Guida introduttiva ai blocchi di Google Vault

Puoi utilizzare i blocchi per impedire l'eliminazione di dati associati a custodi specifici e correlati a singoli account o a tutti gli account di un'unità organizzativa.

Le conservazioni si distinguono dalle regole di conservazione perché non scadono mai. Se a un utente sono stati applicati dati soggetti a conservazione, il suo account non può essere eliminato da un amministratore di Google Workspace finché la conservazione non viene rimossa.

I dati sottoposti a conservazione possono essere eliminati definitivamente solo dopo che un utente di Vault ha eliminato la conservazione, un custode è stato rimosso dalla conservazione o un utente non ha più una licenza Vault.

Quali dati vengono protetti da una conservazione

I blocchi sono impostati dai seguenti servizi Google:

  • Gmail: messaggi e allegati archiviati in Gmail, inclusi quelli contenuti in Posta inviata, Bozze (solo le bozze non eliminate), Cestino, Archivio e Spam.
  • Gruppi: messaggi di Google Gruppi (finché il gruppo non viene eliminato).
  • Chat: messaggi di Google Chat salvati nel registro (cronologia attiva).
  • Drive: elementi (non cartelle o scorciatoie) dei Drive degli utenti e, facoltativamente, elementi dei Drive condivisi associati. Le conservazioni di Drive si applicano anche alle registrazioni di Meet, ai file di log associati alle registrazioni e ai siti nella nuova versione di Google Sites. Nota: una conservazione non impedisce agli utenti di modificare i file su Drive, ma fa sì che vengano conservate tutte le versioni dei file di Documenti, Fogli, Presentazioni, Disegni Google e di Google SItes.
  • Voice: SMS, messaggi vocali con relative trascrizioni e registri chiamate di Google Voice.

Per maggiori dettagli, vedi Tipi di dati supportati.

Precedenza tra i blocchi e le regole di conservazione

  • I blocchi hanno la precedenza sulle regole di conservazione. Se una regola di conservazione è impostata in modo da eliminare definitivamente i dati alla fine del periodo di conservazione, i dati bloccati vengono eliminati definitivamente solo dopo la rimozione del blocco.
  • I blocchi sono cumulabili. Un blocco non può sostituirne un altro.

    Ad esempio, supponiamo che tu crei due blocchi di Gmail:

    1. Il blocco A si applica all'utente grossi@example.com e restituisce i messaggi contenenti la frase "progetto X".

    2. Il blocco B si applica allo stesso utente e restituisce i messaggi contenenti il termine budget.

    Se questi due blocchi sono attivi, Vault conserva i messaggi contenenti progetto X o budget per grossi@example.com. Se rimuovi il blocco A, i messaggi corrispondenti al blocco B vengono conservati, mentre gli altri possono essere eliminati definitivamente.

Quando vengono eliminati definitivamente i dati bloccati

Un blocco protegge i dati finché non si verifica uno dei seguenti eventi:

  • Il blocco viene eliminato: i dati a cui non si applicano altri blocchi diventano immediatamente soggetti alle regole di conservazione applicabili. I dati eliminati dagli utenti da più di 30 giorni possono essere eliminati immediatamente in via definitiva.
  • Un custode viene rimosso da un blocco: i dati a cui non si applicano altri blocchi diventano immediatamente soggetti alle regole di conservazione applicabili. I dati eliminati dagli utenti da più di 30 giorni possono essere eliminati immediatamente in via definitiva.
  • L'utente non dispone più di una licenza Vault: affinché i suoi dati possano essere sottoposti a conservazione, l'utente deve disporre di una licenza Vault. Se per un utente bloccato viene eseguito il downgrade a una versione di Google Workspace che non fornisce automaticamente a ogni account una licenza Vault, assegna all'utente una licenza aggiuntiva prima del downgrade per proteggere i suoi dati. In caso contrario, il blocco non sarà più applicato e i dati verranno eliminati immediatamente in via definitiva.
  • La condivisione di un file viene annullata con un custode: i dati di cui è stata annullata la condivisione con un custode sono immediatamente soggetti alle regole di conservazione applicabili.

Utilizzare i blocchi

Per bloccare i dati, devi disporre del privilegio di Vault Gestione dei blocchi e dell'accesso a una pratica.

Puoi esaminare i blocchi per ogni pratica o per tutte. Per maggiori dettagli, vedi Esaminare tutti i blocchi dell'organizzazione.

Se devi cambiare i custodi a cui si applica un blocco, puoi modificarlo. Quando è tutto pronto per chiudere una pratica e svincolare i dati del custode, puoi eliminare il blocco.

Domande frequenti

Espandi tutto  |  Comprimi tutto e torna all'inizio della pagina

Qual è la differenza tra un blocco e una regola di conservazione?

Sia le archiviazioni a fini legali che le regole di conservazione mantengono i dati in Vault, ma hanno differenze significative:

  Archiviazioni a fini legali Regole di conservazione

Utilizzo

In genere, i blocchi vengono creati in seguito a un'indagine o per una questione legale.

Le regole di conservazione sono utilizzate per controllare in modo proattivo per quanto tempo vengono conservati i dati.

Ambito Le archiviazioni a fini legali possono essere applicate a:
  • Account privati
  • Unità organizzative
  • Gruppi

Le regole di conservazione possono essere applicate a:

  • Utenti di unità organizzative o gruppi
  • Entità di prodotti come Drive condivisi e spazi di Chat. 

Nota: le regole di conservazione non possono essere applicate ai singoli account, ad eccezione dei termini corrispondenti.

Periodo di conservazione

I blocchi conservano i dati per un periodo di tempo indefinito che termina con l'eliminazione dei blocchi.

Le regole di conservazione conservano i dati per un periodo specificato, che può corrispondere a un dato numero di giorni o a un periodo di tempo indeterminato.

Precedenza

I blocchi hanno la precedenza sulle regole di conservazione. Quando un blocco viene eliminato, i dati sono immediatamente soggetti alle regole di conservazione applicabili.

Le regole di conservazione non vengono applicate ai dati conservati da un blocco finché il blocco non viene rimosso.

Le regole personalizzate hanno la precedenza sulle regole predefinite, anche quando la regola predefinita scade in un secondo momento. I dati possono essere rimossi dai sistemi di produzione di Google alla scadenza dell'ultima regola di conservazione applicabile.

Accesso

Solo gli utenti di Vault con accesso alla pratica possono visualizzare gli utenti e gli elementi a cui si applica il blocco.

Solo gli utenti di Vault con privilegi per le regole di conservazione possono gestire tali regole.

Perché non dovrei applicare una conservazione all'unità organizzativa di primo livello?

Ti consigliamo di non impostare una conservazione nell'unità organizzativa di primo livello della tua organizzazione per i seguenti motivi:

  • Gli amministratori di Google Workspace non possono eliminare alcun account utente.
  • Potresti aumentare il rischio per la tua organizzazione mantenendo dati non necessari.
  • I costi di eDiscovery potrebbero aumentare perché disponi di più dati per l'analisi e l'elaborazione.

Puoi invece applicare le regole di conservazione in modo più ampio e collaborare con il team legale per identificare utenti, unità organizzative o gruppi specifici da sottoporre a conservazione.

È stato utile?

Come possiamo migliorare l'articolo?
Ricerca
Cancella ricerca
Chiudi ricerca
Menu principale
2428872640543004090
true
Cerca nel Centro assistenza
true
true
true
true
true
96539
false
false