... 5 Väärään osoitteeseen saapunut sähköpostiviesti... 5 Sähköpostin käsittely erityistilanteissa... 5 Automaattiset vastaukset viesteihin... 5 Palvelussuhteen tai opiskeluoikeuden päättyminen... 6 Menettelysäännöt työntekijän ollessa väliaikaisesti poissa... 6 Sähköpostijärjestelmää haittaavat viestit ja postilaatikot... 7 Sähköpostiviestin salaus ja todentaminen... 7 Sähköpostin käytön valvonta sekä lokitietojen kerääminen ja säilyttäminen... 7 Näiden sääntöjen valvonta... 7 Linkkejä... 7 Liite 1: Luottamuksellisen sähköpostiviestin lopputeksti (malli)... 9 Liite 2: Suostumus sähköpostiviestien lukemiseen (MALLI)... 10 Liite 3: Salassapitositoumus (malli)... 11 Sähköpostin käsittelysäännöt Sivu 1 / 11

YLEISTÄ Sähköisten asiakirjojen käsittelyssä sovelletaan Humanistisessa ammattikorkeakoulussa (HUMAK) kirjesalaisuuden, yksityisyyden suojan ja hyvän hallintotavan periaatteita samalla tavalla kuin muussakin virallisten asioiden hoidossa. Viestinnän osapuolten oikeudet tulee turvata. Käyttäjiä koskevat vaitiolovelvollisuudet ja hyväksikäyttökiellot on kuvattu myöhemmin tässä dokumentissa sekä tietojärjestelmien käyttösäännöissä ja tietojärjestelmien ylläpitosäännöissä. Sähköpostin perille menosta varmistuminen on lähettäjän vastuulla. Lähettäjä voi varmistua viestin perille saapumisesta vastaanottajan lähettämästä kuittauksesta. Kuittausviesti tulisi olla selvästi tulkittavissa vastaanottajan kuittaukseksi esim.: Olemme vastaanottaneet opintotoimisto@humak.fi osoitteeseen lähettämäsi viestin. Palaamme tähän asiaan pikimmiten. HUMAKilla on oikeus määrätä mihin sähköpostia ja tietoverkkoa käytetään. Tietoverkon ja tietoteknisten laitteiden käyttöoikeuksia voidaan rajoittaa puhelinsoiton estojen tapaan. Sähköpostijärjestelmää ei ole tarkoitettu tiedostojen massajakeluun eikä suurten tiedostojen välittämiseen. Suurten tiedostojen välittämiseen voidaan käyttää esim. seuraavia ilmaisia palveluita: http://www.yousendit.com/ http://www.mail.com http://www.sendthisfile.com/ http://www.driveway.com/ Ohjeet ja suositukset sähköpostin käsittelyssä huomioitavista asioista perustuvat voimassaolevaan lainsäädäntöön ja valtiohallinnon tietoturvallisuuden johtoryhmän (VAHTI, http://www.vm.fi/vahti) ohjeisiin sähköpostin käsittelystä. Tämä sääntö ja muita ohjeita Humanistisen ammattikorkeakoulun tietojärjestelmien käytöstä on saatavilla HUMAKin verkkosivulta http://tola.humak.fi SÄHKÖPOSTIVIESTIEN JA OSOITTEIDEN MÄÄRITELMÄT JA KÄSITTELYT MÄÄRITELMÄT JA KÄYTTÖTARKOITUS Sähköpostiviestit on tässä säännössä jaettu kolmeen eri luokkaan sen mukaisesti, millaiseen osoitteeseen ne liittyvät. Lähetetyt ja vastaanotetut viestit määritellään säännöissä seuraavasti: 1. Organisaation sähköpostiviesti on HUMAKin tai sen kampuksen/yksikön/tiimin organisaatioosoitteeseen liittyvä viesti (esim. tietohallinto@humak.fi tai kuopio@humak.fi) 2. Henkilökohtainen sähköpostiviesti HUMAKin antamaan sähköpostiosoitteeseen (esim. työntekijän sähköpostiosoite matti.meri@humak.fi tai opiskelijan sähköpostiosoite leena.laine@humak.edu ) 3. Muu sähköpostiviesti on käyttäjän korkeakoulun ulkopuoliseen sähköpostiosoitteeseen liittyvä viesti (esim. jukka.joki@gmail.com tai jussi72@hotmail.com ) Sähköpostin käsittelysäännöt Sivu 2 / 11

