B 05.2 Rekommendation om elektronisk kommunikation och internet (pdf) (39.6 KB)
Bakgrunden till rekommendationen
E-post, Internet och användning av annan datateknik erbjuder advokater en möjlighet att förbättra standarden och snabbheten på sin service. Den nya teknologin medför emellertid även risker som advokatbyråerna bör gardera sig mot, bland annat genom att beakta denna rekommendation. Rådet för advokatsamfunden i Europeiska unionen (CCBE) har 25.1.2000 godkänt en rekommendation om elektronisk kommunikation och Internet. CCBE:s rekommendation har förnyats 22.12.2005 och är bakgrunden och grunden till denna rekommendation.Om användning av viruskontrollprogram och brandmur har getts en särskild anvisning.
1. INNEHÅLLET PÅ INTERNETSIDORNA OCH I E-POSTEN
Innehållet på Internetsidorna bör vara exakt och uppgifterna som framgår av sidorna bör vara tidsenliga. E-posten bör innehålla byråns kontaktuppgifter om mottagaren inte har dessa uppgifter sedan tidigare.
Internetsidorna bör innehålla byråns fullständiga kontaktuppgifter. Av sidorna bör framgå byråns namn, företags- och organisationsnummer, adress, telefonnummer, faxnummer, e-postadress, advokaternas och övriga juristers namn samt omnämnande om medlemskap i Finlands Advokatförbund. Därutöver bör nämnas de fackliga regler som tillämpas i advokaternas yrke och platsen varifrån dessa regler kan erhållas (det räcker med en hänvisning till advokatförbundets hemsidor). Det föregående omnämnandet kan till sitt innehåll lyda till exempel på följande sätt:
”Byråns advokater hör till Finlands Advokatförbund. En advokat är skyldig att i sin verksamhet följa lag och god advokatsed. Anvisningarna om god advokatsed och andra bestämmelser om advokater hittar ni på Finlands Advokatförbunds hemsidor på adressen www.advokatforbundet.fi.”
Om ändringar sker i sidornas uppgifter bör sidorna omedelbart uppdateras.
Advokaten bör ombesörja att e-postmottagare erhåller byråns fullständiga kon-taktuppgifter. E-postprogrammen möjliggör användning av färdig underskrift.
Om advokatbyrån erbjuder sina tjänster i form av distansförsäljning enligt konsumentskyddslagen skall advokaterna beakta lagens krav. Distansförsäljning kan i advokatverksamhet komma ifråga då en advokats tjänster kan köpas genom datanätet, till exempel genom att man beställer ett dokument via Internet. Distansförsäljning i advokatverksamhet har behandlats närmare i Advokaatti 7/2001, s.14-15.
Advokaten bör i förväg redogöra för karaktären av de on-line tjänster som han erbjuder
Advokaten bör klart redogöra för sin klient när det är fråga om information och när det åter är fråga om råd.
Beroende på Internetsidornas innehåll kan det vara nödvändigt att framhäva ovannämnda särskiljning. Ifall sidorna innehåller juridisk information, t.ex. juridiska artiklar, rekommenderas ett uttalande av följande slag:
”Denna sida/dessa sidor är endast av informativ karaktär. Information som framgår av sidorna utgör inte juridiska eller andra råd och skall inte heller betraktas som råd. Vi ansvarar inte för åtgärder som har vidtagits på basis av in-formation på dessa sidor.”
I fråga om sådan distansförsäljning som avses i konsumentskyddslagen hänvisas till de krav som konsumentskyddslagen uppställer om förhandsinformation om pris och övriga omständigheter. Som tidigare redan nämnts har frågan behandlats närmare i Advokaatti 7/2001.
Hänvisningarna och länkarna på Internetsidorna bör vara samstämmiga med advokatkårens värden
Om Internetsidorna innehåller länkar eller hänvisningar, utgår användaren antagligen ifrån att informationen och tjänsterna på dessa sidor enligt advokaten är sakliga. Länkar bör användas med försiktighet. Användaren får inte erhålla ett intryck av att advokatens självständighet och oavhängighet skulle ha äventyrats. En länk till advokatförbundets hemsidor rekommenderas, men länkar till privata företags hemsidor rekommenderas ej.
