Was darf in eine dienstliche E-Mail — und was nicht?

Als Grundregel: so viel, wie der Empfänger für seine Aufgabe braucht, und nicht mehr. Das ist die Datenminimierung aus Art. 5 Abs. 1 lit. c DSGVO, und sie ist im Mailverkehr besonders wichtig, weil eine E-Mail weitergeleitet, zitiert, archiviert und ausgedruckt wird, ohne dass Sie davon erfahren.

Drei Dinge gehören nicht in eine normale E-Mail. Erstens besondere Datenkategorien nach Art. 9 DSGVO — Gesundheit, Religion, Gewerkschaft, Herkunft, Sexualleben. Eine Krankmeldung mit Diagnose an mehrere Kollegen ist ein Vorfall, auch wenn sie gut gemeint war. Zweitens Zugangsdaten. Drittens vollständige Unterlagen, wenn eine Angabe genügt — eine ganze Personalakte als Anhang, weil eine Telefonnummer gebraucht wurde, ist unverhältnismäßig.

Besondere Vorsicht beim Antworten und Weiterleiten. Der Verlauf unter einer Mail enthält oft Informationen, die für den neuen Empfänger nicht bestimmt sind — interne Einschätzungen, Preise, Namen Dritter. Vor dem Weiterleiten den Verlauf lesen und kürzen ist die wirksamste Einzelmaßnahme im Mailverkehr. Bei externen Empfängern gilt zusätzlich: Gehört die Adresse wirklich zu dem, den Sie meinen? Die automatische Vervollständigung schlägt regelmäßig den falschen Namen vor.

Für sensible Inhalte reicht die normale Mail nicht. Transportverschlüsselung zwischen den Servern ist heute Standard, aber die Nachricht liegt beim Empfänger unverschlüsselt. Für Gesundheitsdaten, Personalunterlagen oder vollständige Ausweiskopien braucht es einen anderen Weg: ein geschütztes Portal, ein verschlüsseltes Archiv mit separat übermitteltem Kennwort oder Ende-zu-Ende-Verschlüsselung.

Faustregel Vor dem Weiterleiten den Verlauf lesen und kürzen — die wirksamste Einzelmaßnahme im Mailverkehr.

Fundstelle: Art. 5 Abs. 1 lit. c, Art. 9, Art. 32 DSGVO