Es gibt in der Nextcloud eine Einstellung, welche global gesetzt wird, jedoch schnell zu Datenschutzproblemen führen kann.
Es geht um folgende Option:

Ist diese Option gesetzt, wird das Passwort zusammen mit dem Freigabelink in der gleichen, oder/und einer Mail kurz danach, versandt. Wer jetzt durch Zufall diese Mail abfängt, hat auch gleich das entsprechende Passwort. Damit ist der Passwortschutz im Prinzip komplett ausgehebelt. Es ist also durchaus sinnvoll, diese Funktion zu deaktiveren, bzw. deaktiviert zu lassen. Sollte ihr keinen Adminzugriff haben, erstellt ggf. kurz eine passwortgeschützte Freigabe für einen weiteren Account auf den ihr Zugriff habt, oder den ihr Fragen könnt, ob ggf. Passwörter mitversandt werden.
Datenschutzrechtlich ist diese Option auch als kritisch anzusehen, bereits bei einfachen personenbezogenen Daten wie Namen, Anschriften oder Mail-Adressen ist diese Option problematisch. Die DSGVO verlangt für gewöhnliche personenbezogene Daten einen angemessenen Schutz vor unbefugtem Zugriff. Dieser ist bei einem Versandt von Passwort und Link in der gleichen (unverschlüsselten) E-Mail meiner Auffassung nach nicht gegeben. Für, nach DSGVO, besonders sensible Daten verschärft sich diese Problematik noch.
Hinweis: Dieser Beitrag stellt keine Rechtsberatung dar und kann eine individuelle rechtliche Prüfung nicht ersetzen. Bei konkreten Fragen zum Datenschutz oder zur datenschutzkonformen Konfiguration solltet ihr euch an euren Datenschutzbeauftragten oder eine entsprechend qualifizierte Beratungsstelle wenden.