2. KONTAKTEN MELLAN ADVOKATEN OCH KLIENTEN
Försiktighet i användning av e-post
CCBE har rekommenderat användning av krypteringsprogram beträffande e-post. Dessa krypteringsprogram är dock inte ännu allmänt i bruk och det finns olika uppfattningar om hur lätt det är att ta sig in i e-post. I vilket fall som helst krävs det teknisk specialkunskap för att ta sig in i e-post och liknande kunskap möjliggör t.ex. avlyssning av telefonsamtal. Då denna fråga avvägs bör observe-ras att e-postsekretessen åtnjuter grundlagens (10 §) skydd och att kränkning av kommunikationshemlighet är straffbart enligt strafflagen (38:3). Advokatens sekretessplikt förutsätter åtminstone inte än så länge användning av krypterings-program i sedvanlig advokatverksamhet. Anskaffning av krypteringsprogram förorsakar inte i sig betydande kostnader, men av praktiska skäl är användningen av dylika program tills vidare inte en nödvändig förutsättning.Klienternas behov av sekretess varierar i advokatverksamheten. Ifall det är fråga om extremt känsliga uppgifter eller t.ex. viktiga affärshemligheter bör man särskilt meddela om riskerna som hänför sig till användningen av e-post. Vid behov bör antingen ett krypteringsprogram eller andra medel användas för att förmedla uppgifterna säkert. Eftersom kommunikation via e-post innebär risk för att sekretessen äventyras, rekommenderar advokatförbundets styrelse att man vid konfidentiell elektronisk kommunikation använder AdvokatPosten eller något annat system om vilket överenskommits med klienten.
I det skriftliga uppdragsavtalet kan klienten och advokaten komma överens om kontaktsätten och i uppdragsavtalet kan överenskommas att e-post (skyddad/oskyddad) är ett kontaktalternativ. Advokaten skall vid behov försäkra sig om att e-post som har sänts till klienten kan läsas endast av klienten; exempelvis när e-post sänds till en adress på klientens arbetsplats.
E-posten bör innehålla ett påpekande om dess konfidentiella karaktär
Många byråer har inkluderat ett påpekande om innehållets konfidentiella karaktär i sina faxmeddelanden eftersom det finns en risk att meddelandena av misstag förmedlas till fel mottagare. En likadan varning bör tas i bruk beträffande e-post.I 5 § 1 momentet i lagen om dataskydd vid elektronisk kommunikation har föreskrivits sekretessplikt i situationer då någon fått kännedom om ett konfidentiellt meddelande som inte är avsett för denna. Det rekommenderas att följande eller ett liknande påpekande bifogas till e-posten:
”Denna e-post är av konfidentiell karaktär. Den är avsedd endast för mottagaren. Ifall Ni inte är den rätta mottagaren, vänligen informera avsändaren om detta och förstör meddelandet omedelbart.”
Advokater kanske anser det vara onödigt att bifoga ett dylikt påpekande till all e-post. Det är dock rekommendabelt att påpekandet alltid bifogas. I detta sammanhang bör man komma ihåg att meddelandets konfidentialitet går förlorad om mottagaren är fel person.
3. KONTROLL AV VIRUS OCH BRANDVÄGGAR
Förutom vad som har föreskrivits i anvisningen om viruskontroll och brandmur, är det även skäl att säkerhetsuppdateringarna av operativsystem och de viktigaste tillämpningarna hålls a jour.
Det rekommenderas att en brandmur används när förbindelsen upprätthålls med telefonmodem eller isdn. En adekvat brandmur förhindrar utomståendes intrång i advokatbyråernas datorer och de data som finns lagrade i dem. En brandmur höjer datasäkerheten och förhindrar eller försvårar åtminstone väsentligt utomstående intrång som riktas mot advokatbyråerna.
4. OMSTÄNDIGHETER I ENLIGHET MED GOD ADVOKATSED SOM SPECIELLT BÖR OBSERVERAS VID ANVÄNDNING AV INTERNET OCH E-POST
Säkerhetskopiering
Advokatbyråerna borde regelbundet, minst en gång i veckan ta säkerhetskopior av viktiga data som datorn innehåller. Dylika data är åtminstone dokument och faktureringsdata. Säkerhetskopiorna bör förvaras i säkerhet och utanför byrån.Datavirus, funktionsstörningar eller annan utomstående fara såsom eldsvåda eller vattenskada kan förorsaka att data som finns i datorerna går förlorade. Utan säkerhetskopior kan skadorna vara omätbara. Sålunda är det ytterst viktigt att säkerhetskopieringen ombesörjs väl.
