Gérer les obligations de conservation

Les obligations de conservation permettent de conserver indéfiniment les données afin de satisfaire aux exigences juridiques ou de conservation. En règle générale, elles sont appliquées à un ou plusieurs utilisateurs pour s'assurer que les données pertinentes pour un litige ne peuvent pas être supprimées tant que ce litige est actif.

Si un utilisateur soumis à une obligation de conservation supprime des données conservées, ces données sont supprimées de la vue de l'utilisateur, mais sont conservées dans Google Vault. Tant que l'obligation de conservation reste en vigueur, un administrateur Vault peut consulter et exporter ces données.

Les obligations de conservation comprennent les composants suivants :

  • Un service : l'application responsable des données à conserver. Le service peut être défini sur Mail, Drive ou Groupes.
  • Un champ d'application : les entités couvertes par l'obligation de conservation. Le champ d'application peut être défini sur un ou plusieurs comptes utilisateur, ou sur une unité organisationnelle.
  • Des options supplémentaires (facultatives) : les détails spécifiques (requêtes de recherche ou options de configuration) utilisés pour affiner les données à conserver dans le champ d'application défini. Voici quelques options :
    • Mail, Groupes : requête de recherche pour affiner l'obligation de conservation
    • Drive : inclure les Drive partagés dans l'obligation de conservation

Pour utiliser les ressources Vault, un compte doit disposer des droits Vault requis et avoir accès au litige. Pour accéder à un litige, un compte doit l'avoir créé, l'avoir partagé avec lui ou disposer du droit Afficher tous les litiges. Un litige doit exister avant de pouvoir créer une obligation de conservation.

Créer une obligation de conservation pour Mail sur des comptes utilisateur spécifiques à l'aide d'une requête de recherche

L'exemple suivant montre comment créer une obligation de conservation nommée "My First mail Accounts Hold" (Ma première obligation de conservation pour les comptes Mail) pour les éléments suivants :

  • Service : Mail
  • Entité : comptes utilisateur "user1" et "user2"
  • Options supplémentaires : requête de recherche "to:ceo@company.com"

Récupérez les ID de compte utilisateur à partir de l' API Directory. Le HeldAccount peut prendre un ID de compte ou un e-mail. Si les deux sont fournis, l'e-mail est utilisé et l'ID de compte est ignoré.

Java

HeldMailQuery mailQuery = new HeldMailQuery().setTerms("to:ceo@company.com");
List accounts = Lists.newArrayList();
accounts.add(new HeldAccount().setAccountId(user1accountId));
accounts.add(new HeldAccount().setEmail(user2Email));
Hold hold = new Hold()
    .setName("My First mail Accounts Hold")
    .setCorpus("MAIL");
    .setQuery(new CorpusQuery().setMailQuery(mailQuery))
    .setAccounts(accounts);
Hold createdHold = client.matters().holds().create(matterId, hold).execute();
  

Python

def create_hold_mail_accounts(service, matter_id, account_id):
    mail_query = {'terms': 'to:ceo@company.com'}
    accounts = [
        {'accountId': user1_account_id},
        {'email': user2_email}
    ]
    wanted_hold = {
        'name': 'My First mail Accounts Hold',
        'corpus': 'MAIL',
        'query': {
            'mailQuery': mail_query
        },
        'accounts': accounts
    }
    return service.matters().holds().create(
        matterId=matter_id, body=wanted_hold).execute()

Créer une obligation de conservation pour Drive sur une unité organisationnelle et inclure le contenu des Drive partagés

L'exemple suivant montre comment créer une obligation de conservation nommée "My First Drive OU Hold" (Ma première obligation de conservation pour l'unité organisationnelle Drive) pour les éléments suivants :

  • Service: Drive
  • Entité : unité organisationnelle "Finance" (l'ID de l'unité organisationnelle est capturé dans orgUnitId)
  • Options supplémentaires : inclure les Drive partagés dont les utilisateurs de cette unité organisationnelle sont membres

Récupérez les ID d'unité organisationnelle à partir de l'API Directory.