HUMAKilla tulee virallisten asioiden hoitoa tai palveluiden tarjoamista varten olla organisaatioosoitteet (esim. tietohallinto@humak.fi, opintotoimisto@humak.fi tai joensuu@humak.fi ). Korkeakoulun palveluita tulee lähestyä ensisijaisesti organisaatio osoitteiden, eikä yksittäisten työntekijöiden sähköpostiosoitteiden kautta. HUMAKin työntekijöilleen antamat sähköpostiosoitteet muodostuvat käyttäjän nimestä ja HUMAKin verkkotunnuksesta (esim. hannu.hanhi@humak.fi). Muotoon etunimi.sukunimi@humak.fi tekevät poikkeuksen samannimiset henkilöt, joiden osoitteisiin lisätään erotteleva osa, jossa käytetään henkilön toisen nimen ensimmäistä kirjainta tai kirjaimia mikäli eroa ei synny yhden kirjaimen käytöstä (esim. joni.k.mustonen@humak.fi ja joni.ks.mustonen@humak.fi) Myös opiskelijoille annetaan samaan tapaan yksikäsitteiset nimimuotoiset sähköpostiosoitteet, joiden verkkotunnuksena on kuitenkin @humak.edu erotuksena henkilökunnan @humak.fi verkkotunnusosasta. Luonnollisen henkilön sähköpostiosoite on henkilötietolain (523/1999) mukaan henkilötieto. Henkilötiedot on rekisteröity HUMAKin henkilötietorekisteriin, josta on laadittu rekisteriseloste. Henkilötietoja käsitellään HUMAKissa rekisteriselosteiden mukaisella tavalla ja tarkoituksessa. SÄHKÖPOSTIOSOITTEIDEN JULKAISEMINEN Julkaisemisella tarkoitetaan sähköpostiosoitteen ilmaisemista mm. HUMAKin puhelinluettelossa tai muussa julkaisussa, HUMAKin julkisilla verkkosivuilla, HUMAKin intranetissa HumakProssa (HP), käyntikortissa tai hakemistopalvelussa (Active Directory). Humanistinen ammattikorkeakoulu julkaisee organisaatio osoitteet sekä työntekijöidensä sähköpostiosoitteet, niiltä osin kuin se on tarpeen palveluiden käytön ja tehtävien hoidon kannalta. Pääsääntöisesti opiskelijoiden sähköpostiosoitteen julkaiseminen edellyttää opiskelijan suostumuksen. HUMAK ei julkaise ulkopuolisia sähköpostiosoitteita. ORGANISAATION SÄHKÖPOSTIVIESTIEN KÄSITTELY Jokaiselle organisaatio osoitteelle tulee nimetä vähintään yksi vastuuhenkilö, mieluiten useampi kuin yksi. Organisaatio osoitteeseen tulleiden sähköpostien vastaanottajan(ien) tulee huolehtia osoitteeseen saapuvien viestien säännöllisestä käsittelystä. Organisaatiosähköpostin välittäminen tai automaattinen ohjaaminen HUMAKin ulkopuoliseen sähköpostiosoitteeseen on kiellettyä tietosuojan ja tiedonhallinnan vuoksi. Jos saapuneessa viestissä on kuittauspyyntö, lähetetään kuittausviesti ilman tarpeetonta viivettä. Työntekijän lähettämästä vastauksesta tulee ilmetä, että se on lähetetty vastauksena organisaatioosoitteeseen tulleeseen viestiin. Vastauksessa on myös korostettava tai asetettava paluuosoite siten että yhteydenotot jatkossakin tapahtuvat organisaatio osoitteeseen. Tarvittaessa sähköpostiviestiin voidaan lisätä luottamuksellisuutta osoittava lopputeksti (liite 1). SÄHKÖPOSTIVIESTIEN KÄSITTELY HUMAKin henkilökunnan sähköpostin (etu.suku@humak.fi ) välittäminen tai automaattinen ohjaaminen HUMAKin ulkopuoliseen sähköpostiosoitteeseen on kielletty tietosuojan ja tiedonhallinnan vuoksi. Sähköpostin käsittelysäännöt Sivu 3 / 11

