Ik vroeg me af of andere IT-ers hier ook mee te maken hebben, en hoe het aangepakt/opgelost wordt:
Een aantal externe klanten van het bedrijf waar ik werk, sturen regelmatig verzoekjes in waarin ze verzoeken volledige toegang te krijgen op mailboxen van hun medewerkers (soms tot aan send-as rechten aan toe, waarbij de inrichting dan zo moet zijn dat je bij de verzender niet 'persoon A namens persoon B' ziet).
Ik heb daar nogal moeite mee, omdat het bij mijn beste weten wettelijk helemaal niet is toegestaan dit zomaar te doen, en ik me afvraag in hoeverre ik (/mijn werkgever) aansprakelijk is als een medewerker van betreffende klant hier werk van zou maken.
Ik heb dit al meerdere keren bij mijn werkgever aangekaart, maar deze ontwijkt het probleem, en vindt dat je vooral zoveel mogelijk je klanten te vriend moet houden (begrijpelijk).
Ik vraag me dus vooral af hoe ver mijn verantwoordelijkheid als externe IT-er gaat, op het moment dat onze klanten verzoeken indienen de (mogelijk) lijnrecht tegen alle privacy-wetgeving ingaan.
Iemand ervaring mee?
Een aantal externe klanten van het bedrijf waar ik werk, sturen regelmatig verzoekjes in waarin ze verzoeken volledige toegang te krijgen op mailboxen van hun medewerkers (soms tot aan send-as rechten aan toe, waarbij de inrichting dan zo moet zijn dat je bij de verzender niet 'persoon A namens persoon B' ziet).
Ik heb daar nogal moeite mee, omdat het bij mijn beste weten wettelijk helemaal niet is toegestaan dit zomaar te doen, en ik me afvraag in hoeverre ik (/mijn werkgever) aansprakelijk is als een medewerker van betreffende klant hier werk van zou maken.
Ik heb dit al meerdere keren bij mijn werkgever aangekaart, maar deze ontwijkt het probleem, en vindt dat je vooral zoveel mogelijk je klanten te vriend moet houden (begrijpelijk).
Ik vraag me dus vooral af hoe ver mijn verantwoordelijkheid als externe IT-er gaat, op het moment dat onze klanten verzoeken indienen de (mogelijk) lijnrecht tegen alle privacy-wetgeving ingaan.
Iemand ervaring mee?