Asiakas itse pyysi sähköpostilla — riittääkö suostumus?
"Asiakas itse pyysi, että lähetän sen sähköpostilla."
Tämä on toiseksi yleisin perustelu suojaamattomalle liitteelle — heti "näin on aina tehty" -perustelun jälkeen.
Ja moni yllättyy siitä, mitä valvoja on asiasta sanonut.
Viranomainen ei saa asiakkaan suostumuksellakaan lähettää salassapidettäviä asiakastietoja suojaamattomassa sähköpostissa (tietosuojavaltuutettu 20.4.2009). Linjaus koskee viranomaisia, mutta sen logiikka kannattaa jokaisen luottamuksellista aineistoa käsittelevän lukea: suojaamisvelvoite on käsittelijän, ei asiakkaan. Asiakas voi pyytää mitä vain — vastuu kanavan valinnasta ei siirry hänelle.
Se on itse asiassa helpotus. Sinun ei tarvitse käydä keskustelua "saako tämän nyt laittaa ihan tavallisena" joka ikinen kerta. Valitset suojatun kanavan aina, ja vetoat siihen, että näin meillä toimitaan.
Kun kanava on riittävän helppo, asiakas ei edes huomaa eroa: Salamailerissa sisältö salataan selaimessasi ennen lähetystä, ja vastaanottaja ei tarvitse tiliä eikä asennuksia — linkki ja sovittu tunnuslause riittävät.