Työnantajan oikeudesta hakea esille ja avata työntekijälle lähetettyjä tai tämän lähettämiä sähköpostiviestejä säädetään lailla yksityisyyden suojasta työelämässä (13.6.2004/ 759) http://www.finlex.fi/fi/laki/ajantasa/2004/20040759 Työntekijän henkilökohtaiset viestit tulee erottaa selvästi HUMAKille kuuluvista viesteistä. Työntekijän tulee siirtää HUMAKin sähköpostiosoitteeseensa (etunimi.sukunimi@humak.fi tai etunimi.sukunimi@humak.edu ) tulevat henkilökohtaiset viestit välittömästi omiin kansioihinsa, joiden nimestä yksityisyys on ymmärrettävissä (esim. private, personal, yksityiset, omat tms.). Tämä koskee sekä saapuvia että lähetettyjä viestejä. HUMAKin sähköpostiosoitteen käyttö työntekijän tai opiskelijan henkilökohtaisiin tarkoituksiin on luvallista vähäisessä määrin ja siten, että se ei haittaa HUMAKin toimintoja. Kuitenkin käyttö kaupalliseen tai poliittiseen tarkoitukseen, kuten yksityiseen yritystoimintaan tai HUMAKin ulkopuolisten vaalien ehdokasmainontaan, on ehdottomasti kiellettyä lukuun ottamatta opiskelijajärjestöjen ja henkilökunnan ammattiyhdistysten toimintaa. Ketjukirjeitä tai massapostitusta ei saa lähettää HUMAKin sähköpostipalvelimilla. HUMAKin tarve laajaan tiedotukseen Humanistisen ammattikorkeakouluyhteisön tai laajemmin ammattikorkeakouluyhteisön tai korkeakouluyhteisön jäsenille harkitaan tapauskohtaisesti. MUIDEN SÄHKÖPOSTIVIESTIEN KÄSITTELY HUMAKin ulkopuolinen sähköpostiosoite (eli muu osoite kuin etunimi.sukunimi@humak.edu tai etunimi.sukunimi@humak.fi ) on yksityisasia, jota ei tässä tarkemmin ohjata. Työntekijä ei saa käyttää HUMAKin ulkopuolista sähköpostiosoitetta HUMAKiin liittyviin työtehtäviin. Opiskelijan opiskeluun ja muuhun ammattikorkeakouluyhteisön osana toimimiseen pitäisi pääsääntöisesti käyttää HUMAKin omaa sähköpostiosoitetta ( hilkka.humanisti@humak.edu ). HUMAKin intranetissä HumakProssa on ensisijaisena sähköpostiosoitteena (1.sähköposti) aina HUMAKin oma sähköpostiosoite eli etunimi.sukunimi@humak.edu ja kaikki HUMAKista tuleva virallinen sähköposti lähetetään tähän osoitteeseen. Opiskelija voi halutessaan ohjata HUMAKin osoitteeseen tulleet sähköpostit ulkopuoliseen osoitteeseen. Tällöin sähköpostista ei jää kopiota HUMAKin sähköpostijärjestelmään. HUMAKin ulkopuoliseen sähköpostiosoitteeseen tai verkkosivustoon tms. liittyvillä käyttäjätunnuksilla ei saa käyttää samoja salasanoja kuin HUMAKin tarjoamilla käyttäjätunnuksilla. Saman käyttäjätunnuksen (esim. hanha01) käyttö on kuitenkin sallittua. Katso ohje miten muodostaa hyvä salasana kohdasta Linkkejä ERITYISTOIMENPITEITÄ EDELLYTTÄVÄT VIESTIT SÄHKÖPOSTIVIESTIEN JA NIIDEN LIITETIEDOSTOJEN RAJOITTAMINEN Humanistisella ammattikorkeakoululla on oikeus ohjelmallisesti tarkistaa sähköpostiviestit ja niiden liitetiedostot mahdollisten virusten, matojen, vakoilijoiden ja muiden haittaohjelmien osalta sekä rajoittaa mahdollisesti haitallisten tai liian suurten/monilukuisten liitetiedostojen vastaanottamista ja lähettämistä. HUMAKilla on myös oikeus poistaa viruksia ja muita haittaohjelmia sisältävät viestit ja liitetiedostot. HUMAKin ei tarvitse tiedottaa yksittäisen viestin suodattamisesta tai tuhoamisesta viestin lähettäjälle. Suodatus tapahtuu sähköpostijärjestelmässä automaattisesti. Sähköpostin käsittelysäännöt Sivu 4 / 11

