COMPLIANCE · LEGAL HOLD

Legal Hold — Conservazione trasparente dei dati

Quando le autorità competenti richiedono la conservazione, il processo è trasparente — il cliente vede subito i hold attivi nel proprio pannello. L'intero processo viene registrato nella catena di hash di audit.

Il processo — in 4 passaggi

Cosa succede quando un tribunale, una procura o un'autorità emette una richiesta:

  1. 01

    Richiesta legale ricevuta

    Una richiesta scritta di dati da parte di un tribunale, di una procura o di un'autorità competente (autorità per la protezione dei dati, unità antiriciclaggio, autorità per le telecomunicazioni) arriva al team Compliance di SendNomi. La richiesta viene verificata per giurisdizione e base giuridica.

  2. 02

    Legal hold creato

    Tenant, ambito (casella di posta, dominio, gruppo di utenti), intervallo di date e un motivo generico di conservazione vengono registrati nel pannello. L'azione viene ancorata alla catena di hash di audit — il processo stesso diventa verificabile.

  3. 03

    Eliminazione e modifica bloccate

    All'interno dell'ambito, le richieste di eliminazione (inclusi i diritti di cancellazione ex Articolo 17 GDPR / Articolo 7 KVKK), la scadenza della retention e le operazioni di export vengono sospese. Finché il hold è attivo, il sistema protegge fisicamente i dati.

  4. 04

    Cliente avvisato nel pannello

    Il tenant vede un banner di hold attivo nel proprio pannello: ambito, data di inizio e una categoria di motivo generica (es. "ordine del tribunale"). I numeri specifici dei procedimenti restano riservati; se necessario, il tenant viene indirizzato al proprio consulente legale.

Visibilità per il tenant

Da /settings/compliance/legal-hold nel pannello, ogni tenant vede il proprio stato. Ci sono due stati — uno stato vuoto tranquillo e un avviso ambra ben visibile.

  • Pannello: Impostazioni → Compliance → Legal Hold
  • Nessun hold attivo: stato vuoto verde — "Nessun legal hold attivo"
  • Hold attivo: banner di avviso ambra — ambito + data + motivo generico
  • Scheda cronologia: registro in sola lettura dei hold chiusi
  • I numeri specifici dei procedimenti / i dettagli del tribunale non vengono mai mostrati nel pannello — vengono comunicati tramite canali legali
  • Ogni azione di hold viene ancorata alla catena di hash di audit — un ulteriore livello di trasparenza

Quadro giuridico

La posizione di SendNomi quando gli obblighi GDPR + KVKK entrano in conflitto:

  • GDPR Art. 17 Gli obblighi di conservazione dei dati previsti dagli Stati membri prevalgono sul diritto alla cancellazione (Art. 17(3)(b)). In questo caso SendNomi conserva i dati e informa il cliente.
  • KVKK Art. 7 Quando il "diritto all'oblio" dell'interessato entra in conflitto con un obbligo di legge, l'Articolo 7(2) del KVKK dà priorità all'obbligo. La conservazione continua e il cliente viene informato.
  • Audit trail Creazione del hold, estensione dell'ambito e rimozione — ogni azione viene scritta nella catena di hash di audit. La catena stessa non può essere alterata retroattivamente; l'intero processo resta verificabile in modo indipendente anche in seguito.
  • Riservatezza Il motivo del hold appare nel pannello solo come categoria generica (es. "richiesta legale", "verifica dell'autorità"). Le informazioni specifiche sul procedimento vengono comunicate tramite canali legali.
Funzionalità correlate. Le azioni di legal hold vengono registrate nella catena di hash di audit — il processo stesso diventa verificabile retrospettivamente. La suite completa di sicurezza enterprise: Sicurezza aziendale.
INIZIA

Il tuo primo invio in pochi minuti.

Crea il tuo account gratuito — 500 invii al mese, per sempre.