SIILINJÄRVEN KUNTA. Sähköpostipolitiikka

Samankaltaiset tiedostot
SÄHKÖPOSTIN KÄSITTELYSÄÄNNÖT. Itä-Suomen yliopiston hallintojohtajan vahvistama

Lapin yliopisto / (6)

SÄHKÖPOSTIN KÄSITTELYSÄÄNNÖT

Sähköpostin käsittelysäännöt

Lähetys- ja palautusvelvollisuudet eivät koske haittaohjelmaviestejä eivätkä roskapostia.

ROVANIEMEN KOULUTUSKUNTAYHTYMÄ Sähköpostin käsittelysäännöt v Sisällysluettelo

Lapin yliopiston sähköpostisäännöt

Rovaniemen koulutuskuntayhtymän sähköpostisäännöt

kaikki muut väärään osoitteeseen tulleet viestit tulee palauttaa lähettäjälle.

Sä hkö pöstisä ä nnö t

Sähköpostisäännöt lyhyesti

Käsitelty yhteistyötoimikunnassa Kuntayhtymän johtaja hyväksynyt

Sähköpostisäännöt. Tampereen teknillinen yliopisto Sähköpostisäännöt 1 (6) TTY/520/002/ Sähköpostisäännöt lyhyesti

Sisällysluettelo. Yleistä SÄHKÖPOSTIN KÄSITTELYSÄÄNNÖT. Hyväksytty Humanistisen ammattikorkeakoulun hallituksessa

SÄHKÖPOSTIN KÄSITTELYSÄÄNNÖT

Sähköpostisäännöt lyhyesti

KANKAANPÄÄN KAUPUNKI SÄHKÖPOSTIN KÄYTTÖ- JA KÄSITTELYSÄÄNNÖT

SOVELLUSOHJE SÄÄNTÖÖN SÄHKÖPOSTIN KÄSITTELYSÄÄNNÖT. Itä-Suomen yliopiston hallintojohtajan xx.xx.2010 vahvistama

LAPPEENRANNAN KAUPUNGIN SÄHKÖPOSTIN JA INTERNET-YHTEYKSIEN KÄYTTÖSÄÄNNÖT

SÄHKÖPOSTIN KÄYTÖSTÄ SOSIAALIHUOLLOSSA

Työntekijän sähköpostin ja työtiedostojen hakeminen ja avaaminen

Varustekorttirekisteri - Tietosuojaseloste

Tehtävät henkilöstö- ja yksikkömuutoksissa

LAKI YKSITYISYYDEN SUOJASTA TYÖELÄMÄSSÄ

TIETOSUOJASELOSTE. Yleistä. Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? Mitä henkilötietoja minusta kerätään ja mistä lähteistä?

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Sähköposti - muistuttaa tavallista kannettavaa postia monin tavoin ekijä ja päivämäärä

Salatun sähköpostipalvelun käyttöohje

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Sähköpostin arkistointi

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Sähköposti ja tekstiviesti tietoturvatontako? Yrjö Koivusalo tietohallintapäällikkö V-SSHP

PALVELUSSUHTEESEEN LIITTYVÄT KÄYTTÖOIKEUS- YM. ICT-ASIAT. Palvelussuhteen alkaessa 1 (6)

METANOIA INSITITUUTTI OY TIETOSUOJAREKISTERISELOSTE

Huolehdittava asia Kuka huolehtii ja miten Tarkistus Verkon käyttäjätunnus ja sähköposti

1. YLEISKUVAUS Palvelun rajoitukset PALVELUKOMPONENTIT Sähköpostipalvelu Sähköpostipalvelun lisäpalvelut...

Datan avaamisen reunaehdot. Katri Korpela Projektipäällikkö 6Aika - Avoin data ja rajapinnat

SÄHKÖISET JA LAINSÄÄDÄNTÖ

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Nimi: Tuomas Hujala Sähköposti: tuomas.hujala. Puhelin: Sähköposti: tietosuoja

TIETOSUOJASELOSTE Laatimispäivämäärä:

OHJEET VIESTINTÄVERKON JA VIESTINTÄPALVELUIDEN KÄYTTÄJILLE

Rekisteri- ja tietosuojaseloste, Mökkivuokraajan käsikirja -palvelu

Tietosuojaseloste Espoon kaupunki

Rekisteri- ja tietosuojaseloste. Yksityiset perhepäivähoitajat

Liperin kunnan päätöksenteko- ja asianhallinta (hallinnolliset asiat)

Salatun sähköpostipalvelun käyttöohje

IT-palveluiden käyttöperiaatteet. (työsopimuksen osa)

Effican käyttö - Yleiset asiat

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

Osteopaatti Jutta Aalto Anatomia- ja kehotietoisuuskoulutus TIETOSUOJASELOSTE

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

TIETOSUOJASELOSTE. 1. Rekisterinpitäjä. Pro-Stories Oy

Ajankohtaista työelämän tietosuojasta Johanna Ylitepsa

ASIAKAS- JA HENKILÖTIETO REKISTERISELOSTE

TUTKIMUSLUPAHAKEMUS/PÄÄTÖS

Ilmoitus saapuneesta turvasähköpostiviestistä

Tietosuoja- ja rekisteriseloste

IT-palvelujen ka yttö sa a nnö t

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus

Aikuissosiaalityön rekisteriseloste

Tietosuojaseloste. Trimedia Oy

Laki yksityisyyden suojasta työelämässä

Lastenvalvojan rekisteriseloste

Tietoturva. opettaja Pasi Ranne Luksia, Länsi-Uudenmaan koulutuskuntayhtymä Pasi Ranne sivu 1

TIETOTURVA. Eduberry tietotekniikka marjanviljelijän apuvälineenä Leena Koponen

Rekisteriseloste. Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste

Rekisteri- ja tietosuojaseloste

Työntekijän sähköpostin hakeminen ja avaaminen

Asianajajaliiton tietoturvaohjeet. Asianajosihteeripäivät Asianajaja Hanna Räihä-Mäntyharju Asianajotoimisto Tempo Oy