ROSKAPOSTIVIESTIN KÄSITTELY HUMAK suojaa sähköpostipalveluaan ja vähentää roskapostiongelmaa suodattamalla viestit, jotka saapuvat tunnetuista roskapostia välittävistä palvelimista tai jotka luokitellaan roskapostiksi otsikkotietojensa tai automaattisen sisältöanalyysin perusteella. Esto toteutetaan teknisin menetelmin sähköpostipalvelussa. Tarvittaessa tietohallinto voi pyynnöstä antaa selvityksen suodatusperusteista ja menetelmistä. HUMAKin ei tarvitse tiedottaa yksittäisen roskapostiviestin suodattamisesta tai tuhoamisesta viestinnän osapuolille tai palauttaa tuhottua viestiä lähettäjälle. Roskapostiin ei pidä vastata, koska näin roskapostittaja saa tiedon osoitteen toimivuudesta ja osoite lisätään roskapostittajien osoitelistoille, mikä lisää entisestään roskapostin määrää. Automaattivastaukset esim. poissaolon aikana saattavat aiheuttaa roskapostin lisääntymisen kyseiseen osoitteeseen. Katso kohta Automaattiset vastaukset viesteihin. Käyttäjä voi ilmoittaa häiritsevästä roskapostista kampusten IT tukihenkilölle tai tietohallinnon osoitteeseen abuse@humak.fi. Käytännössä tietohallinnolla on kuitenkin mahdollisuus puuttua vain Suomesta lähetettyihin roskapostiviesteihin (esim. opiskelijan tekemiin massapostituksiin) PERILLE MENEMÄTTÖMÄN SÄHKÖPOSTIVIESTIN KÄSITTELY Sähköpostiviestin lähettäjällä on vastuu viestin luettavuudesta, viestin perillemenosta, mahdollisen määräajan ylittämisestä ja muista näihin verrattavista seikoista, kunnes hän on saanut tiedon viestin onnistuneesta perillemenosta. Mikäli saapuvan viestin osoite ei ole sähköpostijärjestelmän tiedossa, lähetetään viestin lähettäjälle automaattinen virheilmoitus. Ilmoitus lähetetään lähettäjälle myös jos vastaanottajan sähköpostin tilakiintiö (quota) on täynnä. Käyttäjät vastaavat itse tilakiintiöistään. Mikäli tilakiintiö on täyttymässä, tulee ensisijaisesti poistaa tarpeettomia viestejä. Henkilökunta voi HUMAKin tietohallinnolta saada lisää tilakiintiötä lähettämällä perustelut tilan tarpeelle osoitteeseen support@humak.fi Nämä käsittelyohjeet eivät koske haittaohjelmia sisältäviä viestejä eivätkä roskapostia. VÄÄRÄÄN OSOITTEESEEN SAAPUNUT SÄHKÖPOSTIVIESTI Mikäli käyttäjä saa toiselle henkilölle tarkoitetun sähköpostiviestin, käyttäjällä on vaitiolovelvollisuus ja hyväksikäyttökielto niin viestin sisällöstä kuin olemassaolostakin. Toiselle henkilölle (esim. kaimalle) tarkoitettu sähköpostiviesti on ohjattava edelleen oikeaan osoitteeseen, jos osoite on tiedossa. Mikäli osoitetta ei ole tiedossa, on viestin vastaanottajan lähetettävä alkuperäiselle lähettäjälle tieto epäonnistuneesta toimituksesta ja hävitettävä saapunut viesti. Lähetys ja palautusvelvollisuudet eivät koske haittaohjelmaviestejä eivätkä roskapostia. Sähköpostin käsittelysäännöt Sivu 5 / 11

SÄHKÖPOSTIN KÄSITTELY ERITYISTILANTEISSA AUTOMAATTISET VASTAUKSET VIESTEIHIN Automaattisten vastausten käyttöä tulee harkita tapauskohtaiseksi (automaattivastauksen käyttö saattaa aiheuttaa lisää roskapostia). Jos automaattivastaus katsotaan tarpeelliseksi (esim. työntekijän pitkät lomat tai vuorotteluvapaa tai palvelussuhteen päättyminen tms.) tulee siinä kehottaa lähettäjää ottamaan yhteyttä ensisijaisesti sopivaan organisaatio osoitteeseen. Turvallisuus ja tietosuojasyistä voi olla aihetta jättää automaattivastauksessa