Hvorfor skulle det være ulovligt?
--
Fuldt ud lovligt. Får også min lønseddel pr mail fra gratisal.
--
Hvis filen der indeholder persondata er krypteret er det ikke ulovligt så vidt kan jeg forstå lovgivningen.
Men at bruge CPR(eller anden persondata) som kode er ikke særlig hensigtsmæssigt. En 4 cifret numerisk kode er ikke særlig sikker (fødselsdato og år kan typisk findes på flere sociale medier så der er kun de sidste 4 cifre tilbage)
--
#1 og 2, 3# har fat i den lange ende. Typisk når du får lækkert e-mail og passwords til FEKS mail har de også andet information på dig, samt de fleste har gamle kvitteringer osv i deres mail, hvor sådan noget som fødselsdag kan være angivet.
Og har man først adgang til en persons lønsedler er Pandoras boks åbnet for alverdens kriminalitet som du kan have meget svært ved at påbevise at det ikke er dig selv der har lavet.
Samt så har jeg ingen idé om hvad for nogle servere mine mails ligger på og hvor godt det er beskyttet i forhold til e-boks.
Hvis nogle har kendskab til noget myndighed man kan spørge er de meget velkommen til at smide et link eller tlf nr.
--
Sidst redigeret 02-05-2019 20:21
#3 Kryptering af mail er udelukkende et krav (minimum TLS 1.2), hvor der er tale om særlige kategorier af personoplysninger (GDPR artikel 5). Se datatilsynets udtalelse herom fra sommer 2018:
https://www.datatilsynet.dk[...]
#0 Det er helt i orden din arbejdsgiver gør det.
--
Sidst redigeret 02-05-2019 20:28
4# dem har jeg tænkt på, var bare om der var en speciel afdeling for denne type henvendelser.
Men virker jo til alting er iorden og efter bogen, det var bare et rigtigt stort samtale emne på arbejdspladsen, så ville spørge nogle der har mere forstand på det end os.
Hvis andre har nogle nyttige indspark så kom endelig med det. Man kan altid blive klogere.
Tak for hjælpen alle og hav en god aften
--
#0 Jeg arbejder med det til dagligt. Som udgangspunkt ja, dog skal det sendes krypteret. Er det fra det offentlige, gælder der andre regler.
--
#6
Hans mail er ikke krypteret som jeg forstod det. Men den vedhæftede fil er. Hvordan forholder det sig så?
Jeg har tidligere fået at vide af datatilsynet at min arbejdsplads må bruge CPR nr ifm. med skatteindberetning og andre lovbundne registreringer. Dvs. hvis det bruges som kode pålagt af virksomheden for et dokument sendt til en ansat eller fx som brugernavn til intranet osv. skal den ansatte give tilladelse til dette. Arbejdspladsen kan desuden ikke kræve at medarbejderen har en privat email. Derfor anvender mange arbejdspladser e-boks til lønsedler.
--
Hos os er vi blevet spurgt hvordan vi vil have vores lønseddel tilsendt, om vi vil have den på email og papir og mener også Eboks var inde over.
Og der bruger vi vores Cprnummer og X antal bogstaver til kode. og det er mig bekendt fuldt ud lovligt og gøres over hele landet .
--
Intel i5 2500K Noctua NH-D14, 8 GB ram
GTX 680
#10 ifølge Datatilsynet er det ikke lovligt. Medmindre i selvfølgelig selv har givet jeres tilladelse. CPR nummer må selvfølgelig godt stå i lønsedlen det det er en registrering ifm med skat og er defor lovpligtig. Men at bruge det som kode eller brugernavn eller anden ikke lovpligtig registrering kræver eksplicit samtykke. Det var det svar vi fik. Derfor gravede jeg ikke mere i det.
At det gøres over hele landet, betyder jo ikke det er lovligt.
--
#11
Ja ok kan ikke huske om vi er blevet spurgt omkring det med koden .! skal jeg være ærlig at sige.
--
Intel i5 2500K Noctua NH-D14, 8 GB ram
GTX 680
#12 Loven er nu også ret firkantet engang imellem.
--