Datorernas lösenord
Datorn bör vara skyddad med lösenord. Detta gäller speciellt bärbara datorer. Lösenorden bör vara tillräckligt långa och svåra (skall innehålla tangenttecken av olika slag).De nyaste operativsystemen möjliggör kryptering av data och för krypteringen kan fås programvara till rimligt pris. Risken att utsättas för stöld är större i fråga om bärbara datorer, varför krypteringen borde ägnas särskild uppmärksamhet när sådana används.
Kontroll av klientens identitet
Kryptering av digitala underskrifter eller meddelanden har inte ännu blivit all-män. Därför kan e-postavsändarens identitet i allmänhet inte verifieras. Advokatbyråerna bör ombesörja att klienternas identitet kontrolleras på samma sätt som i den sedvanliga verksamheten och vid behov kontrollera on-line klienters identitet eller kontrollera till exempel per telefon eller fax att meddelandet har kommit från rätt/presumerad avsändare.Svar på e-post utan dröjsmål
Advokatbyråerna har redan utvecklat en rutin beträffande behandling av brev, fax och telefonsamtal då mottagaren inte är på plats. E-post kan i detta hänseende utgöra ett problem eftersom meddelandet kan anlända utan att den övriga personalen vet om det. Advokatbyråerna bör vidta praktiska åtgärder för att säkerställa att e-posten besvaras utan dröjsmål och sakenligt.Ifall byrån använder ett s.k. filterprogram för spam, bör byrån överväga möjligheten att avsändaren av ett meddelande som har klassats som spam får en upplysning om att meddelandet inte har nått fram. Dessutom bör klienten meddelas att det alltid är skäl att bekräfta viktiga meddelanden per telefon, telefax eller brev. Detta är viktigt, emedan viktiga meddelanden oavsiktligt kan filtreras bort av spamprogrammet. Det bör observeras att de förfaranden som gäller filtrering av spam särskilt bör gås igenom också med byråns egen personal.
Det är viktigt att e-postmeddelanden med anknytning till uppdrag eller advokatverksamheten i övrigt kontrolleras på ett adekvat sätt också när meddelandets mottagare är frånvarande. Fungerande förfaringssätt och skydd av medarbetarnas konfidentiella kommunikation förutsätter emellertid överenskommelse om förfaringssätten i förväg. När man ombesörjer att e-postmeddelandena också kan läsas av någon annan medarbetare, bör man beakta skyddet för användarens konfidentiella kommunikation på nedan angivet sätt.
Ombesörjande av e-postanvändarens integritetsskydd
Skyddet av konfidentiella meddelanden enligt grundlagens 10 § gäller också e-post. Det är vanligt att e-postförbindelsen på arbetsplatsen används också för att sända och ta emot privata meddelanden. E-postmeddelanden som inte berör uppdrag eller i övrigt står utanför den egentliga advokatverksamheten omfattas av skyddet av medarbetarens konfidentiella kommunikation och hör således inte till arbetsgivaren.I den allmänna administreringen av e-postsystemet skall man vid advokatbyrå-erna respektera de rättigheter och skyldigheter som i lagen om dataskydd vid elektronisk kommunikation har föreskrivits för sammanslutningsabonnenter (dvs. för dem som i praktiken administrerar kommunikationssystemen, t.ex. arbetsgivare). Det bör observeras att bestämmelserna i lagen om dataskydd vid elektronisk kommunikation inte ger sammanslutningsabonnenter rätt att övervaka innehållet i användarnas e-postmeddelanden eller identifieringsuppgifter angående dessa med hjälp av teknisk observation. Vid övervakningen av hur uppdragen sköts bör man sålunda hålla sig till att av respektive medarbetare begärs de e-postmeddelanden som behövs antingen som vidarebefordrade e-postmeddelande eller som utskrifter.
I lagen om integritetsskydd i arbetslivet föreskrivs om arbetsgivarens rätt att ta reda på sådana till arbetsangelägenheter anknutna e-postmeddelanden, som har sänts till eller mottagits av en med medarbetarens namn försedd e-postadress hos arbetsgivaren (t.ex. förnamn.släktnamn@advokatbyrå.fi). En förutsättning för att utnyttja de i lagen föreskrivna rättigheterna är att arbetsgivaren på förhand har uppfyllt sin s.k. omsorgsplikt: medarbetaren bör beredas möjlighet att under frånvaro använda automatiskt frånvarosvar, vidarebefordra inkommande meddelanden till en annan person i arbetsgivarens tjänst eller på förhand ge sitt samtycke till att en annan person vid behov kan kontrollera meddelandena.