Varmaa ja vaivatonta

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Tampereen Aikidoseura Nozomi ry

Päivitetty TIETOVERKON JA TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Rekisteriseloste. Vanhusten ympärivuorokautisen hoidon ja hoivan asiakasrekisterin rekisteriseloste

VIESTILIIKENTEEN TIETOTURVALLISUUSSUUNNITELMA Voimassaoloaika lukien toistaiseksi

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Henkilötietojesi käsittelyn tarkoituksena on:

Rekisteri- ja tietosuojaseloste. REKISTERI- JA TIETOSUOJASELOSTE Varhaiskasvatuspalvelujen sijaisrekisteri Henkilötietolaki (523/99) 10 SISÄLTÖ

Esri Finlandin asiakastietokanta

TIETOSUOJASELOSTE Rekisterinpitäjä ja yhteyshenkilö Urheiluseura Katajanokan Kunto - Skattan Kondis ry Osoite: c/o Anu Pylkkänen, Vyökatu 4 b 22,

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely

TIETOSUOJASELOSTE Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Kymenlaakson Kyläportaali

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Maarit Pirttijärvi Pohjois-Suomen sosiaalialan osaamiskeskus Lapin toimintayksikkö

TIETOSUOJASELOSTE (laajennettu) Henkilötietolaki (523/1999) 10 ja 24 EU Tietosuoja-asetus 2016/679

Case: Työnantaja hakee esille tai avaa työntekijän sähköpostin JASMINA HEINONEN

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

Rekisteri- ja tietosuojaseloste

Salassapitosopimus 2018

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

Ryhmätyö Tietoturva ja tietosuoja digiohjauksessa -verkkotyöpajassa Ryhmien työskentelyn tulokset

SATASERVICEN TIETOSUOJAKÄYTÄNTÖ

Outlook www-sähköpostin jatkokurssi. selainkäyttö. TAMPEREEN KAUPUNKI Kasvatus- ja opetustoimiala

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa

Transkriptio:

SIILINJÄRVEN KUNTA Sähköpostipolitiikka Versio-23: 2.6.2016

Sisältö 1 YLEISTÄ... 1 1.1 Tiivistelmä tämän sähköpostipolitiikan keskeisestä asiasisällöstä... 2 2 MÄÄRITELMIÄ JA KÄSITTELYSÄÄNTÖJÄ... 3 2.1 Sähköpostiviesti -käsitteen määritelmät ja käyttötarkoitukset... 3 2.2 Sähköpostilaatikko -käsitteen määritelmä ja käyttötarkoitus... 3 2.3 Sähköpostiosoitteen julkaiseminen... 4 2.4 Organisaation sähköpostiviestien käsittely... 4 2.5 Työsähköpostiviestien käsittely... 5 2.6 Henkilökohtaisten sähköpostiviestien käsittely... 6 2.7 Muiden sähköpostiviestien käsittely... 6 2.8 Viestien jatkolähettäminen... 6 3 ERITYISTOIMENPITEITÄ EDELLYTTÄVÄT VIESTIT... 7 3.1 Sähköpostiviestien ja niiden liitetiedostojen rajoittaminen... 7 3.1.1 Virukset ja haittaohjelmat... 7 3.1.2 Roskapostiviestit... 7 3.1.3 Selkokielisessä muodossa salassa pidettävää tietoa sisältävät lähtevät viestit8 3.1.4 Epäasiallista tai laitonta sisältöä sisältävät lähtevät viestit... 8 3.2 Perille menemättömän sähköpostiviestin käsittely... 8 3.3 Väärään osoitteeseen saapunut sähköpostiviesti... 8 4 SÄHKÖPOSTIN JA SÄHKÖPOSTILAATIKON KÄSITTELY ERITYISTILANTEISSA... 9 4.1 Palvelussuhteen tai harjoittelun/opiskeluoikeuden päättyessä... 9 4.2 Työntekijän ollessa väliaikaisesti poissa määräajan... 10 4.3 Kuolemantapauksen, vakavan sairauden tai nopean palvelussuhteen päättämisen yhteydessä... 11 4.4 Sähköpostijärjestelmää haittaavat tai vaarantavat viestit tai postilaatikot... 11 5 SÄHKÖPOSTIVIESTIN SALAUS JA TODENTAMINEN... 12 6 SÄHKÖPOSTIN KÄYTÖN VALVONTA SEKÄ LOKITIETOJEN KERÄÄMINEN JA SÄILYTTÄMINEN... 12 7 SÄHKÖPOSTIN SÄÄTELYÄ KOSKEVIA LAKEJA... 12

Sähköpostipolitiikka 1 (15) 1 YLEISTÄ Sähköpostin käytössä sovelletaan kirjesalaisuuden, yksityisyyden suojan ja hyvän hallintomenettelyn periaatteita samalla tavalla kuin muussakin virallisten asioiden hoidossa. Viestinnän osapuolten oikeudet on turvattava. Käyttäjiä koskevat vaitiolovelvollisuudet ja hyväksikäyttökiellot on kuvattu myöhemmin tässä dokumentissa. Sähköpostiviestin perillemenosta varmistuminen on lähettäjän vastuulla. Sähköisessä asioinnissa lähettäjä voi varmistua viestin perille saapumisesta viranomaisen lähettämästä kuittauksesta viestin vastaanottamisesta. Sähköisellä asioinnilla tarkoitetaan tässä kaikkea sähköpostin tai verkon välityksellä tapahtuvaa asiointia, ei pelkästään hallintoasioita vaan myös niitä substanssiasioita, joita voidaan panna vireille sähköisen asioinnin kautta. Sähköiseen asiointiin sovelletaan samoja periaatteita kuin muuhunkin asiointiin. Työnantajalla on oikeus määrätä, mihin sähköpostia ja tietoverkkoa käytetään, ja käyttöoikeuksia voidaan rajoittaa puhelinsoiton estojen tapaan. Sähköpostijärjestelmää ei ole tarkoitettu tiedostojen massajakeluun eikä suurten tiedostojen välittämiseen. Jokainen käyttäjä on vastuussa siitä, että hänen tiedostonsa, sähköpostiviestinsä sekä Internetkäyttönsä on lakien, ohjeiden ja hyvän tavan mukaista. Siilinjärven kunnan ylläpitämä sähköpostipalvelu ei ole viranomaisen asiakirjojen sähköinen arkistointijärjestelmä.

