GDPR-e-mail checklist voor professionals
Waarom deze checklist
E-mail is voor veel beroepen het belangrijkste kanaal voor gevoelige informatie, en daar horen verantwoordelijkheden bij. De GDPR verwacht dat je persoonsgegevens passend beveiligt en er zorgvuldig mee omgaat. Voor bijzondere categorieën, zoals gezondheidsgegevens, gelden strengere eisen. Door de aandachtspunten af te vinken zie je snel waar je goed zit en waar nog werk ligt, zonder dat je meteen jurist hoeft te worden.

De GDPR e-mail checklist
Vink af wat al geregeld is.
Waar je mail staat
- Kies e-mailhosting binnen Europa. Zo blijven je gegevens onder Europese privacyregels vallen en weet je waar ze staan.
- Weet wie toegang heeft tot de mailbox en beperk dat tot de mensen die het echt nodig hebben.
- Deel gedeelde postbussen (zoals
info@) bewust en houd bij wie erin kan.
Beveiliging
- Gebruik versleutelde verbindingen voor het ophalen en versturen van mail (IMAP en SMTP over SSL/TLS).
- Zet tweestapsverificatie (2FA) aan op elke mailbox voor een extra slot naast het wachtwoord.
- Zorg voor automatische back-ups, zodat je niets kwijtraakt bij een fout of incident.
- Werk met sterke, unieke wachtwoorden en deel ze niet.
Omgang met gegevens
- Deel zo min mogelijk persoonsgegevens per e-mail; stuur alleen wat echt nodig is voor de vraag.
- Wees alert op datalekken. Een mail naar de verkeerde ontvanger of een phishingpoging kan er al een zijn; weet dat je een datalek moet kunnen melden.
- Ga extra voorzichtig om met bijzondere gegevens, zoals gezondheidsgegevens. Lees hierover meer bij medische gegevens mailen en de GDPR.
- Maak duidelijke afspraken met je leveranciers en dienstverleners over hoe zij met jouw gegevens omgaan.
Meer achtergrond bij de begrippen vind je in de begrippenlijst, en praktische tips staan in de gids veilig e-mailen.
Geen juridisch advies
Deze checklist is bedoeld als praktisch hulpmiddel, niet als juridisch advies. Jouw situatie kan extra verplichtingen meebrengen, zeker in de zorg of andere gereglementeerde beroepen. Raadpleeg bij twijfel een specialist en de officiële informatie van de Belgische Gegevensbeschermingsautoriteit (GBA). Heb je vragen over afspraken rond gegevensverwerking met je e-mailleverancier, neem dan gerust contact met ons op.
Volgende stap
Mailflux is Europese, GDPR-conforme e-mail op je eigen domein: gehost in Europa, met versleutelde verbindingen, optioneel 2FA en automatische back-ups in elk plan. Zo staat de basis uit deze checklist meteen goed. Werk je in de zorg, bekijk dan ook professionele e-mail voor de zorg. Klaar om te starten? Vraag vrijblijvend je mailbox aan.