Gennemgang af private e-mails udløste alvorlig kritik
Datatilsynet har slået fast, at det var ulovligt, da en virksomhed tilgik og downloadede en tidligere medarbejders private e-mails. Virksomheden kunne ikke bruge legitim interesse, fordi hensynet til medarbejderen vejede tungere.
En uenighed med en tidligere medarbejder resulterede i en retssag og politianmeldelse. Spørgsmålet var, om medarbejderen havde udført konkurrerende arbejde i løbet af sin ansættelse.
I løbet af sagen kom det frem, at virksomheden havde sikret bevismateriale i form af medarbejderens private e-mails.
Virksomheden havde fået adgang til de private e-mails, fordi medarbejderens personlige e-mailkonto stadig var åben på den tilbageleverede arbejdscomputer. Virksomheden havde søgt på kunder og hentet de relevante e-mails.
Datatilsynet kom frem til, at virksomhedens legitime interesse i at sikre beviser til retssagen og politianmeldelsen ikke oversteg hensynet til den tidligere medarbejder. Hensynet til at holde den private e-mailkonto privat vejede tungest.
I vurderingen understregede Datatilsynet, at det var klart for virksomheden, at der var tale om en privat e-mailkonto. Der var heller ikke tvivl om, at søgningen kunne vise flere resultater, som ikke kom virksomheden ved.
IUNO mener
Sagen bekræfter, at virksomheder som et helt klart udgangspunkt ikke kan tilgå private e-mails. Det kan nemlig både være i strid med straffelovens regler om brevhemmelighed og databeskyttelsesreglerne.
IUNO anbefaler, at virksomheder er opmærksomme på de særlige krav, der gælder, når den såkaldte ”interesseafvejningsregel” er i spil. Selvom virksomheden har en legitim interesse, kan hensynet til medarbejderne få forrang, alt efter omstændighederne.
Vi har tidligere skrevet om, hvorvidt virksomheder må læse medarbejderes sms’er her.
[Datatilsynets afgørelse af den 25. oktober 2024 i sag nr. 2024-31-0529]
En uenighed med en tidligere medarbejder resulterede i en retssag og politianmeldelse. Spørgsmålet var, om medarbejderen havde udført konkurrerende arbejde i løbet af sin ansættelse.
I løbet af sagen kom det frem, at virksomheden havde sikret bevismateriale i form af medarbejderens private e-mails.
Virksomheden havde fået adgang til de private e-mails, fordi medarbejderens personlige e-mailkonto stadig var åben på den tilbageleverede arbejdscomputer. Virksomheden havde søgt på kunder og hentet de relevante e-mails.
Datatilsynet kom frem til, at virksomhedens legitime interesse i at sikre beviser til retssagen og politianmeldelsen ikke oversteg hensynet til den tidligere medarbejder. Hensynet til at holde den private e-mailkonto privat vejede tungest.
I vurderingen understregede Datatilsynet, at det var klart for virksomheden, at der var tale om en privat e-mailkonto. Der var heller ikke tvivl om, at søgningen kunne vise flere resultater, som ikke kom virksomheden ved.
IUNO mener
Sagen bekræfter, at virksomheder som et helt klart udgangspunkt ikke kan tilgå private e-mails. Det kan nemlig både være i strid med straffelovens regler om brevhemmelighed og databeskyttelsesreglerne.
IUNO anbefaler, at virksomheder er opmærksomme på de særlige krav, der gælder, når den såkaldte ”interesseafvejningsregel” er i spil. Selvom virksomheden har en legitim interesse, kan hensynet til medarbejderne få forrang, alt efter omstændighederne.
Vi har tidligere skrevet om, hvorvidt virksomheder må læse medarbejderes sms’er her.
[Datatilsynets afgørelse af den 25. oktober 2024 i sag nr. 2024-31-0529]