Sähköpostipolitiikka 2 (15) 1.1 Tiivistelmä tämän sähköpostipolitiikan keskeisestä asiasisällöstä Siilinjärven kunnan ylläpitämien sähköpostipalveluiden käyttäjänä 1. Sinä vastaat lähettämäsi viestin perille menemisestä ja siitä, että lähettämäsi viestin sisältö on lakien, ohjeiden ja hyvän tavan mukaisia. 2. Sinun on käsiteltävä sähköpostisi työtehtävien hoitamisen näkökulmasta riittävän usein. 3. Sähköpostisi allekirjoitus (signature) on oltava sellainen kuin työnantaja on asiasta ohjeistanut. 4. Ymmärrä ja erota toisistaan käsitteet organisaatiosähköposti, työsähköposti ja henkilökohtainen sähköpostiviesti 5. Henkilökohtaiset sähköpostiviestisi sinun tulee säilyttää sähköpostilaatikon alikansiossa, jonka nimi on Henkilökohtaiset 6. Henkilökohtaisia ketjukirjeitä tai massapostituksia et saa lähettää sähköpostilla 7. Sähköpostia et saa käyttää yksityiseen liiketoimintaan tai varainhankintaan 8. Työnantajalla on tarvittaessa oikeus (lain 2004/759 Laki yksityisyyden suojasta työelämässä määrittämillä ehdoilla, erillisen ohjeen mukaisesti) käydä lukemassa muut kuin henkilökohtaiset viestisi sähköpostilaatikostasi. 9. Salassa pidettävää tietoa et saa lähettää sähköpostilla suojaamattomana. 10. Poikkeus edelliseen: @siilinjarvi.fi loppuisesta sähköpostiosoitteesta voit lähettää toiseen @siilinjarvi.fi loppuiseen sähköpostiosoitteeseen viranomaisen salassa pidettävää aineistoa ilman erillisiä (lisä)suojauskäytäntöjä, koska saman postipalvelun sisällä kahden eri postilaatikon välinen tiedonsiirto on teknisesti suojattu. 11. Työnantajalla on tarjolla myös suojattu sähköpostipalvelu, jos sitä tarvitset työssäsi. 12. Etukäteen tiedossa olevan, yli kahdeksan (8) kalenteriviikkoa kestävän määräaikaisen poissaolosi ajaksi sähköpostilaatikkosi suljetaan väliaikaisesti siten, että se ei enää ota vastaan uusia viestejä. 13. Poikkeus edellä kerrottuun 8-viikon sääntöön: Sähköpostipalvelusi voidaan pitää toiminnassa yli kahdeksan viikon mittaisen poissaolon ajan, mikäli esimiehesi tekee asiasta kirjallisen (henkilöstö)päätöksen, jossa perustelee sähköpostin käytön tarpeen työnantajan tarpeiden ja poissaolevan henkilön työtehtävien hoitamisen näkökulmasta. 14. Sähköpostisi suljetaan lopullisesti tarvittaessa jo ennen eläköitymistäsi tai työsuhteesi päättymistä, viimeisen työssäolopäiväsi iltana. 15. Suositus on, että laitat sähköpostiisi poissaoloilmoituksen (Out-of-Office ilmoitus) päälle vähintään kahden ja korkeintaan neljän viikon ajaksi ennen viimeistä työssäolopäivääsi (joka on ehkä eri asia kuin palvelussuhteen päättymispäivä) ja tuossa ilmoituksessa kerrot, että sähköpostisi lakkaa toimimasta päivänä pp.kk.vvvv. 16. Mikäli saat toiselle henkilölle tarkoitetun sähköpostiviestin, sinulla on vaitiolovelvollisuus ja hyväksikäyttökielto niin viestin sisällöstä kuin olemassaolostakin. 17. Sähköpostiasi suodatetaan automaattisesti (virukset ja haittaohjelmat) eikä suodatetuista viesteistä anneta sinulle automaattisesti tietoa. ***

