AnnexGroup

Dokumentation

Compliance und eDiscovery

AnnexGroup bietet serverseitige Compliance-Funktionen für den administrativen Alltag: Litigation Holds, eDiscovery-Suche, Journaling und DLP-Vorlagen.

Litigation Hold / Legal Hold

Ein Litigation Hold verhindert, dass Nachrichten in bestimmten Postfächern gelöscht werden – unabhängig von Aufbewahrungsrichtlinien oder manuellen Löschvorgängen.

  1. Öffnen Sie Administration → Compliance.
  2. Wechseln Sie zum Reiter Litigation Holds.
  3. Legen Sie einen Hold mit Name, Beschreibung, Start- und optionalem Enddatum an.
  4. Fügen Sie die betroffenen Postfächer hinzu.

Solange der Hold aktiv ist, werden betroffene Nachrichten weder von der Retention-Policy noch über die Benutzeroberfläche gelöscht.

eDiscovery-Suche

Die eDiscovery-Suche ermöglicht Administratoren, domänenübergreifend nach Nachrichten zu suchen.

Suchkriterien:

  • Absender (from)
  • Empfänger (to, cc, bcc)
  • Betreff
  • Volltext im Nachrichtenbody
  • Zeitraum
  • Domain

Ergebnisse können als JSON exportiert werden.

Journaling

Journaling kopiert eingehende Nachrichten automatisch in ein Compliance-Postfach.

Eine Journal-Regel besteht aus:

  • Geltungsbereich: all (alle Domains) oder domain (eine bestimmte Domain)
  • Ziel-Postfach: Die Mailbox, in die Kopien geschrieben werden
  • Filter: Optionale Einschränkung auf Absender oder Empfänger

DLP-Vorlagen

Data Loss Prevention (DLP) prüft ausgehende Nachrichten auf sensible Inhalte.

Standardvorlagen erkennen:

  • PII: IBAN, Kreditkarten, SSN-ähnliche Nummern
  • Finanzdaten: Konto-, IBAN- und BIC-Hinweise
  • Gesundheitsdaten: Patienten- und Versichertennummern

Aktionen pro Vorlage:

  • log: Ereignisprotokoll-Eintrag
  • quarantine: Nachricht in die Inkubation verschieben
  • block: Zustellung verweigern

Eigene Vorlagen mit beliebigen Regex-Patterns können über die API oder die Administrationsoberfläche angelegt werden.

Aufbewahrung: drei Grenzen, klar benannt

Bei Aufbewahrung und Löschung entscheidet der Betreiber; der Server gibt dafür die Werkzeuge (Retention-Regeln, Litigation Holds, Löschprotokoll). Drei Grenzen gehören gesagt, bevor sie im Ernstfall teuer werden:

  1. Keinen Aufbewahrungsgrund je Nachricht. Aufbewahrungsregeln tragen eine Frist, nicht den Rechtsgrund. Welche Frist warum gilt — GoBD, HGB, DSGVO —, legt der Betreiber fest und dokumentiert es in seiner Verfahrensdokumentation.
  2. Handelsbriefe erkennt der Server nicht. Ob eine Mail ein Handelsbrief ist (§ 257 HGB, sechs Jahre), entscheidet der Betreiber. AnnexGroup stuft nicht automatisch ein: Eine falsche Einstufung verletzt entweder eine Pflicht oder erzeugt eine Mail, die nicht mehr gelöscht werden darf.
  3. Löschungen erreichen Sicherungen erst mit deren Ablauf. Gelöschte Daten stehen in älteren Sicherungen, bis diese rotieren. Wer eine Sicherung zurückspielt, muss die Löschungen aus der Zeit danach wiederholen.

Dazu der Nachweis: Die Nachweiskette über Änderungsjournal und Verwaltungsprotokoll prüft der Server täglich selbst; ein Bruch erscheint als Befund in der Systemlage.

API-Endpunkte

  • GET/POST /api/v1/admin/litigation-holds
  • GET/PUT/DELETE /api/v1/admin/litigation-holds/{id}
  • POST/DELETE /api/v1/admin/litigation-holds/{id}/mailboxes/{mailbox_id}
  • POST /api/v1/admin/ediscovery/search
  • POST /api/v1/admin/ediscovery/export
  • GET/POST /api/v1/admin/journal-rules
  • GET/PUT/DELETE /api/v1/admin/journal-rules/{id}
  • GET/POST /api/v1/admin/dlp-templates
  • GET/PUT/DELETE /api/v1/admin/dlp-templates/{id}

Etwas unklar oder falsch beschrieben? Sagen Sie uns Bescheid — wir korrigieren es. Ihre Frage zeigt uns, wo der Text nicht trägt.