Blokady zapobiegają usuwaniu danych powiązanych z określonymi opiekunami danych, czyli poszczególnymi kontami lub wszystkimi kontami w jednostce organizacyjnej.
Blokady różnią się od reguł przechowywania między innymi tym, że nigdy nie wygasają. Jeśli dane użytkownika są objęte blokadą, administrator Google Workspace nie może usunąć jego konta, dopóki blokada nie zostanie usunięta. Nie możesz też przenieść danych użytkownika objętych blokadą.
Dane objęte blokadą mogą zostać trwale usunięte dopiero wtedy, gdy użytkownik Vault usunie blokadę, opiekun danych zostanie usunięty z blokady lub użytkownik straci licencję na Vault.
Jakie dane są chronione blokadami?
Blokady są nakładane na elementy obecne w usługach Google:
- Gmail – wiadomości i załączniki przechowywane w Gmailu, w tym zawartość folderów Wysłane, Wersje robocze (tylko nieusunięte wersje robocze), Kosz, Archiwum i Spam.
- Grupy dyskusyjne: wiadomości z Grup dyskusyjnych Google (blokada chroni wiadomości tak długo, jak grupa nie zostanie usunięta).
- Google Chat – zapisywane wiadomości z Google Chat (przy włączonej historii)
- Dysk – elementy (nie foldery ani skróty) z Dysku użytkowników i (opcjonalnie) z powiązanych dysków współdzielonych. Blokady na Dysku są stosowane do nagrań z Meet, powiązanych z nimi plików dziennika oraz witryn utworzonych w nowej wersji Witryn Google. Uwaga: blokada nie uniemożliwia użytkownikom edytowania plików z Dysku. W przypadku plików Dokumentów, Arkuszy, Prezentacji, Witryn, Rysunków, Vids i Pics blokada zachowuje wszystkie wersje pliku.
- Voice: SMS-y, wiadomości głosowe i ich transkrypcje oraz rejestry połączeń z Google Voice.
- Aplikacja Gemini – wiadomości w aplikacji Gemini, prompty użytkownika i odpowiedzi Gemini.
Więcej informacji znajdziesz w artykule Obsługiwane typy danych.
Pierwszeństwo blokad przed regułami przechowywania
- Blokady mają pierwszeństwo przed regułami przechowywania. Jeśli reguła przechowywania jest ustawiona tak, aby trwale usuwać dane po zakończeniu okresu przechowywania, dane objęte blokadą nie zostaną trwale usunięte, dopóki blokada nie zostanie usunięta.
Blokady się sumują. Jedna blokada nie zastępuje innej blokady.
Załóżmy, że tworzysz 2 blokady dla Gmaila:
- Blokada A dotyczy użytkownika jwong@example.com i pasuje do wiadomości zawierających frazę
"project X". - Warunek B dotyczy tego samego użytkownika i pasuje do wiadomości zawierających termin
budget.
Dzięki tym 2 blokadom Vault zachowuje wiadomości, które zawierają
project Xlubbudgetw przypadku jwong@example.com. Jeśli usuniesz blokadę A, wiadomości pasujące do blokady B będą nadal zachowywane, ale inne mogą zostać usunięte.- Blokada A dotyczy użytkownika jwong@example.com i pasuje do wiadomości zawierających frazę
Kiedy dane objęte blokadą są trwale usuwane
Blokada chroni dane do momentu wystąpienia jednego z wymienionych niżej zdarzeń:
- Blokada zostanie usunięta – dane, które nie są objęte innymi blokadami, zostaną natychmiast objęte odpowiednimi regułami przechowywania. Dane usunięte przez użytkowników ponad 30 dni temu mogą zostać natychmiast trwale usunięte.
- Opiekun zostaje usunięty z blokady – dane, które nie są objęte innymi blokadami, zostają natychmiast objęte odpowiednimi regułami przechowywania. Dane usunięte przez użytkowników wcześniej niż w ciągu ostatnich 30 dni mogą zostać natychmiast trwale usunięte.