kertomatta missä henkilö on, miksi ja kuinka kauan. PALVELUSSUHTEEN TAI OPISKELUOIKEUDEN PÄÄTTYMINEN Henkilön käyttöoikeus HUMAKin antamaan sähköpostiosoitteeseen päättyy välittömästi palvelussuhteen tai opiskeluoikeuden päättyessä. HUMAKin ulkopuolisten henkilöiden käyttöoikeuksien voimassaolosta vastaa käyttöoikeutta ehdottanut tai puoltanut HUMAKin henkilökunnan jäsen. Käyttöoikeuden päättymisen jälkeen HUMAK ei ota vastaan henkilölle lähetettyjä viestejä vaan ilmoittaa automaattisesti lähettäjälle osoitteen toimimattomuudesta sähköpostijärjestelmän virheilmoituksella (Esim. Osoite ei ole käytössä, ole hyvä ja tarkista osoite ) Ennen palvelussuhteen päättymistä työntekijän tulee ilmoittaa viestintäkumppanilleen sähköpostiosoitteensa poistumisesta ja poistaa henkilökohtaiset viestinsä. Muut viestit jäävät HUMAKin haltuun. Jos työntekijä lakkaa hoitamasta tehtäviään jo ennen työsuhteen päättymistä, tulee sähköpostin vastaanotto estää jo siinä vaiheessa. Automaattisten vastausten asettamisessa noudatetaan Automaattiset vastaukset viesteihin kohdan ohjeita. Ennen käyttöoikeuden päättymistä on opiskelijan vastuulla ilmoittaa viestintäkumppanilleen sähköpostiosoitteensa poistumisesta ja poistaa viestit. Opiskelijan poistettuun sähköpostiosoitteeseen lähetettyyn viestiin tulee sähköpostijärjestelmän virheilmoitus sähköpostiosoitteen toimimattomuudesta ( Osoite ei ole käytössä, ole hyvä ja tarkista osoite ) MENETTELYSÄÄNNÖT TYÖNTEKIJÄN OLLESSA VÄLIAIKAISESTI POISSA Kun kyse on ennakoidusta poissaolosta, työntekijän ja esimiehen on huolehdittava työntekijän sähköpostin asianmukaisesta hoidosta. Suositeltavin tapa on postilaatikon lukuoikeuden antaminen tehtäviä poissaolon aikana hoitavalle henkilölle pääsyoikeuslistojen avulla. Automaattisten vastausten asettamisessa noudatetaan Automaattiset vastaukset viesteihin kohdan ohjeita. Automaattisessa vastauksessa tulee ilmetä keneen (tai mihin organisaatio osoitteeseen) tulee ottaa yhteyttä asian hoitamiseksi. HUMAKilla on oikeus lain yksityisyyden suojasta työelämässä (13.8.2004/759, 18 20 ) asettamissa rajoissa saada käyttöönsä HUMAKille kuuluvat, sen toiminnan jatkumisen kannalta välttämättömät viestit työntekijän ollessa estyneenä. Työntekijän sähköpostiosoitteella lähetettyjen tai tämän lähettämien viestien sekä selville saaminen että niiden avaaminen perustuu ensisijaisesti työntekijän suostumukseen sekä siihen että työntekijän luottamukselliset henkilökohtaiset viestit on erotettavissa HUMAKille selvästi kuuluvista viesteistä. Viestien erottelusta on tarkemmin ohjeistettu kohdassa Henkilökohtaisten sähköpostiviestien käsittely Sähköpostin käsittelysäännöt Sivu 6 / 11

Mikäli työntekijä ei ole antanut toiselle työnantajan hyväksymälle henkilölle suostumusta, että tämä saa etsiä ja avata työntekijän poissa ollessa tämän sähköpostiviesteistä työnantajalle kuuluvat viestit, tai vakavan sairauden takia häneltä ei voida suostumusta saada, voi Humanistisen ammattikorkeakoulun rehtori tai toimitusjohtaja määrätä henkilön esimiehen, postipalvelimen pääkäyttäjän avulla, selvittämään ja avaamaan työntekijän yllä määritellyt sähköpostiviestit. Viestien etsinnän ja avaamisen syy, siihen osalliset ja ajankohta sekä kenelle