Documentación
Cumplimiento y eDiscovery
AnnexGroup ofrece funciones de cumplimiento del lado del servidor para la administración cotidiana: retenciones legales, búsqueda de eDiscovery, journaling y plantillas DLP.
Retención legal (Litigation Hold)
Una retención legal impide que se eliminen mensajes en determinados buzones, con independencia de las políticas de conservación o de las eliminaciones manuales.
- Abra Administración → Cumplimiento.
- Cambie a la pestaña Retenciones legales.
- Cree una retención con nombre, descripción, fecha de inicio y fecha de fin opcional.
- Añada los buzones afectados.
Mientras la retención esté activa, los mensajes afectados no se eliminan ni por la política de conservación ni por la interfaz de usuario.
Búsqueda de eDiscovery
La búsqueda de eDiscovery permite a los administradores buscar mensajes a través de los dominios.
Criterios de búsqueda:
- Remitente (
from) - Destinatario (
to,cc,bcc) - Asunto
- Texto completo en el cuerpo del mensaje
- Periodo
- Dominio
Los resultados se pueden exportar como JSON.
Journaling
El journaling copia automáticamente los mensajes entrantes en un buzón de cumplimiento.
Una regla de journal consta de:
- Ámbito:
all(todos los dominios) odomain(un dominio determinado) - Buzón de destino: el buzón en el que se escriben las copias
- Filtro: restricción opcional al remitente o al destinatario
Plantillas DLP
Data Loss Prevention (DLP) comprueba los mensajes salientes en busca de contenido sensible.
Las plantillas estándar reconocen:
- PII: IBAN, tarjetas de crédito, números similares al SSN
- Datos financieros: indicaciones de cuenta, IBAN y BIC
- Datos de salud: números de paciente y de asegurado
Acciones por plantilla:
log: entrada en el registro de auditoríaquarantine: mover el mensaje a la fase de aprendizajeblock: rechazar la entrega
Se pueden crear plantillas propias con patrones de expresiones regulares arbitrarios a través de la API o de la interfaz de administración.
Conservación: tres límites, claramente nombrados
En la conservación y la eliminación decide el operador; el servidor pone las herramientas (reglas de conservación, retenciones legales, registro de eliminaciones). Tres límites conviene nombrarlos antes de que se encarezcan en un caso real:
- Ningún motivo de conservación por mensaje. Las reglas de conservación llevan un plazo, no el fundamento jurídico. Qué plazo corresponde y por qué — GoBD, HGB, RGPD — lo fija el operador y lo documenta en su documentación de procedimientos.
- El servidor no reconoce las cartas comerciales. Si un correo es una carta comercial (§ 257 HGB, seis años), lo decide el operador. AnnexGroup no clasifica automáticamente: una clasificación errónea o bien viola una obligación o bien genera un correo que ya no se puede eliminar.
- Las eliminaciones solo llegan a las copias de seguridad cuando estas caducan. Los datos eliminados siguen en copias de seguridad anteriores hasta que roten. Quien restaure una copia debe repetir las eliminaciones del tiempo posterior a ella.
Como prueba de ello: el servidor comprueba la cadena de prueba a través del diario de cambios y del registro de administración cada día por sí mismo; una ruptura aparece como hallazgo en la situación del sistema.
Puntos finales de la API
GET/POST /api/v1/admin/litigation-holdsGET/PUT/DELETE /api/v1/admin/litigation-holds/{id}POST/DELETE /api/v1/admin/litigation-holds/{id}/mailboxes/{mailbox_id}POST /api/v1/admin/ediscovery/searchPOST /api/v1/admin/ediscovery/exportGET/POST /api/v1/admin/journal-rulesGET/PUT/DELETE /api/v1/admin/journal-rules/{id}GET/POST /api/v1/admin/dlp-templatesGET/PUT/DELETE /api/v1/admin/dlp-templates/{id}
¿Algo poco claro o mal descrito? Díganoslo — lo corregiremos. Su pregunta nos muestra dónde flojea el texto.