CUMPLIMIENTO · LEGAL HOLD

Legal Hold — Conservación transparente de datos

Cuando las autoridades competentes solicitan la conservación, el proceso es transparente — el cliente ve los holds activos en su propio panel al instante. Todo el proceso se registra en la cadena de hashes de auditoría.

El proceso — en 4 pasos

Qué ocurre cuando un tribunal, una fiscalía o un regulador emite una solicitud:

  1. 01

    Solicitud legal recibida

    Una solicitud escrita de datos de un tribunal, una fiscalía o un regulador competente (autoridad de protección de datos, unidad de delitos financieros, regulador de telecomunicaciones) llega al equipo de Compliance de SendNomi. La solicitud se verifica en cuanto a jurisdicción y base legal.

  2. 02

    Legal hold creado

    El tenant, el alcance (buzón, dominio, conjunto de usuarios), el rango de fechas y un motivo genérico de conservación se registran en el panel. La acción se ancla en la cadena de hashes de auditoría — el propio proceso se vuelve verificable.

  3. 03

    Eliminación y modificación bloqueadas

    Dentro del alcance, se detienen las solicitudes de eliminación (incluidos los derechos de supresión del artículo 17 del RGPD / artículo 7 de la KVKK), la expiración de la retención y las operaciones de exportación. Mientras el hold está activo, el sistema protege físicamente los datos.

  4. 04

    Cliente notificado en el panel

    El tenant ve un banner de hold activo en su propio panel: alcance, fecha de inicio y una categoría genérica de motivo (p. ej. "orden judicial"). Los números de expediente concretos permanecen confidenciales; si es necesario, se remite al tenant a asesoría legal.

Visibilidad para el tenant

Desde /settings/compliance/legal-hold en el panel, cada tenant ve su propio estado. Hay dos estados — un estado vacío tranquilo y una alerta ámbar clara.

  • Panel: Configuración → Cumplimiento → Legal Hold
  • Sin hold activo: estado vacío en verde — "Sin legal hold activo"
  • Hold activo: banner de advertencia ámbar — alcance + fecha + motivo genérico
  • Pestaña de historial: registro de solo lectura de holds cerrados
  • Los números de expediente / detalles judiciales concretos nunca se comparten en el panel — se transmiten por vías legales
  • Cada acción de hold se ancla a la cadena de hashes de auditoría — una capa extra de transparencia

Marco legal

La postura de SendNomi cuando las obligaciones del RGPD + KVKK entran en conflicto:

  • RGPD Art. 17 Las obligaciones de retención de datos de los Estados miembros prevalecen sobre el derecho de supresión (Art. 17(3)(b)). En este caso, SendNomi conserva los datos y notifica al cliente.
  • KVKK Art. 7 Cuando el "derecho al olvido" del interesado entra en conflicto con una obligación legal, el artículo 7(2) de la KVKK da prioridad a la obligación. La conservación continúa y se informa al cliente.
  • Pista de auditoría Creación del hold, ampliación del alcance y retirada — cada acción se registra en la cadena de hashes de auditoría. La propia cadena no puede alterarse retroactivamente; todo el proceso es verificable de forma independiente más adelante.
  • Confidencialidad El motivo del hold aparece en el panel solo como una categoría genérica (p. ej. "solicitud legal", "revisión del regulador"). La información concreta del expediente se transmite por vías legales.
Funciones relacionadas. Las acciones de legal hold se registran en la Cadena de Hashes de Auditoría — el propio proceso se vuelve verificable retrospectivamente. La suite completa de seguridad empresarial: Seguridad Empresarial.
EMPIEZA

Tu primer envío en cuestión de minutos.

Crea tu cuenta gratuita — 500 envíos al mes, para siempre.