pdf útgáfa af reglunum
1. gr. Tilgangur og gildissvið
Reglur þessar fjalla um það hvernig kjörnir fulltrúar Múlaþings skuli umgangast tölvupóstföng frá Múlaþingi. Þá er þeim ætlað að veita kjörnum fulltrúum fræðslu um réttindi þeirra og skyldur í þeim
efnum.
Reglunum er ætlað að auka öryggi tölvupóstskerfis sveitarfélagsins og tryggja eðlilega notkun á því, svo að öryggi og trúnaðar sé gætt og að trúnaðarupplýsingar komist ekki í hendur óviðkomandi.
Sveitarstjórnarfulltrúar og aðalmenn í byggðaráði, fjölskylduráði, umhverfis- og framkvæmdaráði og heimastjórnum fá úthlutað netfangi @mulathing.is þegar þeir hefja störf í viðkomandi nefnd. Einnig fá þeir vefaðgang að Office365.
2. gr. Notkun
2.1 Meðferð lykilorða
Tölvukerfi Múlaþings eru varin með aðgangsstýringu og lykilorði. Notanda er úthlutað aðgangs og lykilorði og er hann ábyrgur fyrir notkun þeirra. Notanda ber að sjá til þess að þau komist ekki í hendur óviðkomandi. Leiki grunur á að lykilorð hafi komist í hendur óviðkomandi ber að skipta um það án tafar. Lykilorð má aldrei senda í tölvupósti.
2.2 Meðferð tölvupósts
Hafa skal í huga að samskipti um internetið eru ekki með öllu örugg og oft hentar tölvupóstur ekki fyrir skjöl sem innihalda trúnaðarupplýsingar, einkum vegna hættu á að óviðkomandi geti komist yfir og lesið tölvupóstinn einhvers staðar á leið hans eða hann glatist. Kjörnir fulltrúar skulu umgangast bæði persónuupplýsingar og trúnaðarupplýsingar í tölvupóstsendingum í samræmi við trúnaðarheit sitt, persónuverndarstefnu Múlaþings og reglur um meðferð trúnaðarupplýsinga.
Vegna þeirrar hættu að tölvupóstur berist í rangar hendur eru kjörnir fulltrúar hvattir til þess að nota tengil sem vísar í staðlaðan fyrirvara um meðferð tölvupósts sem berst röngum móttakanda, til
notkunar í undirskrift tölvupósts og finna má á heimasíðu Múlaþings. Berist kjörnum fulltrúum tölvupóstur sem augljóslega er ekki ætlaður þeim eða sveitarfélaginu skulu þeir eftir því sem kostur er
láta póstinn ólesinn, láta sendanda vita af slíkum tölvupósti og eyða honum.
Netföng teljast til persónuupplýsinga ef unnt er að rekja þau beint eða óbeint til tiltekins einstaklings. Við útsendingu tölvupósts sem ætlaður er fleiri en einum viðtakanda er mikilvægt að hafa í huga hvort ástæða sé til þess að netföng birtist ekki öllum viðtakendum. Í þeim tilvikum sem þess gerist ekki þörf er mælst til þess að viðtakendur séu skráðir sem blindir viðtakendur (Bcc).
Sé kjörinn fulltrúi fjarverandi um tíma skal gera ráðstafanir til að erindi til sveitarfélagsins, sem berast í tölvupósti, liggi ekki óafgreidd. Mælst er til þess að tölvupóstur viðkomandi sé stilltur þannig að sjálfvirkt svar bendi á fjarveru kjörins fulltrúa og hvert skuli beina erindinu.
Kjörnum fulltrúum ber að áframsenda erindi og upplýsingar er varða upphaf og framgang mála, eftir því sem við á, til viðeigandi starfsfólks sveitarfélagsins svo að það geti vistað og skjalað þær upplýsingar í samræmi við skjalavistunaráætlun Múlaþings.
2.3 Meðferð tölvupósts við starfslok kjörinna fulltrúa
Þegar kjörnir fulltrúar láta af störfum skal pósthólfi þeirra lokað.
Tölvupóstur kjörinna fulltrúa er ekki partur af skjalasafni sveitarfélagsins og er honum eytt 30 dögum eftir að viðkomandi lætur af störfum. Ósk kjörins fulltrúa um afrit af tölvupósthólfi sínu þarf að berast ekki seinna en við starfslok. Bent er á að kjörinn fulltrúi getur óskað eftir því að Héraðsskjalasafni Austfirðinga eða öðru safni sé afhent pósthólf viðkomandi sem einkaskjalasafn. Í gögnum kjörinna fulltrúa geta verið upplýsingar er varða þagnarskyldu, en vakin er athygli á að hún gildir áfram þó viðkomandi hafi látið af störfum.
2.4 Óheimil notkun á tölvupósti
Eftirfarandi notkun á tölvupósti í gegnum lén og/eða tölvupóstkerfi Múlaþings er óheimil:
- Óheimilt er að senda tölvupóst frá netfangi Múlaþings með efni sem er ólöglegt, ósiðlegt, illgjarnt, hótandi, hrottafengið og ærumeiðandi. Þetta gildir bæði um efni tölvupósts og efni
viðhengja.
- Óheimilt er að senda tölvupóst frá netfangi annarra kjörinna fulltrúa og/eða starfsfólks Múlaþings.
