Используйте блокировки, чтобы предотвратить удаление данных, связанных с конкретными хранителями данных, будь то отдельные учетные записи или все учетные записи в организационном подразделении.
Блокировка данных отличается от правил хранения тем, что она никогда не истекает. Если данные пользователя заблокированы, администратор Google Workspace не сможет удалить его учетную запись до тех пор, пока блокировка не будет снята. Кроме того, данные пользователя, на которые наложена блокировка, нельзя перенести.
Данные, находящиеся на удержании, могут быть удалены только после того, как пользователь Vault удалит удержание, ответственное лицо будет отстранено от удержания или у пользователя больше не будет лицензии Vault.
Какие данные защищены блокировкой?
Блокировка устанавливается сервисом Google:
- Gmail — Сообщения и вложения, хранящиеся в Gmail, включая содержимое папок «Отправленные» , «Черновики» (только черновики, которые не были удалены), «Корзина» , «Архив» и «Спам» .
- Группы — Сообщения в группах Google (до удаления группы).
- Чат — сохранение истории сообщений в Google Chat.
- Диск — элементы (не папки или ярлыки) на дисках пользователей и, при необходимости, элементы на связанных общих дисках. Блокировка на Диске также распространяется на записи встреч, файлы журналов, связанные с записями, и новые сайты Google Sites. Примечание: блокировка не препятствует редактированию файлов на Диске. Однако для файлов Google Docs, Sheets, Slides, Sites, Drawings и Vids блокировка сохраняет все версии файла.
- Голосовая связь — текстовые сообщения Google Voice, голосовые сообщения и их расшифровки, а также журналы звонков.
- Приложение Gemini — сообщения приложения Gemini, подсказки для пользователей и ответы Gemini.
Для получения более подробной информации см. раздел «Поддерживаемые типы данных» .
Приоритет правил блокировки и хранения
- Блокировка данных имеет приоритет над правилами хранения. Если правило хранения настроено на удаление данных по истечении срока хранения, данные, находящиеся под блокировкой, не будут удалены до тех пор, пока блокировка не будет снята.
Зацепы суммируются. Один зацеп не заменяет другой.
Например, вы создаете 2 блокировки в Gmail:
- Функция Hold A применяется к пользователю jwong@example.com и сопоставляет сообщения, содержащие фразу
"project X". - Режим блокировки B применяется к тому же пользователю и сопоставляет сообщения с
budgetна определенный период.
При наличии этих двух блокировок Vault сохраняет сообщения, содержащие либо
project X, либоbudgetдля jwong@example.com. Если снять блокировку A, сообщения, соответствующие блокировке B, по-прежнему будут сохранены, но остальные могут быть удалены.- Функция Hold A применяется к пользователю jwong@example.com и сопоставляет сообщения, содержащие фразу
При удалении хранимых данных
Блокировка защищает данные до тех пор, пока не произойдет одно из следующих событий:
- Блокировка снята — Данные, на которые не распространяются другие блокировки, немедленно подлежат применению соответствующих правил хранения. Данные, удаленные пользователями более 30 дней назад, могут быть немедленно удалены.
- После снятия блокировки с ответственного лица данные, не подпадающие под действие других блокировок, немедленно подлежат применению соответствующих правил хранения. Данные, удаленные пользователями более 30 дней назад, могут быть немедленно удалены.
- У пользователя больше нет лицензии Vault — Для хранения данных пользователю необходима лицензия Vault. Если учетная запись пользователя, для которого действует блокировка, понижается до версии Google Workspace, которая не предоставляет автоматически лицензию Vault для каждой учетной записи, назначьте дополнительную лицензию перед понижением версии, чтобы защитить данные пользователя. В противном случае блокировка больше не будет действовать, и данные могут быть немедленно удалены.
- Файл не передан хранителю — Данные, не переданные хранителю, немедленно подпадают под действие применимых правил хранения.
Работа с удержаниями
Для блокировки данных необходимы права доступа «Управление хранилищем блокировок» и доступ к делу.
Вы можете просматривать блокировки по отдельным делам, а также по всем делам в целом. Подробнее см. раздел «Просмотр всех блокировок для вашей организации» .
Если вам нужно изменить ответственных лиц, на которых распространяется блокировка, вы можете отредактировать блокировку . Когда вы будете готовы закрыть дело и снять блокировку с данных ответственных лиц, вы можете удалить блокировку .
Часто задаваемые вопросы
В чём разница между правилом блокировки и правилом удержания?
И блокировки, и правила хранения данных сохраняют данные в Vault, но между ними есть важные различия:
| Держат | Правила хранения | |
|---|---|---|
Использовать | Запреты на приближение обычно вводятся в связи с расследованием или юридическим вопросом. | Правила хранения используются для заблаговременного контроля за тем, как долго хранятся данные. |
| Объем | Блокировка может применяться к:
| Правила хранения данных могут применяться к:
Примечание : Правила хранения данных не могут применяться к отдельным учетным записям, за исключением случаев сопоставления условий. |
Срок хранения | Блокировка сохраняет данные бессрочно, до тех пор, пока блокировка не будет снята. | Правила хранения данных гарантируют их сохранение в течение определенного периода, который может составлять фиксированное количество дней или быть неограниченным. |
Приоритет | Правила блокировки имеют приоритет над правилами хранения. После снятия блокировки данные немедленно подпадают под действие соответствующих правил хранения. | Правила хранения не применяются к данным, на которые наложен запрет на доступ, до тех пор, пока этот запрет не будет снят. Пользовательские правила имеют приоритет над правилами по умолчанию, даже если правило по умолчанию впоследствии перестанет действовать. Однако правила хранения, установленные для соавтора элемента Google Диска, могут лишь продлевать период хранения. Более короткое пользовательское правило для соавтора не может переопределить более длинное правило по умолчанию для владельца. Данные могут быть удалены из производственных систем Google по истечении срока действия последнего применимого правила хранения. |
Доступ | Только пользователи хранилища, имеющие доступ к делу, могут просматривать информацию о том, кто и что находится на удержании. | Управлять правилами хранения могут только пользователи Vault, имеющие соответствующие права. |
Почему бы мне не заблокировать доступ к данным высшего организационного подразделения?
Мы рекомендуем не блокировать доступ к данным в высшем организационном подразделении вашей организации по следующим причинам:
- Администраторы Google Workspace не могут удалять учетные записи пользователей.
- Хранение ненужных данных может повысить риски для вашей организации.
- Ваши затраты на электронное обнаружение доказательств могут возрасти, поскольку вам потребуется анализировать и обрабатывать больше данных.
Вместо этого рассмотрите возможность более широкого применения правил хранения данных и совместно с вашей юридической командой определите конкретных пользователей, организационные подразделения или группы, которые необходимо приостановить.