Sähköpostipolitiikka 3 (15) 2 MÄÄRITELMIÄ JA KÄSITTELYSÄÄNTÖJÄ 2.1 Sähköpostiviesti -käsitteen määritelmät ja käyttötarkoitukset Sähköpostiviestit on tässä säännössä jaettu neljään eri luokkaan sen mukaisesti, millaiseen osoitteeseen ne liittyvät. Säännössä sekä lähetetyt että vastaanotetut viestit määritellään seuraavasti: 1. Organisaation sähköpostiviesti on viesti, jossa käytetään viestin lähettäjänä tai vastaanottajana organisaatio-osoitteeseen liittyvää osoitetta (ns. asiointipostilaatikko eli ryhmäpostilaatikko) esim., lukio@siilinjarvi.fi tai vaihde@siilinjarvi.fi 2. Työsähköpostiviesti on viesti, jossa käytetään viestin lähettäjänä tai vastaanottajana työntekijälle (tai harjoittelijalle/opiskelijalle tai muun sopimuksen nojalla luonnolliselle henkilölle) työkäyttöön luovutettua henkilökohtaista sähköpostiosoitetta esim. matti.meikalainen@siilinjarvi.fi 3. Henkilökohtainen sähköpostiviesti on työnantajan antamaan sähköpostiosoitteeseen (yleensä sama kuin työsähköpostiosoite) liittyvä henkilökohtainen viesti 4. Muu sähköpostiviesti on käyttäjän ulkopuoliseen sähköpostiosoitteeseen liittyvä viesti esim. matti.meikalainen@gmail.com tai matti.meikalainen@muuorganisaatio.fi Sähköpostiosoitteet muodostuvat käyttäjän nimestä (etunimi.sukunimi@organisaatio.fi). Muotoon etunimi.sukunimi@organisaatio.fi tekevät poikkeuksen saman nimiset henkilöt, joiden osoitteisiin lisätään tarvittaessa erotteleva osa. Myös sähköpostiviestin lähettäjäkenttään tulevan sähköpostiosoitteen tulee olla joko organisaatio-osoite tai nimimuotoinen työsähköpostiosoite. Luonnollisen henkilön sähköpostiosoite on lain mukaan henkilötieto. Henkilötiedot on rekisteröity henkilötietorekistereihin, joista on laadittu rekisteriselosteet. Siilinjärven kunnalla ja kunnan eri yksiköillä tulee virallisten asioiden hoitoa ja palveluiden tarjoamista varten olla organisaatio-osoitteet (esim., lukio@siilinjarvi.fi). Organisaatio-osoitteen tulee olla selväkielinen, yksiselitteinen ja mahdollisimman lyhyt. 2.2 Sähköpostilaatikko -käsitteen määritelmä ja käyttötarkoitus Sähköpostilaatikolla tarkoitetaan kaupallista ohjelmistotuotetta (työryhmäohjelmistoa), joka sisältää tyypillisesti seuraavia toiminnallisuuksia: - sähköpostiviestien lähetys ja vastaanotto - henkilökohtainen kalenteri

Sähköpostipolitiikka 4 (15) - yhteystiedot - tehtävät, muistutukset, hälytykset Kun käyttäjän sähköpostilaatikko aikanaan tuhotaan tai tyhjennetään, niin silloin tuhotaan yksittäisten sähköpostiviestien lisäksi myös henkilökohtainen kalenteri merkintöineen, yhteystiedot, tehtävät ja muistutukset jne. 2.3 Sähköpostiosoitteen julkaiseminen Julkaisemisella tarkoitetaan sähköpostiosoitteen ilmaisemista muun muassa puhelinluettelossa tai muussa julkaisussa, julkisilla www-sivuilla ja hakemistopalvelussa. Työnantaja julkaisee organisaatio-osoitteet. Työntekijöiden työsähköpostiosoitteet julkaistaan, mikäli se on tarpeen tehtävien hoidon kannalta. Internetin puolella olevilla www-sivuilla henkilökohtaisten sähköpostiosoitteiden julkaisemista tulee välttää, koska se lisää merkittävästi roskapostin määrää. Osoitteen muodostamistavan saa kertoa esim. julkaisemalla osoitteen etunimi.sukunimi(at)organisaatio.fi tai muulla tavoin selittämällä. 2.4 Organisaation sähköpostiviestien käsittely Jokaiselle organisaatio-osoitteelle (ryhmäpostilaatikolle) tulee nimetä vastuullinen omistaja ja vähintään yksi organisaatio-osoitteen käyttöön valtuutettu henkilö, joka ottaa organisaatio-osoitteen arkisen käytön vastuulleen. Organisaation tulee huolehtia osoitteeseen saapuvien viestien säännöllisestä käsittelystä. Organisaatioon saapuneen organisaatiosähköpostin automaattinen välittäminen (releointi) organisaation ulkopuoliseen sähköpostiosoitteeseen on kiellettyä tietosuoja- ja tietoturvasyistä. Jos saapuneessa viestissä on kuittauspyyntö, lähetetään kuittausviesti ilman tarpeetonta viivettä. Sähköisessä asioinnissa viranomaisen on viipymättä ilmoitettava sähköisen asiakirjan vastaanottamisesta lähettäjälle kuittausviestillä. Automaattikuittauksia ei tule käyttää muissa kuin erityisesti sitä varten suunnitelluissa asiointijärjestelmissä. Työntekijän lähettämästä vastauksesta tulee ilmetä, että se on lähetetty vastauksena organisaatioosoitteeseen tulleeseen viestiin. Organisaation sähköpostiviestejä käsitellään viranomaisten toiminnan julkisuudesta annetun lain (julkisuuslain, 621/1999) edellyttämällä tavalla. Julkisuuslaissa säädetään muun muassa, mikä on viranomaisen asiakirja, mitkä ovat salassa pidettävät tiedot ja milloin on oikeus saada tieto asiakirjasta.

