איך פועל שימור נתונים

כללים לשמירת נתונים קובעים איך הארגון שלכם שומר ומוחק נתונים של Google Workspace מסיבות של תאימות או רגולציה.

כברירת מחדל, הנתונים ב-Google Workspace נשארים בחשבונות המשתמשים עד שהמשתמש או האדמין מוחקים אותם. אם הארגון שלכם צריך יותר שליטה בשמירת נתונים, אתם יכולים להגדיר כללי שמירה ב-Google Vault. הכללים האלה קובעים איך הנתונים נשמרים ולמשך כמה זמן, ומאפשרים למחוק נתונים לצמיתות כשכבר אין בהם צורך.

מידע על כללי שמירה

באמצעות Vault, אתם יכולים להשתמש בכללי שמירה כדי:

  • שמירת נתונים למשך הזמן שנדרש – אתם יכולים להגדיר כללים לשמירת נתונים למשך הזמן שנדרש. הנתונים נשמרים גם אם המשתמשים מוחקים הודעות וקבצים או מרוקנים את האשפה.
  • הסרת נתונים כשאין בהם יותר צורך – אפשר לתזמן את Vault למחיקת נתונים אחרי תקופה מסוימת. כשתקופת השמירה מסתיימת, הנתונים מוסרים מחשבונות המשתמשים ונמחקים מכל מערכות Google. (נתונים שנמצאים בהקפאה משפטית לא נמחקים). משך הזמן שנדרש להסרת נתונים שתוקף השימוש בהם פג משתנה בהתאם לשירות. פרטים נוספים מופיעים בקטע נתונים יכולים להישאר ב-Vault אחרי שכל כללי השמירה פג תוקפם (בהמשך הדף).

סוגים של כללי שמירה

כללי ברירת מחדל לשמירה

אם אתם צריכים לשמור את כל הנתונים של שירות מסוים למשך תקופה מוגדרת, אתם יכולים להגדיר כלל ברירת מחדל לשמירה. כללי ברירת המחדל חלים על נתונים רק אם לא חל עליהם כלל מותאם אישית או החזקה לצורך משפטי. אי אפשר להחיל כללי שמירה שמוגדרים כברירת מחדל רק על חשבונות ספציפיים או על תקופות זמן מסוימות, ואפשר להגדיר רק כלל שמירה אחד שמוגדר כברירת מחדל לכל שירות.

כללי שמירה מותאמים אישית

אם אתם צריכים לשמור נתונים ספציפיים למשך תקופה מסוימת, אתם יכולים להגדיר כלל שמירה מותאם אישית. אפשר לציין את הנתונים עם תנאים והגבלות בהתאם לשירות:

  • Gmail וקבוצות Google – מוגדרים לפי יחידה ארגונית, טווחי תאריכים ומונחי חיפוש ספציפיים.
  • Google Drive,‏ Meet ו-Sites – ההגדרה מתבצעת לפי יחידה ארגונית, ומגדירים תפוגה על סמך תאריכי השינוי האחרון (כדי לטפל בנתונים לא עדכניים) ותאריכי היצירה (כדי לעמוד בדרישות התאימות), תאריכי ההעברה לאשפה או שדות תאריך של תוויות ב-Drive.
  • Google Chat – ההגדרה מתבצעת לפי יחידה ארגונית או לכל המרחבים ב-Chat בארגון.
  • יומן Google – מוגדר לפי יחידה ארגונית, ותוקף ההגדרה מוגדר לפי התאריך שבו האירוע מסתיים. פרטים נוספים זמינים במאמר בנושא תקופות שמירת נתונים.
  • Google Voice for Google Workspace – מוגדר לפי יחידה ארגונית וסוג נתונים.
  • אפליקציית Gemini – ההגדרה מתבצעת לפי יחידה ארגונית לשיחות.

אתם יכולים להגדיר כמה כללים מותאמים אישית שאתם צריכים בארגון. הנתונים יישמרו בהתאם לכלל עם תאריך התפוגה המאוחר ביותר. ב-Drive, אם פריט באשפה כפוף לכמה כללי שמירה, כלל שמירה של פריטים שהועברו לאשפה גובר על כל שאר כללי השמירה.

מידע חשוב על שמירה

מה ההבדל בין הקפאה לבין כלל שמירה?

