Er det lov å sende personnummer på e-post?
Det kan være lov å sende personnummer eller fødselsnummer på e-post, men bare når det er nødvendig og sikkerheten er god nok. Å sende slike opplysninger ukritisk i vanlig, åpen e-post er som regel en dårlig løsning.
Før virksomheten sender personnummer, bør den vurdere om opplysningen faktisk trengs, om mottakeren er riktig, og om det finnes en tryggere kanal.
Hvorfor krever personnummer ekstra varsomhet?
Personnummer er en entydig identifikator. Selv om det ikke regnes som en særlig kategori personopplysning, kan misbruk få store konsekvenser for den registrerte. Derfor bør tilgangen begrenses, og opplysningen bør bare brukes når sikker identifisering er nødvendig.
Hva bør virksomheten gjøre?
Bruk kryptert løsning eller sikker portal når risikoen tilsier det. Kontroller mottaker, unngå unødvendige vedlegg, begrens kopimottakere og slett eller arkiver opplysningen etter en dokumentert rutine.
Hvis personnummer sendes feil, kan det være et brudd på personopplysningssikkerheten. Da må virksomheten vurdere om avviket skal håndteres internt, varsles til den registrerte eller meldes til Datatilsynet.
Les mer om personnummer som personopplysning, informasjonssikkerhet og GDPR og datainnbrudd.
Relaterte sider
- Er personnummer personopplysning?
- Informasjonssikkerhet
- GDPR og datainnbrudd
- Lovlig grunnlag for behandling