- Óheimilt er að áframsenda tölvupósta á sjálfvirkan hátt úr tölvupóstkerfi Múlaþings.
- Gæta skal varúðar við að opna viðhengi tölvupósta frá óþekktum sendanda með óþekktu innihaldi vegna hættu á tölvuveirum eða annars konar skaða fyrir tölvukerfi sveitarfélagsins. Kjörnir fulltrúar skulu hlíta fyrirmælum sveitarstjóra eða umsjónarmanna tölvumála um að opna ekki tölvupóst eða viðhengi vegna slíkrar hættu.
- Óheimilt er að senda tölvupóst sem inniheldur viðkvæmar persónuupplýsingar nema slíkur póstur sé sendur á netföng sem hafa eftirfarandi endingar: @mulathing.is @fljotdalsherad.is,
@egilsstadir.is, @fell.is, @djupivogur.is, @sfk.is og @seydisfjordur.is..
3. gr. Eftirlit með notkun tölvukerfis
Notkun á tölvukerfum Múlaþings er skráð niður á notandanafn. Upplýsingar um notkun eru notaðar til að tryggja öruggan rekstur og til að hafa eftirlit með því að unnið sé samkvæmt reglum sveitarfélagsins. Gögn sem verða til og tengjast atburðaskráningu eru aðgangsstýrð með sérstökum lykilorðum og einungis aðgengileg þeim sem vegna starfa sinna þurfa að geta rakið atburði.
3.1 Skoðun tölvupósts
Óheimilt er að skoða tölvupósthólf kjörinna fulltrúa nema ef:
- Nauðsyn ber til vegna lögmætra hagsmuna Múlaþings s.s. til að finna gögn þegar kjörnir fulltrúar eru forfallaðir, hafa látið af störfum eða grunur hefur vaknað um misnotkun eða brot
í starfi.
- Nauðsyn ber til vegna tilfallandi atvika, s.s. ef endurbætur, viðhald á tölvukerfum eða eftirlit með þeim leiða óhjákvæmilega til þess að tölvupóstur opnast eða þarf að opna.
Þrátt fyrir ákvæði 1. mgr. er heimilt að fela starfsfólki þjónustuaðila sem annast rekstur tölvukerfa Múlaþings að skoða tölvupósthólf kjörinna fulltrúa ef brýna nauðsyn ber til, s.s. vegna tölvuveiru eða sambærilegs tæknilegs atviks eða ef rökstuddur grunur er um refsivert athæfi. Slíka skoðun má aðeins framkvæma að fyrirmælum sveitarstjóra. Ávallt skal þó fyrst leita eftir samþykki viðkomandi ef þess er kostur og bjóða honum að vera viðstaddur til að gæta lögmætra hagsmuna sinna. Enda þótt kjörni fulltrúinn neiti að veita slíkt samþykki skal veita honum færi á að vera viðstaddur skoðunina. Geti kjörni fulltrúinn ekki verið viðstaddur skoðunina sjálfur skal veita honum færi á að tilnefna annan aðila í sinn stað. Ef ekki reynist unnt að gera kjörna fulltrúanum viðvart um skoðunina fyrir fram skal honum gerð grein fyrir henni án ástæðulausrar tafar. Kjörni fulltrúinn á rétt á vitneskju um hver eða hverjir hafa skoðað tölvupóst hans.
4. gr. Varðveisla upplýsinga um tölvupóstnotkun
Allan tölvupóst, sem sendur er úr tölvupóstkerfum Múlaþings eða móttekinn þar, skal vista sjálfkrafa. Hann skal, í samræmi við öryggisstefnu sveitarfélagsins, afrita eins og önnur gögn, þ.e.a.s. á hverjum virkum degi.
Tryggja skal að upplýsingar um tölvupóst- og eftir atvikum, netnotkun, séu varðveittar með tryggum hætti þannig að einungis umsjónarmenn tölvumála eða þjónustuaðili sem annast rekstur tölvukerfisins hafi aðgang að þeim. Að öðru leyti fer um varðveislu tölvupóstsnotkun kjörinna fulltrúa eftir 8. gr. laga nr. 90/2018 um persónuvernd og vinnslu persónuupplýsinga.
5. gr. Vinnsla persónuupplýsinga sem verða til við varðveislu og skoðun á tölvupósti
Ef skoðun eða varðveisla á tölvupósti í tengslum við rafræna vöktun felur í sér vinnslu persónuupplýsinga þarf vinnsla að uppfylla ákvæði 9. gr. laganna, þ.e. hafa heimild fyrir vinnslu samkvæmt persónuverndarlögum sem og fullnægja grunnkröfum 8. gr. laganna við meðferð þeirra, m.a. að þær séu unnar með lögmætum, sanngjörnum og gagnsæjum hætti gagnvart skráðum einstaklingum og ekki umfram það sem nauðsynlegt er miðað við tilgang vinnslunnar.
6. gr. Gildistaka o.fl.
Reglur þessar eru settar í samræmi við reglur Persónuverndar nr. 50/2023, um rafræna vöktun og taka þær þegar gildi.
Yfirfara skal reglur þessar eftir því sem þörf krefur.
Reglur þessar voru samþykktar á fundi byggðaráðs Múlaþings 8. október 2024