avatusta viestistä on annettu tieto, on kirjattava ja ilmoitettava ilman aiheetonta viivytystä työntekijälle. SÄHKÖPOSTIJÄRJESTELMÄÄ HAITTAAVAT VIESTIT JA POSTILAATIKOT Sähköpostijärjestelmän ylläpidon oikeudesta puuttua sähköpostin kulkuun sähköpostijärjestelmän palvelutason tai turvallisuuden takaamiseksi säädetään tarkemmin tietojärjestelmien ylläpitosäännöissä. SÄHKÖPOSTIVIESTIN SALAUS JA TODENTAMINEN Henkilökunnalla ja opiskelijalla on oikeus salata sähköpostiviestinsä salausmenetelmää käyttäen. Erittäin salaiseksi tai salaiseksi turvaluokiteltuja asiakirjoja ei saa lähettää sähköpostilla. Erittäin salaisten ja salaisten asiakirjojen käsittelystä on Valtiohallinnon tietoturvallisuuden johtoryhmän (VAHTI) ohje Valtiohallinnon tietoaineistojen käsittelyn tietoturvallisuusohje, VAHTI 2/2000. (http://www.vm.fi/vahti ). Salassa pidettäviä henkilö ja muita tietoja voidaan kuitenkin siirtää sähköisesti, mikäli tiedon salaukseen käytetään riittävän vahvoja salausalgoritmeja tai koko tiedonsiirtoväylää voidaan pitää riittävän turvallisena. Muita kuin julkisia tietoja tai julkisia henkilötietoja sisältäviä asiakirjoja ei tule siirtää sähköpostina tai muuna tietoverkon yli tapahtuvana tiedonsiirtona ilman salausta. Käytettävien salausohjelmien tulee sekä organisaatio että henkilökohtaisten sähköpostiviestien osalta olla HUMAKin tietohallinnon hyväksymiä ja käyttöönottamia. Tämä ei koske opiskelijoiden sähköpostiviestien salausta. Sähköpostilla vastaanotetun asiakirjan oikeellisuus ja aitous on tarvittaessa varmistettava esim. sähköisen allekirjoituksen avulla. Jos sähköpostiviesti on salattu siten, että vain vastaanottaja voi sen avata, se on avattava välittömästi siirron jälkeen. Tarvittaessa se voidaan salata uudestaan siten, että se on muiden asian käsittelijöiden avattavissa. Velvollisuus ei koske haittohjelmia sisältäviä viestejä eikä roskapostia. Pieni opas salauksen saloihin: http://www.internetopas.com/yleistietoa/tietoturva/kryptaus/ SÄHKÖPOSTIN KÄYTÖN VALVONTA SEKÄ LOKITIETOJEN KERÄÄMINEN JA SÄILYTTÄMINEN Sähköpostin käytön valvonta sekä lokitietojen kerääminen ja säilyttäminen on ohjeistettu Tietojärjestelmien ylläpitosäännöissä. NÄIDEN SÄÄNTÖJEN VALVONTA Näiden sääntöjen valvonnasta vastaa HUMAKin tietohallinto sekä työnjohdollisesti esimiehet. Sähköpostin käsittelysäännöt Sivu 7 / 11

Sääntöjä päivitetään tarvittaessa tai HUMAKin yhteisten sääntösuositusten muuttuessa. Päivitystarvetta seuraa tietohallintopäällikkö. LINKKEJÄ Näin muodostat hyvän salasanan http://www.microsoft.com/finland/protect/yourself/password/create.mspx Tietoturvaa peruskäyttäjälle http://www.tieke.fi/julkaisut/oppaat_yrityksille/tietoturvaopas/ Valtiohallinnon tietoturvallisuuden johtoryhmä http://www.vm.fi/vahti Internetopas http://www.internetopas.com/ Sähköpostin käsittelysäännöt Sivu 8 / 11

LIITE 1: LUOTTAMUKSELLISEN SÄHKÖPOSTIVIESTIN LOPPUTEKSTI (MALLI) LUOTTAMUKSELLISUUSILMOITUS Tämä sähköpostiviesti saattaa sisältää tietoa, jonka hallintaoikeus, luottamuksellisuus ja/tai julkistaminen on rajattua sovellettavissa olevan lain mukaan. Sisältö on tarkoitettu ainoastaan vastaanottajan käyttöön. Jos tätä sähköpostiviestiä ei ole tarkoitettu Sinulle, sen käyttö, kopiointi, muuttaminen tai hallussapito on kiellettyä. Jos Sinulla on syytä uskoa, että tätä viestiä ei ole tarkoitettu Sinulle, ole hyvä ja poista se ja kaikki sen kopiot laitteistostasi. Muista, että tällaisen viestin osalta olet lain mukaan vaitiolovelvollinen, etkä myöskään saa käyttää viestin sisältöä hyväksesi (Sähköisen viestinnän tietosuojalaki 517/2004 5 ). Sähköpostin käsittelysäännöt Sivu 9 / 11