Sähköpostipolitiikka 5 (15) Sähköiseen asiointiin liittyvät sähköpostiviestit kirjataan, käsitellään ja arkistoidaan arkistonmuodostussuunnitelmassa ilmenevällä tavalla. Organisaatiosähköpostiosoitteisiin saapuneisiin viesteihin työnantajalla on kaikissa tilanteissa esteetön pääsy. Näitä sähköpostiosoitteita ei saa käyttää yksityiseen, henkilökohtaiseen viestintään. 2.5 Työsähköpostiviestien käsittely Työsähköpostin automaattinen välittäminen (releointi) organisaation ulkopuoliseen sähköpostiosoitteeseen on kielletty tietosuoja- ja tietoturvasyistä. Työnantaja kohtelee työsähköpostiosoitteella toimitettua viestiä pääsääntöisesti vastaanottajalle osoitettuna henkilökohtaisena viestinä, koska vastaanottaja ei voi estää henkilökohtaisten viestien saapumista. Työnantajan oikeudesta hakea esille tai avata työntekijälle lähetettyjä tai tämän lähettämiä sähköpostiviestejä (Laki yksityisyyden suojasta työelämässä, 759/2004) määritellään tarkemmin tämä politiikan luvussa 4. Työsähköpostien käsittely tulee tapahtua seuraavien ohjeiden mukaisesti: - Työsähköpostit on käsiteltävä työtehtävien hoitamisen näkökulmasta riittävän usein. - Jos lähettäjä pyytää vastausta viestiin, kuittaus lähetetään ilman tarpeetonta viivettä. - Sähköisessä asioinnissa työntekijän on viipymättä ilmoitettava kuittausviestillä lähettäjälle sähköisen asiakirjan vastaanottamisesta. Kuittausviestin lähettää asiaa käsittelevä henkilö, automaattikuittauksia ei tule käyttää. - Kuittausviesti ei ole sama asia kuin automaattinen Out-of-Office poissaoloviesti. - Kuittausviesti annetaan aina yhteen nimenomaiseen viestiin, mahdollisten tapauskohtaisten saatesanojen kera. - Työntekijän lähettämästä työsähköpostiviestistä tulee ilmetä, että sen lähettäjä on viranomainen (tai viranomaisen edustaja), eikä yksittäinen luonnollinen henkilö, esim. liittämällä allekirjoitukseen organisaation nimi, asema/titteli/tehtävä ja yksikön nimi. - Malli sähköpostin allekirjoituksen (signature) tekemiseen on intranetissä. - Mikäli kysymyksessä on hakemus tms. viranomaistoimenpiteitä edellyttävä toimenpide, tulee paluuosoite asettaa siten tai muistuttaa asiakasta siitä, että jatkoyhteydet hoidetaan organisaatio-osoitteen kautta. - Työsähköpostiviestejä käsitellään viranomaisten toiminnan julkisuudesta annetun lain (julkisuuslain, 621/1999) edellyttämällä tavalla. Julkisuuslaissa säädetään muun muassa mikä on viranomaisen asiakirja, mitkä ovat salassa pidettävät tiedot ja milloin on oikeus saada tieto asiakirjasta. - Sähköiseen asiointiin liittyvät sähköpostiviestit kirjataan, käsitellään ja arkistoidaan arkistonmuodostussuunnitelmassa ilmenevällä tavalla.

Sähköpostipolitiikka 6 (15) 2.6 Henkilökohtaisten sähköpostiviestien käsittely Työnantajan sähköpostin ja sähköpostilaatikon käyttö henkilökohtaiseen yritystoimintaan on ehdottomasti kiellettyä. Työntekijän henkilökohtaiset viestit tulee erottaa selvästi työsähköposteista. Työntekijän tulee siirtää työsähköpostiosoitteeseensa tulevat henkilökohtaiset viestit sähköpostilaatikossaan omaan kansioonsa, jonka nimi on Henkilökohtaiset. Tämä koskee sekä saapuvia että lähteviä viestejä. - Työnantajan luovuttamaa henkilökohtaista sähköpostilaatikkoa ei tule käyttää henkilökohtaisten viestien pitkäaikaisena sähköisenä käyttöarkistona, vaan henkilökohtaiset viestit tulee poistaa postilaatikosta ilman tarpeetonta viivettä. - Ketjukirjeitä tai massapostituksia ei saa lähettää työnantajan sähköpostin välityksellä. - Tarve laajaan henkilökohtaiseen tiedotukseen oman organisaation jäsenille on harkittava tapauskohtaisesti. - Työnantajalla on oikeus poistaa palvelussuhteen päätyttyä postilaatikkoon jääneet henkilökohtaiset sähköpostiviestit - Työnantaja ei ole vastuussa henkilökohtaisten postien tai niiden liiteaineistojen varmistamisesta tai korvausvelvollinen, mikäli kyseiset sähköpostit tai niiden liiteaineistot tuhoutuvat teknisen vian tai häiriön seurauksena tai siksi, ettei niiden säilymistä ole varmistettu. 2.7 Muiden sähköpostiviestien käsittely Organisaation ulkopuolinen sähköpostiosoite eli muu kuin työnantajan tarjoama sähköpostiosoite on yksityisasia, jota ei tässä tarkemmin ohjata. Työntekijä ei saa käyttää ulkopuolista sähköpostiosoitetta an liittyviin työtehtäviin ilman työnantajan antamaa lupaa, jonka edellytyksenä on perusteltu hyvä syy. 2.8 Viestien jatkolähettäminen Huomioi, että viestiketjuissa luetaan usein vain ylimmäiset viestit ja näin organisaation sisäistä tietoa tai salassa pidettävää tietoa voi helposti vuotaa ulospäin. - Usein viesti saattaa sisältää tietoja, joita ei ole tarkoitettu julkiseen jakeluun! - Vastuu jatkolähetetyn viestin asiasisällön julkisuudesta on viestin lähettäjällä. - Pyydä tarvittaessa lupa mahdolliseen jatkolähettämiseen saamasi viestin laatijalta.

