Dokumentation
Compliance und eDiscovery
AnnexGroup bietet serverseitige Compliance-Funktionen für den administrativen Alltag: Litigation Holds, eDiscovery-Suche, Journaling und DLP-Vorlagen.
Litigation Hold / Legal Hold
Ein Litigation Hold verhindert, dass Nachrichten in bestimmten Postfächern gelöscht werden – unabhängig von Aufbewahrungsrichtlinien oder manuellen Löschvorgängen.
- Öffnen Sie Administration → Compliance.
- Wechseln Sie zum Reiter Litigation Holds.
- Legen Sie einen Hold mit Name, Beschreibung, Start- und optionalem Enddatum an.
- Fügen Sie die betroffenen Postfächer hinzu.
Solange der Hold aktiv ist, werden betroffene Nachrichten weder von der Retention-Policy noch über die Benutzeroberfläche gelöscht.
eDiscovery-Suche
Die eDiscovery-Suche ermöglicht Administratoren, domänenübergreifend nach Nachrichten zu suchen.
Suchkriterien:
- Absender (
from) - Empfänger (
to,cc,bcc) - Betreff
- Volltext im Nachrichtenbody
- Zeitraum
- Domain
Ergebnisse können als JSON exportiert werden.
Journaling
Journaling kopiert eingehende Nachrichten automatisch in ein Compliance-Postfach.
Eine Journal-Regel besteht aus:
- Geltungsbereich:
all(alle Domains) oderdomain(eine bestimmte Domain) - Ziel-Postfach: Die Mailbox, in die Kopien geschrieben werden
- Filter: Optionale Einschränkung auf Absender oder Empfänger
DLP-Vorlagen
Data Loss Prevention (DLP) prüft ausgehende Nachrichten auf sensible Inhalte.
Standardvorlagen erkennen:
- PII: IBAN, Kreditkarten, SSN-ähnliche Nummern
- Finanzdaten: Konto-, IBAN- und BIC-Hinweise
- Gesundheitsdaten: Patienten- und Versichertennummern
Aktionen pro Vorlage:
log: Ereignisprotokoll-Eintragquarantine: Nachricht in die Inkubation verschiebenblock: Zustellung verweigern
Eigene Vorlagen mit beliebigen Regex-Patterns können über die API oder die Administrationsoberfläche angelegt werden.
Aufbewahrung: drei Grenzen, klar benannt
Bei Aufbewahrung und Löschung entscheidet der Betreiber; der Server gibt dafür die Werkzeuge (Retention-Regeln, Litigation Holds, Löschprotokoll). Drei Grenzen gehören gesagt, bevor sie im Ernstfall teuer werden:
- Keinen Aufbewahrungsgrund je Nachricht. Aufbewahrungsregeln tragen eine Frist, nicht den Rechtsgrund. Welche Frist warum gilt — GoBD, HGB, DSGVO —, legt der Betreiber fest und dokumentiert es in seiner Verfahrensdokumentation.
- Handelsbriefe erkennt der Server nicht. Ob eine Mail ein Handelsbrief ist (§ 257 HGB, sechs Jahre), entscheidet der Betreiber. AnnexGroup stuft nicht automatisch ein: Eine falsche Einstufung verletzt entweder eine Pflicht oder erzeugt eine Mail, die nicht mehr gelöscht werden darf.
- Löschungen erreichen Sicherungen erst mit deren Ablauf. Gelöschte Daten stehen in älteren Sicherungen, bis diese rotieren. Wer eine Sicherung zurückspielt, muss die Löschungen aus der Zeit danach wiederholen.
Dazu der Nachweis: Die Nachweiskette über Änderungsjournal und Verwaltungsprotokoll prüft der Server täglich selbst; ein Bruch erscheint als Befund in der Systemlage.
API-Endpunkte
GET/POST /api/v1/admin/litigation-holdsGET/PUT/DELETE /api/v1/admin/litigation-holds/{id}POST/DELETE /api/v1/admin/litigation-holds/{id}/mailboxes/{mailbox_id}POST /api/v1/admin/ediscovery/searchPOST /api/v1/admin/ediscovery/exportGET/POST /api/v1/admin/journal-rulesGET/PUT/DELETE /api/v1/admin/journal-rules/{id}GET/POST /api/v1/admin/dlp-templatesGET/PUT/DELETE /api/v1/admin/dlp-templates/{id}
Etwas unklar oder falsch beschrieben? Sagen Sie uns Bescheid — wir korrigieren es. Ihre Frage zeigt uns, wo der Text nicht trägt.