Hilfsmittel

DSGVO-E-Mail-Checkliste für Profis

Diese DSGVO-E-Mail-Checkliste hilft Ihnen als Profi, Ihre geschäftliche E-Mail mit der DSGVO in Einklang zu bringen. Verarbeiten Sie personenbezogene Daten von Kunden oder Patienten per E-Mail, dann gelten dafür dieselben Datenschutzregeln wie für den Rest Ihrer Verwaltung. Die Liste unten geht die Punkte durch, die in der Praxis am meisten zählen: wo Ihre E-Mails liegen, wie sie gesichert sind und wie Sie mit den Daten umgehen. Dies ist Information, keine Rechtsberatung; ziehen Sie im Zweifel einen Spezialisten zurate.

Vom Mailflux-Team Veröffentlicht am , aktualisiert am

Warum diese Checkliste

E-Mail ist für viele Berufe der wichtigste Kanal für sensible Informationen, und damit gehen Verantwortlichkeiten einher. Die DSGVO erwartet, dass Sie personenbezogene Daten angemessen sichern und sorgfältig damit umgehen. Für besondere Kategorien, wie Gesundheitsdaten, gelten strengere Anforderungen. Indem Sie die Punkte abhaken, sehen Sie schnell, wo Sie gut aufgestellt sind und wo noch Arbeit liegt, ohne dass Sie gleich Jurist werden müssen.

Alle E-Mail-Konten zentral verwalten in einer Konsole

Die DSGVO-E-Mail-Checkliste

Haken Sie ab, was bereits geregelt ist.

Wo Ihre E-Mails liegen

  • Wählen Sie E-Mail-Hosting innerhalb Europas. So bleiben Ihre Daten den europäischen Datenschutzregeln unterworfen und Sie wissen, wo sie liegen.
  • Wissen Sie, wer Zugang zum Postfach hat und beschränken Sie das auf die Personen, die es wirklich brauchen.
  • Teilen Sie gemeinsame Postfächer (wie info@) bewusst und behalten Sie im Blick, wer darauf zugreifen kann.

Sicherheit

  • Nutzen Sie verschlüsselte Verbindungen zum Abrufen und Versenden von E-Mails (IMAP und SMTP über SSL/TLS).
  • Aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA) auf jedem Postfach für ein zusätzliches Schloss neben dem Passwort.
  • Sorgen Sie für automatische Backups, damit Sie bei einem Fehler oder Vorfall nichts verlieren.
  • Arbeiten Sie mit starken, einzigartigen Passwörtern und teilen Sie sie nicht.

Umgang mit Daten

  • Teilen Sie so wenig personenbezogene Daten wie möglich per E-Mail; senden Sie nur, was für die Anfrage wirklich nötig ist.
  • Seien Sie wachsam gegenüber Datenschutzverletzungen. Eine E-Mail an den falschen Empfänger oder ein Phishing-Versuch kann bereits eine sein; wissen Sie, dass Sie eine Datenschutzverletzung melden können müssen.
  • Gehen Sie besonders vorsichtig mit besonderen Daten um, wie Gesundheitsdaten. Lesen Sie dazu mehr unter medizinische Daten per E-Mail senden und die DSGVO.
  • Treffen Sie klare Vereinbarungen mit Ihren Lieferanten und Dienstleistern darüber, wie sie mit Ihren Daten umgehen.

Mehr Hintergrund zu den Begriffen finden Sie in der Begriffsliste, und praktische Tipps stehen im Leitfaden sicher E-Mails versenden.

Keine Rechtsberatung

Diese Checkliste ist als praktisches Hilfsmittel gedacht, nicht als Rechtsberatung. Ihre Situation kann zusätzliche Pflichten mit sich bringen, insbesondere im Gesundheitswesen oder in anderen regulierten Berufen. Ziehen Sie im Zweifel einen Spezialisten und die offiziellen Informationen der belgischen Datenschutzbehörde (GBA) zurate. Haben Sie Fragen zu Vereinbarungen rund um die Datenverarbeitung mit Ihrem E-Mail-Anbieter, dann nehmen Sie gerne Kontakt mit uns auf.

Nächster Schritt

Mailflux ist europäische, DSGVO-konforme E-Mail auf Ihrer eigenen Domain: gehostet in Europa, mit verschlüsselten Verbindungen, optional 2FA und automatischen Backups in jedem Tarif. So steht die Basis aus dieser Checkliste gleich richtig. Arbeiten Sie im Gesundheitswesen, dann sehen Sie sich auch professionelle E-Mail für das Gesundheitswesen an. Bereit zu starten? Fragen Sie unverbindlich Ihr Postfach an.

Bereit zu starten?

Professionelle E-Mail auf Ihrer eigenen Domain, gehostet in Europa und DSGVO-konform. Fragen Sie unverbindlich Ihr Postfach an.

Jetzt anfragen