Sähköpostipolitiikka 7 (15) 3 ERITYISTOIMENPITEITÄ EDELLYTTÄVÄT VIESTIT Tietosuojan turvaamiseksi viranomaisen salassa pidettävää tietoa sisältävien viestien tai asiakirjojen lähettäminen sähköpostitse suojaamattomalla yhteydellä on kielletty. Tietoturvan heikkouksista tulee myös kertoa sähköpostia käyttäville asiakkaille. Sähköpostilla vastaanotetun asiakirjan oikeellisuus ja aitous on tarvittaessa varmistettava. - Sisäisessä sähköpostiliikenteessä toimitaan työnantajan tietoturvaohjeen mukaisesti. - @siilinjarvi.fi loppuisesta sähköpostiosoitteesta on lupa lähettää toiseen @siilinjarvi.fi loppuiseen sähköpostiosoitteeseen viranomaisen salassa pidettävää aineistoa ilman erillisiä (lisä)suojauskäytäntöjä, koska saman postipalvelun sisällä kahden eri postilaatikon välinen tiedonsiirto on teknisesti suojattu. - Työnantajan sähköposti kulkee oman verkon ulkopuolella suojaamattomana. - Yleisessä (suojaamattomassa) sähköpostissa ei tule lähettää tietoja, jotka ovat salassa pidettäviä. - Salatun sähköpostin käyttöönotosta kerrotaan tarkemmin luvussa 5. 3.1 Sähköpostiviestien ja niiden liitetiedostojen rajoittaminen 3.1.1 Virukset ja haittaohjelmat Työnantajalla on oikeus ohjelmallisesti tarkistaa sähköpostiviestit ja niiden liitetiedostot mahdollisten virusten ja muiden haittaohjelmien osalta sekä rajoittaa mahdollisesti haitallisten, viallisten tai liian suurien/monilukuisten liitetiedostojen vastaanottamista ja lähettämistä. Työnantajalla on oikeus myös poistaa viruksia ja muita haittaohjelmia sisältävät viestit ja liitetiedostot. Työnantajan ei tarvitse tiedottaa yksittäisen viestin suodattamisesta tai tuhoamisesta viestin lähettäjälle. Suodatus tapahtuu sähkö-postijärjestelmässä tai muussa teknisessä järjestelmässä (palomuuri tms.) automaattisesti. Käyttäjille tiedotetaan näistä rajoituksista organisaation intranetissä. 3.1.2 Roskapostiviestit Työnantaja suojaa sähköpostipalveluaan ja vähentää roskapostiongelmaa suodattamalla viestit, jotka saapuvat tunnetuista roskapostia välittävistä palvelimista tai jotka luokitellaan roskapostiksi otsikkotietojensa tai automaattisen sisältöanalyysin perusteella. Esto toteutetaan teknisin menetelmin sähköpostipalvelussa tai muussa teknisessä järjestelmässä (palomuuri tms.). - Työnantaja voi myös tuhota suodatetut viestit käyttäjän puolesta.

Sähköpostipolitiikka 8 (15) - Työnantajan ei tarvitse tiedottaa yksittäisen roskapostiviestin suodattamisesta tai tuhoamisesta viestinnän osapuolille tai palauttaa tuhottua viestiä lähettäjälle. - Suodatuksessa käytetyistä metodeista työnantaja tiedottaa intranetissä. - Roskapostiin ei pidä vastata, koska näin vain lisätään roskapostin saapumista. Vastaamalla osoittaa sähköpostiosoitteensa toimivaksi, ja se lisätään roskapostittajien jakelulistoille. - Sähköpostijärjestelmä suodattaa roskapostia automaattisesti. 3.1.3 Selkokielisessä muodossa salassa pidettävää tietoa sisältävät lähtevät viestit Työnantajalla on oikeus ohjelmallisesti tarkistaa organisaatiosta ulospäin lähdössä olevat sähköpostiviestit ja niiden liitetiedostot mahdollisten selkokielisessä muodossa olevien salassa pidettävien tietojen (esimerkiksi henkilötunnuksien tai luottokorttinumeroiden, tms.) varalta ja estää sellaisten sähköpostiviestien lähettäminen. Näiden viestien estämisestä tulee lähettää automaattinen ilmoitus siihen sähköpostiosoitteeseen, josta viesti yritettiin lähettää. Esto toteutetaan teknisin menetelmin sähköpostipalvelussa tai muussa teknisessä järjestelmässä (palomuuri tms.). Suodatuksessa käytetyistä metodeista työnantaja tiedottaa intranetissä. 3.1.4 Epäasiallista tai laitonta sisältöä sisältävät lähtevät viestit Työnantajalla on oikeus ohjelmallisesti tarkistaa organisaatiosta ulospäin lähdössä olevat sähköpostiviestit ja niiden liitetiedostot mahdollisen epäasiallisen tai laittoman sisällön (kirosanat, porno tms.) varalta ja tarvittaessa estää sellaisten sähköpostiviestien lähettäminen. Näiden viestien estämisestä tulee lähettää automaattinen ilmoitus siihen sähköpostiosoitteeseen, josta viesti yritettiin lähettää. Esto toteutetaan teknisin menetelmin sähköpostipalvelussa tai muussa teknisessä järjestelmässä (palomuuri tms.). Suodatuksessa käytetyistä metodeista työnantaja tiedottaa intranetissä. 3.2 Perille menemättömän sähköpostiviestin käsittely Sähköpostiviestin lähettäjällä on vastuu viestin luettavuudesta, viestin perillemenosta, mahdollisen määräajan ylittymisestä ja muista näihin verrattavista seikoista, kunnes hän on saanut tiedon viestin onnistuneesta perillemenosta. Käyttäjät vastaavat itse käyttämänsä sähköpostilaatikon tilakiintiöstä. 3.3 Väärään osoitteeseen saapunut sähköpostiviesti Mikäli käyttäjä saa toiselle henkilölle tarkoitetun sähköpostiviestin, käyttäjällä on vaitiolovelvollisuus ja hyväksikäyttökielto niin viestin sisällöstä kuin olemassaolostakin.