Ifall vid byrån inte på förhand har överenskommits med medarbetarna om ett annat förfarande, kan man i frånvarosituationer handla endast så som har föreskrivits i lagen om integritetsskydd i arbetslivet (18 - 20 §). Till vissa delar är det möjligt att med medarbetarnas samtycke avvika från det lagstadgade förfarandet. Det är i allmänhet möjligt att flexibelt tillämpa ett på samtycke baserat förfarande, även om också medarbetarens integritetsskydd bör tillgodoses fullt ut.
21 § i lagen om integritetsskydd i arbetslivet förutsätter att de ärenden som gäller e-post gås igenom på arbetsplatsen antingen genom samarbetsförfarande eller som förfarande med hörande, och att därefter praxis gällande saken klargörs och även meddelas till medarbetarna. Det rekommenderas att i samband med detta förfarande samtidigt tillses, att med varje medarbetare överenskoms om de förfaranden, med vilka tryggas att inkomna e-postmeddelanden omedelbart blir besvarade också när ifrågavarande medarbetare är frånvarande.
Det rekommenderas att de spelregler som iakttas vid byrån gällande använd-ningen av e-post skrivs in i en särskild e-postpolitik eller instruktion. Om de omständigheter som skall beaktas i en sådan instruktion samt om uppgörande av spelregler i praktiken, se mera i detalj Klaus Nyblin, Työelämän sähköposti, 2:a förnyade upplagan, Helsingfors 2004, s. 235 - 265.
Det avtal som ingås med medarbetarna kan t.ex. ha följande lydelse:
"Jag ger mitt samtycke till att i situationer, där jag på grund av frånvaro eller annan orsak själv är förhindrad att sköta angelägenheter som gäller min e-postkommunikation, kan min sekreterare eller en annan advokat som tjänstgör vid vår byrå vid behov kontrollera de till mig inkomna e-postmeddelanden som berör uppdrag eller advokatverksamheten i övrigt. Dessa kontroller skall ske med de lösenord som innehas av e-postsystemets huvudanvändare och med hjälp av denna person.
Av e-postmeddelandena får öppnas endast sådana till arbetsangelägenheter an-knutna meddelanden, vilkas öppnande är nödvändigt. Meddelanden, vilka ut-gående från uppgifter om rubrik och avsändare är privata, får inte öppnas. Om ovan avsett framtagande av mina e-postmeddelandens identifieringsuppgifter och öppnande av enskilda meddelanden behöver inte uppgöras en separat skriftlig utredning, utan det räcker att jag får muntliga upplysningar om saken efter att ha återgått till arbetet.”
Arkivering av e-post
E-post bör arkiveras på samma sätt som brev och uppgifter om telefonsamtal då meddelandet har juridisk betydelse. Ännu idag rekommenderas att man tar papperskopior på e-postmeddelandena.Internationella uppdrag
I internationella uppdrag rekommenderas att överenskommelse träffas om den lag som skall tillämpas på förhållandet advokat-klient, så att eventuella med valet av lag förknippade tolkningsproblem kan undvikas.Avtal med personal som handhar underhåll av datorerna
Om advokatbyråns nätverk eller underhållet av datorerna har externaliserats, bör byrån ombesörja medelst skriftliga avtal och kontroll att den konfidentiella karaktären hos uppgifterna säkerställs. Om underhållspersonalen kan komma åt konfidentiella dokument bör man överenskomma om tystnadsplikten med dem. Tillträdet till advokatbyråns konfidentiella data bör i dessa fall även vara möjligast ringa.Försäljning och förstöring av datorer
Då datorer säljs eller förstörs bör man säkerställa att datorns hårdskiva har tömts på all information. På hårdskivan kan information obemärkt bli kvar om denna inte raderas med hjälp av ett separat program. Då information töms från hårdskivor bör man vara synnerligen noggrann och vid behov skall man anlita en specialist.Användningsändamål och marknadsföring av advokatbyråernas datorer (s.k. skräppost)
Advokaterna bör ombesörja att byråernas datorer används endast för sakliga och lagliga ändamål. Kopiering och spridning av till exempel upphovsrättsligt skyddat material (såsom video- och audioinspelningar) från advokatbyråernas datorer bör förhindras.E-post används allt oftare som marknadsföringsverktyg (s.k. spam). Marknadsföring av advokattjänster med e-post till en ospecificerad allmänhet står inte i samklang med advokatkårens värden.







