/ Nyheder / Bestyrelsesmedlemmers brug af e-mails

Bestyrelsesmedlemmers brug af e-mails

Skal man fraråde bestyrelser at benytte mails som google.com og outlook.com, hvor data muligvis opbevares uden for EU? Eller skal man helt stoppe med at bruge denne løsning?

Af

Hvordan skal man forholde sig til bestyrelsesmedlemmers brug af e-mails?

Andelsboligforeninger og ejerforeninger har som regel oprettet en bestyrelsesmail, som al korrespondance sendes til. Nogle foreninger har en dansk mail placeret på en dansk server, men indkomne mails videresendes ofte til hvert bestyrelsesmedlems personlige mail, som kan have placeret sin server alle mulige steder i verden.

 

Persondataforordningens regler om fremsendelse af personoplysninger til lande uden for EU

Persondataforordningen indeholder en række særlige regler for overførsel af personoplysninger til tredjelande, dvs. lande uden for EU’s grænser. Disse særlige regler er forårsaget af, at kravene til IT-sikkerhed er lavere, når man kommer uden for EU, og dermed er der en større risiko for at der er uvedkommende, der læser med, når der sendes mails ud af EU.

Hvis man ønsker at sende mails med persondata ud af EU, skal man være sikker på, at mailserveren gemmer sine data i et sikkert tredjeland. Et sikkert tredjeland er et land, som EU-Kommissionen har vurderet som sikkert fordi dette land har sørget for sikkerhedsregler, der svarer til EU’s. Sikre tredjelande er pt: Andorra, Argentina, Færøerne, Guyrnsey, Isle of Man, Israel, Jersey, New Zealand, Schweiz og Uruguay.

Hvis man ønsker at sende mails med persondata ud af EU, hvor mailserveren står i et land, som ikke er et sikkert tredjeland, så skal det europæiske datatilsyns fire essentielle europæiske garantier overholdes. Disse garantier samt sikre og usikre tredjelande kan du læse mere om i Datatilsynets vejledning om overførsel af personoplysninger til tredjelande.

Det er ikke tilladt at sende persondata ud af EU, hvis man ikke har sikret sig, at der er den fornødne sikkerhed, som persondataforordningen foreskriver, dvs. at mailserveren skal stå enten i et sikkert tredjeland eller et land, som opfylder de fire essentielle europæiske garantier.

Sender man persondata til et usikkert tredjeland, løber man en unødvendig risiko for, at der sker et brud på sikkerheden. Såfremt Datatilsynet konstaterer, at der sendes persondata ud af EU til et usikkert tredjeland, er der en stor risiko for, at foreningen bliver pålagt en bøde.

Brug af mailprogrammer

Når man skal vurdere, hvorvidt en mail er sikker at benytte eller ej, skal man undersøge, hvor i verden mailserveren er beliggende. Dette kan man se i vilkårene for brug af mailprogrammet eller den brugsaftale man har med sin mail-udbyder.

Som eksempel kan nævnes, at microsoft skriver i deres vilkår, at de opfylder EU’s persondataforordning, hvilket vil sige, at hvis man har registreret en mailadresse, som hjemmehørende i Danmark, så benytter microsoft sig af en mailserver, der står i EU.

Opretter man en bestyrelsesmail for en forening, skal man derfor starte med at sikre sig, at man benytter en udbyder, hvor mailserveren er beliggende i EU.

Derudover skal man oplyse bestyrelsen om problematikken, og opfordre alle medlemmer af bestyrelsen til at undersøge, hvor mailserveren, som det enkelte bestyrelsesmedlem benytter, er beliggende.

Bestyrelsens valg af mailprogram

Foreningen er dataansvarlig for persondata, som de behandler, og foreningen bestemmer derfor selv, hvordan de vil agere i forhold til at opfylde persondataforordningens regler. Som administrator må man rådgive bestyrelsen om konsekvensen ved at overtræde persondataforordningen, herunder risikoen for at blive pålagt bøder af Datatilsynet, tab af omdømme m.v. Man bør også opfordre bestyrelsen til kun at tilknytte en sikker mail til bestyrelsesmailen. Dvs. en mail, hvor bestyrelsesmedlemmet ved undersøgelse har slået fast, at der er tale om en mailudbyder, hvor serveren står inden for EU’s grænser.

Som administrator kan man ikke forhindre, at et bestyrelsesmedlem tilknytter en mail, som ikke er sikker. Men risikoen herfor er foreningens egen. Som administrator skal man blot sikre sig, at bestyrelsen har fået den fornødne rådgivning om konsekvensen. Man skal derfor fraråde bestyrelsen at anvende mails, der fører data ud af EU. Foreningen må så selv vurdere, om opsætningen med mulighed for videresendelse til private mails skal stoppes på grund af risikoen for, at der er et bestyrelsesmedlem, der tilknytter en usikker mail.

Hvilke udbydere overholder persondataforordningeN?

MICROSOFT:

Bruger man en e-mail eller cloudløsning, der udbydes af Microsoft, så er der tale om en udbyder, der trygt kan benyttes, da Microsoft overholder persondataforordningen. 


GOOGLE: 

Pr. 25. maj 2018 har Google ikke skrevet i deres privatlivsvilkår, at de overholder EU’s persondataforordning. Google skriver kun at de benytter sig af deres Privacy Shield-certificering til at overføre data til USA. Der er således stor sandsynlighed for, at google benytter servere uden for EU til at opbevare data.   