Sähköpostipolitiikka 9 (15) - Toiselle henkilölle (esimerkiksi nimikaimalle) tarkoitettu sähköpostiviesti on ohjattava edelleen oikeaan osoitteeseen (jos osoite on tiedossa), sekä lähetettävä tieto viestin alkuperäiselle lähettäjälle virheellisestä viestiosoitteesta ja viestin jatkovälittämisestä oikeaan osoitteeseen. - Mikäli osoitetta ei ole tiedossa, on viestin vastaanottajan lähetettävä alkuperäiselle lähettäjälle tieto epäonnistuneesta toimituksesta ja hävitettävä saapunut viesti. - Organisaation tai viranhaltijan/työntekijän toimivaltaan kuulumaton, ilmeisestä erehdyksestä tai tietämättömyydestä lähetetty sähköpostiviesti on siirrettävä Hallintolain (434/2003) 21 :n mukaisesti toimivaltaiseksi katsotulle viranomaiselle, jos se on tiedossa; siirrosta on ilmoitettava viestin lähettäjälle. Ellei siirto ole mahdollinen, viesti palautetaan ja sähköposti poistetaan omasta sähköpostista. 4 SÄHKÖPOSTIN JA SÄHKÖPOSTILAATIKON KÄSITTELY ERITYISTILANTEISSA 4.1 Palvelussuhteen tai harjoittelun/opiskeluoikeuden päättyessä Henkilön käyttöoikeus työnantajan antamaan sähköpostilaatikkoon ja sähköpostiosoitteeseen päättyy palvelussuhteen päättyessä. Organisaation ulkopuolisten henkilöiden (harjoittelija, opiskelija, ) käyttöoikeuksien voimassaolosta vastaa käyttöoikeuden hyväksynyt esimies. Käyttöoikeuden päättymisen jälkeen organisaatio ei enää ota vastaan henkilölle lähetettyjä viestejä. - Ennen palvelussuhteen (työsuhde/virkasuhde) päättymistä työntekijän tulee tarvittaessa ilmoittaa viestintäkumppaneilleen sähköpostiosoitteensa poistumisesta. - Suositus on, että sähköpostiin laitetaan poissaoloilmoitus (Out-of-Office ilmoitus) päälle vähintään kahden ja korkeintaan neljän viikon ajaksi ennen viimeistä työssäolopäivää (joka on ehkä eri asia kuin palvelussuhteen päättymispäivä) ja tuossa ilmoituksessa kerrotaan, että kyseinen sähköpostiosoite lakkaa toimimasta päivänä pp.kk.vvvv. - Ennen palvelussuhteen päättymistä työntekijän (tai harjoittelijan/opiskelijan) tulee poistaa sähköpostilaatikostaan henkilökohtaiset viestinsä. Muut käsittelemättömät viestit (organisaatioviestit ja työsähköpostiviestit) jäävät työnantajan haltuun ja ne tulee jättää postilaatikkoon sellaisenaan. - Työntekijän (tai harjoittelijan/opiskelijan) henkilökohtaiseksi nimeämä sähköpostilaatikon alikansio hävitetään. - Työntekijän (tai harjoittelijan/opiskelijan) tulee poistaa sähköpostilaatikostaan mahdolliset henkilökohtaiset kalenterimerkinnät, yhteystiedot, tehtävät, muistutukset jne. - Työnantaja sulkee sähköpostiosoitteen ja sähköpostilaatikon käyttöoikeuden viimeistään heti palvelussuhteen (tai muun toimeksiannon) päättymisen jälkeen.

Sähköpostipolitiikka 10 (15) - Työnantajan harkinnan mukaan, tarvittaessa, sulkeutuneeseen postilaatikkoon jääneet työnantajan viestit siirretään toiseen postilaatikkoon tai käydään muutoin läpi ennen sähköpostien tuhoamista sähköpostilaatikosta. Tämä mahdollinen toimeksianto sähköpostiviestien siirtämisestä/läpikäymisestä tulee esimiehen antaa sähköpostipalvelimen ylläpitäjälle viimeistään 90 kalenteripäivän kuluessa postilaatikon käyttöoikeuden sulkemisesta. - Jos työntekijä on estynyt hoitamasta tehtäviään jo ennen työsuhteen päättymistä (hän on esim. vuosilomalla palvelussuhteen kaksi viimeistä kuukautta ennen eläkkeen alkamista), tulee esimiehen ryhtyä toimenpiteisiin, jotta sähköpostin ja sähköpostilaatikon käyttö keskeytetään tai estetään jo siinä vaiheessa. Ennen käyttöoikeuden päättymistä on käyttöoikeuden haltijan vastuulla tiedottaa sähköpostiosoitteensa poistumisesta ja poistaa henkilökohtaiset viestinsä sähköpostilaatikostaan (mukaan lukien kalenterimerkinnät, yhteystiedot, jne). 4.2 Työntekijän ollessa väliaikaisesti poissa määräajan Kun kyse on ennakoidusta ja määräaikaisesta poissaolosta työntekijän ja esimiehen on huolehdittava työntekijän sähköpostin asianmukaisesta hoidosta. Työnantajalla on oikeus Laki yksityisyyden suojasta työelämässä (759/2004, 18-20 ) asettamissa rajoissa saada käyttöönsä työnantajalle kuuluvat, sen toiminnan jatkumisen kannalta välttämättömät viestit työntekijän ollessa estyneenä. Työntekijälle työsähköpostiosoitteella lähetettyjen tai tämän lähettämien viestien sekä selville saaminen että niiden avaaminen perustuu ensisijaisesti työntekijän suostumukseen sekä siihen että työntekijän luottamukselliset henkilökohtaiset viestit ovat erotettavissa työnantajalle selvästi kuuluvista viesteistä. - Korkeintaan kahdeksan (8) kalenteriviikon yhtäjaksoisen poissaolon ajaksi (vuosiloma tms.) yleensä riittää, että henkilö laittaa sähköpostiinsa poissaoloilmoituksen (Out-of-Office), jossa toteaa poissaolonsa keston ja kertoo vaihtoehtoisen yhteyshenkilön/yhteystiedon jota tavoitella poissaolonsa aikana. Esimiehen on kuitenkin tapauskohtaisesti harkittava, että riittääkö edellä kerrottu vai onko lisäksi sovittava/tehtävä vielä jotakin muuta. Suositus on, että samassa poissaoloilmoituksessa kerrotaan, että saapuneesta viestistä lähtee (tai ei lähde) kopio työtoverille/sijaiselle NN, eli kaikista saapuvista sähköposteista laitetaan (tai ei laiteta) poissaolon aikana lähtemään automaattinen kopio esimiehen nimeämälle työtoverille/sijaiselle NN. - Etukäteen tiedossa olevan, yli kahdeksan (8) kalenteriviikon yhtäjaksoisen poissaolon ajaksi on työntekijälle henkilökohtaiseen käyttöön luovutettu työsähköpostiosoite aina väliaikaisesti suljettava. - Poikkeus edellä kerrottuun 8-viikon sääntöön: Siilinjärven kunnan tietosuoja- ja tietoturvapolitiikassa on määritelty, että työnantajan luovuttamat laitteet ja käyttöoikeudet on tarkoitettu ensisijaisesti työtehtävien hoitamiseksi ja vain vähäisessä määrin henkilökohtaisten asioiden hoitoon. Henkilön sähköpostipalvelu voidaan pitää toiminnassa yli kahdeksan

