Vi har ikke kontrol over, hvad andre sender til os via e-mail. Vi er dog ansvarlige for, hvordan vi håndterer en e-mail, der indeholder personlige data. Det sker, at man modtager personoplysninger, som man ikke burde. Først skal du straks informere afsenderen om, at dette kan være et sikkerhedsbrud. Derudover skal den person, hvis personlige data der sendes, også informeres. Du skal også slette dataene fra dit system.
Når det kommer til dataminimering, skal du sikre, at du ikke behandler personlige data længere end nødvendigt. Vær opmærksom på, at selvom du ”bare” har nogle gamle e-mails i din mail-konto, du ikke kigger på, så behandler du i praksis personlige data, hvis du har adgang til dem. Hvis din organisation ikke har udstedt retningslinjer for dette, er det bedst at slette gamle e-mails, der ikke giver mening at gemme. På denne måde hjælper du med at sikre dine egne personlige data og andre menneskers personlige data. Det er også en god ide at skrive en påmindelse i din arbejdskalender for at slette gamle e-mails. Din e-mail-indbakke skal ikke være et lagerrum til personlige data. Hvis du har brug for at opbevare dataene i dine e-mails, skal du gemme dem et mere passende sted.
Selvom du kan forsinke afsendelsen af e-mail og udføre dataminimering som mulige løsninger på at minimere risikoen for sikkerhedsbrud, er det altid bedre at være opmærksom fra start. Hvis du har modtaget personlige data, der ikke var beregnet til dig, skal du slette e-mailen, informere afsenderen og den person, hvis data er lækket.