Google har fire data centre i EU, så det er muligt for Google at opbevare data inden for EU, men det gælder formodentlig kun for ydelser, der betales for. 


Man kan således ikke bruge googles produkter uden at sikre sig, at data opbevares inden for EU, hvilket formodentlig ikke er Googles standard. 

Kom på kursus

30. Jan 2025

Bæredygtig omstilling i ejendomsbranchen – lancering af læringsplatform

OBS: Har du ikke en bruger hos EjendomDanmark eller har du problemer med at tilmelde dig, så kontakt os på cmm@ejd.dk.Få viden og handlekompetencer inden for bæredygtig omstilling Der er pres fra lovgivere, fra markedet og fra ejendomsbranchen selv: Den bæredygtige omstilling af ejendomsbranchen er i gang.For halvandet år siden blev projektet ”Bæredygtig Omstilling i Ejendomsbranchen” officielt lanceret og siden er det ikke gået stille for sig i ejendomsbranchen. Udviklingen går hurtigt og fokus er skærpet på den grønne omstilling f.eks. via kommende lovgivning i bygningsdirektivet eller øget krav til dokumentation for bæredygtige investeringer i den finansielle sektor.Kom og hør Peter Stenholm, Adm. direktør hos EjendomDanmark og Tonny Thierry Andersen, Koncerndirektør hos Nykredit m.fl. gøre status for tendenser og hvorfor grøn omstilling bliver et større konkurrenceparameter for ejendomme og en del af fremtidssikringen for investorer. Pernille Rosenkrantz-Theil (S) vil give sine indsigter til hvordan den grønne dagsorden fremmes og hjælpe virksomhederne til at omsætte de politiske mål til handling og Søren Kempf Holm, Adm. direktør hos Wihlborgs giver deres perspektiver på udfordringer og omstilling i praksis.Som en del af projektet lanceres den færdige læringsplatform udarbejdet til hele ejendomsbranchen, der skal give branchens aktører viden og handlekompetencer inden for bæredygtig omstilling. Platformen er tilgængelig for alle i ejendomsbranchen. Projektet er udført i samarbejde med Rambøll og er finansieret af Realdania, Grundejernes Investeringsfond, EjendomDanmark Fonden, Forenet Kredit og Rambøll Fonden.Program08.30-09.00 – Check-in09.00-09.15 – Velkomst og bæredygtig udvikling i Ejendomsbranchen v. adm. Direktør Peter Stenholm, EjendomDanmark09.15-09.40 – Nykredits perspektiv på den grønne omstilling i ejendomsbranchen v. Koncerndirektør Tonny Thierry Andersen, Nykredit09.40-10.00 – Pause10.00-10.30 – Hvordan skal ejendomsvirksomheder begynde deres bæredygtige omstilling/launch af platform v. Rambøll 10.30.10.50 – Erfaringer fra virkeligheden i ejendomsbranchen dialog med ejendomsbranchen med adm. Direktør Søren Kempf Holm, Wihlborgs og TBA. 10.50.11.00 – Opsamling for dagen v. adm. Direktør Peter Stenholm, EjendomDanmark11.00-11.30 – Grøn omstilling i politisk kontekst dialog med Pernille Rosenkrantz-Theil. 11.30-              Networking og frokost to-go. LokationNykredit huset, Sundkrogsgade 25, 2150 Nordhavn, København.Har du ikke en bruger hos EjendomDanmark eller har du problemer med at tilmelde dig, så kontakt os på cmm@ejd.dk.

10. Feb 2025

ESG seminar København

EjendomDanmark og Realkredit Danmark inviterer til: Kom godt i gang med bæredygtighed og ESG EU har vedtaget en ambitiøs plan: Europa skal være klimaneutralt inden 2050. Det vil også have en effekt for dig, der ejer og/eller driver ejendomme. Betydelige ændringer og øgede krav vil påvirke alt fra den daglige drift til investeringer og fremtidig udvikling af dine ejendomme. Med andre ord skal du tænke bæredygtighed ind i alt fra strategi til drift i fremtiden. Dette seminar giver dig en introduktion til de nye krav og konkrete eksempler på, hvordan du kommer i gang med at arbejde aktivt med ESG-rapportering og bæredygtighed. Dagens program Velkommen Nye krav venter: Finansiering og værdisætning af ejendomme i de kommende årIntroduktion til lovgivningens nye bæredygtighedskravEED, BR18, EPBD, CSRD, ESRS. Har du til tider også en fornemmelse af, at du skal lære et helt nyt sprog fyldt med fagtermer og mærkelige forkortelser? Vi gennemgår det, som du skal kende til – og forklarer, hvordan det vil påvirke din virksomhed. PauseNår ESG skal være praksis i ejendomme og porteføljerKender du din ejendom fra A til Z? En gammel kending som energimærket kan være et nyttigt værktøj, og i disse år skyder nye muligheder op – uanset om du skal finde de største risici og potentialer for dine ejendomme, eller udarbejde din allerførste ESG-rapport. Vi dykker ned i, hvordan ESG kan gå fra høje ambitioner til det helt konkrete ved at se på specifikke værktøjer og gode råd til dit eget arbejde. Opsamling og tak for i dagDet får du med hjem • Konkret viden om nuværende og kommende lovgivning inden for bæredygtighed og ESG-rapportering i ejendomsbranchen• Input til, hvordan du kommer i gang med at arbejde konkret med bæredygtighed og ESG-rapporteringSeminaret afholdes hos Realkredit Danmark – Bernstorffsgade 40, 1577 København.