LIITE 2: SUOSTUMUS SÄHKÖPOSTIVIESTIEN LUKEMISEEN (MALLI) SUOSTUMUS Annan suostumukseni siihen, että seuraavilla henkilöillä Nimi Nimi Nimi on oikeus lukea minulle lähetetyt työtehtäviin liittyvät sähköpostiviestit seuraavana ajankohtana / 200 / 200 tai muuna aikana. Kirjoita tähän syy (esim. sairasloma tai muu ajankohta jota ei voi määritellä kalenterin mukaan) tai mikäli itse en kykene äkillisen sairauden, onnettomuuden tms. johdosta hoitamaan sähköpostiviestintääni. Tämä suostumus ei anna oikeutta lukea HUMAKin sähköpostiosoitteeseen tulleita yksityisiä viestejä. YLIVIIVAA TARPEETON JA OTA ITSELLESI KOPIO! Tiedän, että minulla on koska tahansa oikeus peruuttaa tämä suostumus. Paikka ja päiväys / 20 Allekirjoitus Nimen selvennys Jakelu: Suostumuksen antajan esimies, suostumuksen antaja, suostumuksen saaja Sähköpostin käsittelysäännöt Sivu 10 / 11

LIITE 3: SALASSAPITOSITOUMUS (MALLI) SALASSAPITOSITOUMUS Sitoudun siihen, että en Humanistisen ammattikorkeakoulun (HUMAK) palveluksessa ollessani tai muuten HUMAKin tai sen toimeksiannosta toimiessani, paljasta sivulliselle asiakirjojen salassa pidettävää sisältöä enkä muutakaan tietoon saamaani seikkaa, josta lailla tai asetuksella on säädetty vaitiolo tai salassapitovelvollisuus. Sitoudun siihen, että en käytä väärin tehtävieni vuoksi saamiani ei julkisia ja salassa pidettäviä tietoja enkä jätä niitä sivullisten nähtäville tai muuten helposti saataville. Vaitiolo ja salassapitovelvollisuus on voimassa myös palvelus tai toimeksiantosuhteen päätyttyä. Salassapidon piiriin kuuluvia tietoja ovat esimerkiksi henkilötiedot ja turvallisuusjärjestelyihin liittyvät tiedot sekä Humanistiselle ammattikorkeakoulun tai yhteistyökumppaneiden liike ja ammattisalaisuudet. Sivullisia ovat myös ne Humanistisen ammattikorkeakoululle tai sen yhteistyökumppaneilla työskentelevät henkilöt, jotka eivät heille määrättyjen tai sovittujen tehtävien perusteella tarvitse asiaa tietoonsa. Palvelus tai toimeksiantosuhteen päättyessä luovutan hallussani olevat Humanistista ammattikorkeakoulua tai sen yhteistyötahoja koskevat ei julkista tai salassa pidettävää tietoa sisältävät asiakirjat ja tietovälineet sekä niiden mahdolliset kopiot Humanistiselle ammattikorkeakoululle. Olen perehtynyt minulle esitettyihin, voimassaoleviin laissa säädettyihin vaitiolovelvollisuus ja hyväksikäyttökieltosäännöksiin, (Humanistisen ammattikorkeakoulun tietoturvapolitiikkaan) sekä tietojärjestelmien käytöstä ja ylläpidosta annettuihin sääntöihin. Sitoudun noudattamaan niitä samoin kuin muita erikseen annettuja ohjeita tai määräyksiä. Niiden rikkominen saattaa eräissä tapauksissa muodostaa rikokseksi katsottavan teon. Paikka ja päiväys / 20 Allekirjoitus Nimen selvennys Jakelu: Sitoumuksen antajan esimies, sitoumuksen antaja, tietohallintopäällikkö Sähköpostin käsittelysäännöt Sivu 11 / 11