Sähköpostipolitiikka 11 (15) viikon mittaisen poissaolon ajan, mikäli hänen esimiehensä tekee asiasta kirjallisen (henkilöstö)päätöksen, jossa perustelee poissaolijan sähköpostin käytön tarpeen työnantajan tarpeiden ja poissaolevan henkilön työtehtävien hoitamisen näkökulmasta. Päätöstä tehdessään esimiehen on erityisesti arvioita seuraava riski: poissaolijan sähköpostiin saattaa tulla viesti, jonka mahdollinen käsittelemättä jättäminen saattaa aiheuttaa kunnalle tai viestin lähettäjälle vahinkoa. - Työsähköpostiosoitteen väliaikainen sulkeminen ei ole sama asia kuin sähköpostilaatikon sisällön tuhoaminen. Osoitteen sulkeminen tarkoittaa tässä sitä, että sähköposti(laatikko) ei enää ota vastaan sähköpostia mutta postilaatikossa jo olevat viestit säilyvät ennallaan. 4.3 Kuolemantapauksen, vakavan sairauden tai nopean palvelussuhteen päättämisen yhteydessä Mikäli työntekijä ei ole antanut toiselle työnantajan hyväksymälle henkilölle suostumustaan sähköpostinsa lukemiseksi taikka vakavan sairauden tai kuoleman takia häneltä ei voida saada suostumusta, voi henkilön esimies tai yksikön päällikkö postipalvelimen pääkäyttäjän avulla selvittää ja avata työntekijän poissa ollessa työsähköpostiviestit. Viestien etsinnän ja avaamisen syy, siihen osalliset ja ajankohta sekä kenelle avatusta viestistä on annettu tieto, on kirjattava ja ilmoitettava ilman aiheetonta viivytystä työntekijälle. Jos työntekijä on estynyt tai lakkaa hoitamasta tehtäviään, tulee esimiehen ryhtyä toimenpiteisiin, jotta sähköpostin vastaanotto keskeytetään tai estetään. Menettelysäännöt on kuvattu erillisessä kuolemantapauksen, vakavan sairauden tai nopean työsuhteen päättämisen ohjeessa, joka julkaistaan intranetissä. 4.4 Sähköpostijärjestelmää haittaavat tai vaarantavat viestit tai postilaatikot Sähköpostijärjestelmän ylläpitäjällä on tarvittaessa oikeus puuttua sähköpostin kulkuun sähköpostijärjestelmän palvelutason tai turvallisuuden takaamiseksi. Mahdollinen-esimerkki-1: jos jokin uusi tekninen haavoittuvuus vaarantaa koko postijärjestelmän toiminnan ( nollapäivän haavoittuvuus ), niin kaikki postiliikenne internetiin voidaan katkaista ennalta varoittamatta (haavoittuvuuden korjausta odoteltaessa) useiden tuntien ajaksi tai jopa pitemmäksikin aikaa. Mahdollinen esimerkki-2: jos postitietokannan koko kasvaa yllättäen huomattavan isoksi ilman ennakkovaroitusta, postijärjestelmän pääkäyttäjä saattaa muutaman työpäivän varoitusajalla poistaa kaikista postilaatikoista kaikki viestit, jotka ovat (esimerkiksi) vanhempia kuin 3,x kalenterivuotta (kuluva vuosi + kolme edellistä täyttä kalenterivuotta). Tai vaihtoehtoisesti poistaa kaikki 3,x vuotta vanhat viestit, jotka ovat suurempia kuin xxx kilotavua.

Sähköpostipolitiikka 12 (15) 5 SÄHKÖPOSTIVIESTIN SALAUS JA TODENTAMINEN Salassa pidettävän tiedon lähettäminen sähköpostin avulla on erityistapauksissa mahdollista. Mikäli tarvitset salattua sähköpostia työtehtäviisi, ota yhteys esimieheesi. Salatun sähköpostin käytöstä on ohjeistettu erikseen. 6 SÄHKÖPOSTIN KÄYTÖN VALVONTA SEKÄ LOKITIETOJEN KERÄÄMINEN JA SÄILYTTÄMINEN Sähköpostin käytön valvonta sekä lokitietojen kerääminen ja säilyttäminen toteutetaan lainsäädännön ja organisaation omien ohjeiden mukaisesti. Kaikista kuntaan saapuneista ja kunnasta lähteneistä sähköposteista säilytetään lokitiedot vähintään kahden (2) kalenterikuukauden ajan. Mikäli syntyy tarve selvittää onko kunnasta lähtenyt tai kuntaan saapunut postia osoitteesta x ajanhetkenä y, niin tuo tarve tulee ilmoittaa postipalvelimen hoitajalle viipymättä kun tarve on selvinnyt. 7 SÄHKÖPOSTIN SÄÄTELYÄ KOSKEVIA LAKEJA - 731/1999 Suomen perustuslaki - 523/1999 Henkilötietolaki - 621/1999 Laki viranomaisten toiminnan julkisuudesta - 917/2014 Tietoyhteiskuntakaari - 13/2003 Laki sähköisestä asioinnista viranomaistoiminnassa - 759/2004 Laki yksityisyyden suojasta työelämässä - 159/2007 Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä - 61/2007 Laki sähköisestä lääkemääräyksestä - 39/1889 Rikoslaki, muutoksineen ***