- Utrata licencji na Vault przez użytkownika – aby dane mogły być objęte blokadą, użytkownik musi mieć licencję na Vault. Jeśli użytkownik objęty blokadą zostanie przeniesiony na wersję Google Workspace, która nie przyznaje automatycznie licencji Vault każdemu kontu, przed przeniesieniem na niższą wersję przypisz licencję dodatkową, aby chronić jego dane. W innym wypadku blokada przestanie obowiązywać i dane mogą zostać natychmiast trwale usunięte.
- Cofnięcie udostępniania pliku opiekunowi – dane, których udostępnianie cofnięto opiekunowi, zostają natychmiast objęte odpowiednimi regułami przechowywania.
Zarządzanie blokadami
Aby zablokować dane, musisz mieć uprawnienie Zarządzanie blokadami Vault i dostęp do sprawy.
Możesz przeglądać blokady zarówno według danej sprawy, jak i według wszystkich spraw. Więcej informacji znajdziesz w artykule Sprawdzanie wszystkich blokad w organizacji.
Jeśli chcesz zmienić osoby, których dane są objęte wstrzymaniem, możesz edytować wstrzymanie. Gdy sprawa zostanie zamknięta i będziesz gotowy(-a) do zwolnienia danych opiekunów z blokady, możesz usunąć blokadę.
Najczęstsze pytania
Czym się różni blokada od reguły przechowywania?
Zarówno blokady, jak i reguły przechowywania umożliwiają przechowywanie danych w Vault, ale występują między nimi istotne różnice:
| Blokady | Reguły przechowywania | |
|---|---|---|
|
Użycie |
Blokady są zwykle tworzone na potrzeby dochodzeń i postępowań prawnych. |
Reguły przechowywania pozwalają zapobiegawczo kontrolować czas przechowywania danych. |
| Scope |
Blokady mogą być stosowane w przypadku tych kont:
|
Reguły przechowywania można zastosować do:
Uwaga: reguł przechowywania nie można stosować do poszczególnych kont (z wyjątkiem dopasowywania wyszukiwanych haseł). |
|
Okres przechowywania |
Blokady służą do przechowywania danych bez ograniczeń czasowych do momentu usunięcia blokady. |
Reguły przechowywania obowiązują przez określony czas, który może być ustawiony na określoną liczbę dni lub na czas nieokreślony. |
|
Pierwszeństwo |
Blokady mają pierwszeństwo przed regułami przechowywania. Gdy blokada jest usunięta, do danych natychmiast stosowane są odpowiednie reguły przechowywania. |
Reguły przechowywania nie są stosowane do danych zabezpieczonych przez blokadę, dopóki blokada nie zostanie usunięta. Reguły niestandardowe mają pierwszeństwo przed regułami domyślnymi, nawet jeśli reguły domyślne wygasają później. Jednak reguły przechowywania określone przez współpracownika elementu na Dysku mogą tylko przedłużyć okres przechowywania. Niestandardowa reguła współpracownika z krótszym okresem przechowywania nie może zastąpić domyślnej reguły właściciela z dłuższym okresem przechowywania. Po wygaśnięciu ostatniej obowiązującej reguły przechowywania dane mogą zostać usunięte z systemów produkcyjnych Google. |
|
Dostęp |
Tylko użytkownicy Vault, którzy mają dostęp do sprawy, mogą zobaczyć, kogo i czego dotyczy blokada. |
Tylko użytkownicy Vault, którzy mają uprawnienia związane z regułami przechowywania, mogą zarządzać tymi regułami. |
Dlaczego nie należy nakładać blokady na jednostkę organizacyjną najwyższego poziomu?
Nie ustawiaj blokady w jednostce organizacyjnej najwyższego poziomu, ponieważ:
- Administratorzy Google Workspace nie będą mogli usunąć żadnego z kont użytkowników.
- Przechowywanie niepotrzebnych danych powoduje zwiększenie ryzyka dla organizacji.
- Koszty pozyskiwania danych elektronicznych mogą wzrosnąć z powodu większej ilości danych do analizy i przetwarzania.
Zamiast tego możesz zastosować szersze reguły przechowywania i wspólnie z działem prawnym określić użytkowników, jednostki organizacyjne lub grupy, które należy objąć blokadą.