גם החזקות לצורך משפטי וגם כללי שמירה שומרים נתונים ב-Vault, אבל יש ביניהם הבדלים חשובים:

השהיות כללי שמירה

שימוש

בדרך כלל יוצרים הקפאות בתגובה לחקירה או לבעיה משפטית.

כללי שימור משמשים כדי לקבוע באופן יזום את משך הזמן שבו נתונים ישתמרו.

היקף אפשר להחיל החזקות לצורך משפטי על:
  • חשבונות פרטיים
  • יחידות ארגוניות

אפשר להחיל כללי שמירה על:

  • משתמשים ביחידות ארגוניות
  • ישויות של מוצרים כמו אחסון שיתופי, מרחבים ב-Chat וקבוצות.

הערה: אי אפשר להחיל כללי שמירה על חשבונות בודדים, אלא רק על ידי התאמת מונחים.

תקופת השימור

הקפאות משמרות נתונים ללא הגבלת זמן, עד למחיקת ההקפאה.

כללי שמירה שומרים נתונים למשך תקופה מוגדרת, שיכולה להיות מספר ימים או ללא הגבלת זמן.

עדיפות

להחזקות לצורך משפטי יש עדיפות על פני כללי שימור. כשמוחקים החזקה לצורך משפטי, הנתונים כפופים באופן מיידי לכללי השמירה הרלוונטיים.

כללי שימור לא חלים על נתונים שנשמרים בהקפאה עד שההקפאה מוסרת.

לכללים מותאמים אישית יש עדיפות על פני כללי ברירת מחדל, גם אם תוקף כלל ברירת המחדל יפוג מאוחר יותר.

עם זאת, כללי השמירה של שותף לעריכה של פריט ב-Drive יכולים רק להאריך את תקופת השמירה. כלל ברירת מחדל קצר יותר של בעלים לא יכול לבטל כלל ארוך יותר של שותף עריכה.

אפשר להסיר נתונים ממערכות הייצור של Google כשתוקף כלל השמירה האחרון הרלוונטי פג.

גישה

רק משתמשי Vault שיש להם גישה לעניין יכולים לבדוק מי ומה נמצאים בהמתנה.

רק משתמשי Vault שיש להם הרשאות לכללי שמירה יכולים לנהל את כללי השמירה.

נתונים שנמחקו באופן סופי ב-Vault נמחקים באופן סופי מכל שירותי Google

‫Vault משולב באופן מלא עם שירותי Google שהוא תומך בהם, כך שאין ארכיון נפרד.

כשכלל שמירה מוחל על הודעה או קובץ, הפריט נמחק מהשירות, גם אם המשתמש לא סימן אותו למחיקה.

לדוגמה, אתם יוצרים כלל ברירת מחדל לשמירה של הודעות Gmail למשך 365 ימים, ואין לכם כללים מותאמים אישית או החזקות לצורך משפטי. מערכת Vault מוחקת כל הודעה בת יותר משנה.

התחלת תקופת הכיסוי של השמירה תלויה בשירות

  • Gmail וקבוצות – תקופת השמירה מתחילה ביום שבו ההודעה נשלחת או מתקבלת.
  • Drive,‏ Meet ו-Sites – בהתאם לאופן ההגדרה של כלל השמירה, תקופת השמירה יכולה להתחיל:
    • מתי הפריט נוצר
    • השעה שבה הפריט שונה לאחרונה
    • השעה שבה הפריט הועבר לאשפה
    • אם לתווית ב-Drive יש שדה תאריך בתנאי, על הערך שמוגדר בשדה התאריך של התווית ב-Drive
  • Chat – תקופת השמירה מתחילה ביום שבו ההודעה נשלחה. תקופת השמירה לא משתנה כשמשתמש עורך או מוחק הודעה.
  • יומן – תקופת השמירה מתחילה כשהאירוע מסתיים. פרטים נוספים זמינים במאמר בנושא תקופות שמירת נתונים.
  • Voice for Google Workspace:
    • הודעות טקסט – תקופת השמירה מתחילה בשעה 23:59 UTC-7 ביום שבו ההודעה נשלחה.
    • הודעות קוליות והתמלילים שלהן – תקופת השמירה מתחילה ב-23:59 לפי שעון UTC-7 ביום שבו נוצרה ההודעה הקולית.
    • יומני שיחות – תקופת השמירה מתחילה בשעה 23:59 UTC-7 ביום שבו בוצעה או התקבלה השיחה
  • אפליקציית Gemini – תקופת השמירה מתחילה כששולחים או מקבלים את ההנחיה או התשובה האחרונה בשיחה עם אפליקציית Gemini.

כללי שמירה מותאמים אישית והחזקות יכולים להאריך את תקופות הכיסוי

כשמסתיים תוקף תקופת השמירה שמוגדרת כברירת מחדל, מערכת Vault מוחקת הודעה או קובץ רק אם:

  • הוא לא נשמר על ידי כללי שימור מותאמים אישית. הנתונים תמיד נשמרים בהתאם לכלל המותאם אישית עם תקופת השמירה הארוכה ביותר. לכללי שמירה מותאמים אישית תמיד יש עדיפות על פני כלל ברירת המחדל לשמירה, גם אם כלל השמירה המותאם אישית קצר יותר מכלל ברירת המחדל לשמירה. עם זאת, כלל ברירת מחדל קצר יותר של בעלים לא יכול לבטל כלל ארוך יותר של שותף/ת עריכה.
  • הוא לא כפוף להקפאה. כשמסירים את ההחזקה לצורך משפטי, כללי השמירה נכנסים לתוקף.

יכול להיות שנתונים יישארו ב-Vault גם אחרי שתוקף כל כללי השמירה יפוג

גם כשכלל שמירה מוגדר למחיקת נתונים, תהליך הרקע שמסיר נתונים שנמחקו לצמיתות או שפג תוקפם ממערכות Google שומר את הנתונים זמינים ל-Vault למשך כ-30 יום לפני שהם נמחקים לצמיתות.

הודעות אימייל

  • הודעות ב-Gmail של משתמש או הודעות שפורסמו בקבוצות Google, כשכל כללי השמירה פג תוקפם, מוסרות מהתצוגה של המשתמש (התהליך הזה יכול להימשך שעות או ימים). ההודעות יישארו זמינות לאדמינים ב-Vault למשך כ-30 ימים נוספים, שבמהלכם תוכלו לחפש אותן, לייצא אותן או להגדיר החזקה לצורך משפטי. אחרי 30 יום, לא תוכלו יותר לשחזר את ההודעות האלה.

  • הודעות שנמחקו על ידי משתמשים או מנהלי קבוצות פחות מ-30 יום לפני שתקופת השמירה מסתיימת נשמרות עד שחלפו 30 יום. לדוגמה, אם משתמש מוחק הודעות ומרוקן את האשפה 20 ימים לפני שתוקף הכיסוי של השמירה פג, אפשר לחפש את ההודעות ב-Vault למשך 10 ימים נוספים. אחרי התקופה הזו, לא תוכלו לשחזר אותם.

  • הודעות Gmail שנמחקו יותר מ-30 ימים לפני שתקופת השמירה מסתיימת נמחקות באופן סופי מיד בסוף תקופת השמירה, ואי אפשר לשחזר אותן.

דוגמאות לאופן הפעולה של כללי שמירה ב-Gmail מופיעות במאמר דוגמאות לכללי שמירה ב-Gmail וההשפעה שלהם.

פריטים ב-Drive

  • פריטים ואתרים ב-Drive של משתמש יכולים להימחק מ-Drive רק אחרי 15 ימים מתאריך התפוגה של כל כללי השמירה. אם פריט מוסר מ-Drive והוא לא מכוסה על ידי כללי שמירה או החזקות, הוא לא זמין יותר ב-Vault. אם הקבצים הוסרו לפני פחות מ-25 ימים, יכול להיות שאדמין יוכל לאחזר את הקבצים.
  • פריטים ואתרים שנמחקו על ידי משתמשים ורוקנו מהאשפה לא זמינים יותר ב-Vault באופן מיידי, אם אין כלל שמירה או החזקה לצורך משפטי שמאריכים את הזמינות שלהם. אם הקבצים הוסרו לפני פחות מ-25 ימים, יכול להיות שאדמין יוכל לאחזר את הקבצים.

הודעות בצ'אט

  • הודעות ב-Chat נשמרות למשך 30 ימים נוספים אחרי שמשתמש או כלל שמירה מסירים אותן משיחה או ממרחב. תהליך המחיקה מתחיל ביום ה-30 ויכול להימשך עוד כמה ימים, בהתאם למספר ההודעות שנמחקות.

אירועים ביומן

  • אירועים ביומן נשמרים למשך 30 יום אחרי שמשתמש או כלל שמירה מסירים את האירוע. אפשר לחפש אירועים ב-Vault ולייצא אותם.

נתונים שנאספים בזיהוי קולי

  • הודעות טקסט ב-Voice, הודעות קוליות והתמלילים שלהן, ויומני שיחות נמחקים לצמיתות עד 30 יום אחרי שתקופת השמירה מסתיימת, ואי אפשר לשחזר אותם.

הודעות באפליקציית Gemini

  • הודעות באפליקציית Gemini (שכוללות הנחיות ותשובות) מוסרות מהתצוגה של המשתמש (התהליך הזה יכול להימשך שעות או ימים) אחרי שתקופת השמירה מסתיימת.
  • ההודעות באפליקציית Gemini נשארות זמינות לאדמינים ב-Vault למשך כ-30 ימים נוספים, שבמהלכם אפשר לחפש אותן, לייצא אותן או להגדיר לגביהן החזקה לצורך משפטי. אחרי 30 יום, ההודעות נמחקות ולא ניתן לשחזר אותן.

קבצים שנשמרו ב-Drive על ידי שירותים אחרים של Google כפופים לכללי השימור של Drive

חלק משירותי Google מאחסנים את הנתונים שלהם ב-Drive. הנתונים האלה כפופים לכללי השמירה של Drive באופן הבא:

מוצר שמירה
Jamboard ‫Vault שומרת את ה-Jams שנשמרו ב-Drive של המשתמשים בהתאם לכללי השמירה של Drive. מסמכי Jam שלא נשמרו נמחקים כשמפסיקים את השימוש ב-Jamboard, ולא זמינים ב-Vault.
Google Meet כברירת מחדל, כללי השמירה של Drive חלים על הקלטות של פגישות ב-Meet, על סיכומים של Gemini ועל היומנים של הצ'אט, שאלות ותשובות וסקרים ב-Meet.

כדי לנהל את השמירה של הקלטות ב-Meet באופן שונה משמירה של פריטים אחרים ב-Drive, אפשר להגדיר כללי שמירה ל-Meet. כשכללי השימור של Meet מופעלים, כללי השימור של Drive לא חלים על הקלטות של Meet.

Google Sites כברירת מחדל, כללי השימור של Sites חלים על אתרי Sites.

כדי לשמור אתרים באופן שונה מפריטים אחרים ב-Drive, אפשר להגדיר כללי שמירה ל-Sites. כשכללי השימור של Sites מופעלים, כללי השימור של Drive לא חלים על אתרים.

כדי לשמור אתרים כמו פריטים אחרים ב-Drive, אפשר לשנות את הגדרות השמירה כך שהאתרים יישמרו לפי הכללים של Drive.

אם יש פערים בכיסוי של כללי השמירה, יכול להיות שהשירותים ימחקו את הנתונים באופן מיידי

חשוב לפעול בזהירות כשמשנים כללי שמירה קיימים. שירותים יכולים למחוק לצמיתות נתונים לא מוגנים שמשתמשים מחקו לפני יותר מ-30 יום.

ירושה של כללי שמירה

יחידות ארגוניות ברמת הצאצא יורשות כללי שמירה מותאמים אישית מהיחידה הארגונית ברמת ההורה.

כללי השמירה המותאמים אישית שמוגדרים ביחידה ארגונית ראשית חלים על כל יחידות הבת הארגוניות, גם אם יחידת הבת הארגונית נוצרה אחרי שכלל השמירה המותאם אישית הוגדר.

לדוגמה:

example.com היא היחידה הארגונית הבסיסית, ומוגדרת בה שמירה של נתונים ב-Gmail למשך שנתיים כברירת מחדל.

ב-example.com_US יש כלל שמירה מותאם אישית של 11 שנים ל-Gmail. הכלל הזה מוחל ככלל הראשי.

example.com_US\Employees היא יחידת בת ארגונית והיא יורשת את כלל השמירה המותאם אישית של 11 שנים מהיחידה הארגונית הראשית שלה (example.com_US). הכלל המותאם אישית מוחל ככלל הראשי. הכלל הזה חל גם אם example.com_US\Employees נוצר אחרי שכלל השמירה המותאם אישית הוגדר עבור example.com_US.