Java

HeldOrgUnit orgUnit = new HeldOrgUnit().setOrgUnitId(orgUnitId);
// Include shared drives content.
HeldDriveQuery driveQuery = new HeldDriveQuery().setIncludeSharedDriveFiles(true);
// Create the hold.
Hold hold = new Hold()
    .setName("My First Drive OU Hold")
    .setCorpus("DRIVE")
    .setQuery(new CorpusQuery().setDriveQuery(driveQuery))
    .setOrgUnit(orgUnit);
Hold createdHold = client.matters().holds().create(matterId, hold).execute();
return createdHold;

Python

def create_hold_drive_org(service, matter_id, org_unit_id):
    drive_query = {'includeSharedDriveFiles': True}
    org_unit = {'orgUnitId': org_unit_id}
    wanted_hold = {
        'name': 'My First Drive OU Hold',
        'corpus': 'DRIVE',
        'orgUnit': org_unit,
        'query': {
            'driveQuery': drive_query
        }
    }
    return service.matters().holds().create(
        matterId=matter_id, body=wanted_hold).execute()

Créer une obligation de conservation pour Groupes sur des comptes de groupe spécifiques avec une plage de dates

L'exemple suivant montre comment créer une obligation de conservation nommée "My First Group Hold" (Ma première obligation de conservation pour les groupes) pour les éléments suivants :

  • Service : Groupes
  • Entité : comptes de groupe "group1" et "group2"
  • Options supplémentaires : ne conserver que les messages dont la date d'envoi est comprise entre "startTime" et "endTime"

Récupérez les ID de compte de groupe à partir de l' API Directory.

Java

String APRIL_2_2017_GMT = "2017-04-02T00:00:00Z"; // See below for format*.
 
List accounts = Lists.newArrayList();
accounts.add(new HeldAccount().setAccountId(accountId));
accounts.add(new HeldAccount().setAccountId(accountId2));
HeldGroupsQuery groupQuery = new HeldGroupsQuery();
// Restrict by sent date.
groupQuery.setStartTime(APRIL_2_2017_GMT);
groupQuery.setEndTime(APRIL_2_2017_GMT);
// create the hold
Hold hold = new Hold()
    .setName("My First Group Hold")
    .setCorpus("GROUPS")
    .setQuery(new CorpusQuery().setGroupsQuery(groupQuery));
    hold.setAccounts(accounts);
Hold createdHold = client.matters().holds().create(matterId, hold).execute();
 

Python

def create_hold_groups_date_range(service, matter_id, group_account_id):
    groups_query = {
        'startTime': '2017-04-02T00:00:00Z', # See below for format*
        'endTime': '2017-04-02T00:00:00Z'
    }
    accounts = [{'accountId': group_account_id}]
    wanted_hold = {
        'name': 'My First Group Hold',
        'corpus': 'GROUPS',
        'query': {
            'groupsQuery': groups_query
        },
        'accounts': accounts
    }
    return service.matters().holds().create(
        matterId=matter_id, body=wanted_hold).execute()
 
  • Format d'horodatage. De plus, les start/endTimes sont convertis au format GMT et arrondis à la date de début indiquée.

Interroger et modifier les obligations de conservation existantes

L'exemple suivant montre comment répertorier tous les comptes inclus dans une obligation de conservation.

Java

client.matters().holds().accounts().list(matterId, holdId).execute().getAccounts();

Python

# If no accounts are on hold, ['accounts'] will raise an error.
def list_held_accounts(service, matter_id, hold_id):
    return service.matters().holds().accounts().list(
        matterId=matter_id, holdId=hold_id).execute()['accounts'] 

L'exemple suivant montre comment ajouter et supprimer un compte d'une obligation de conservation.

Java

// Add an account by ID.
client
        .matters()
        .holds()
        .accounts()
        .create(matterId, holdId, new HeldAccount().setAccountId(accountId))
        .execute();
// Remove an account by ID.
client.matters().holds().accounts().delete(matterId, holdId, accountId).execute();

String email = "email@email.com";
// Add an account by email.
client
        .matters()
        .holds()
        .accounts()
        .create(matterId, holdId, new HeldAccount().setEmail(email))
        .execute();

Python

def add_held_account(service, matter_id, hold_id, account_id):
    held_account = {'accountId': account_id}
    return service.matters().holds().accounts().create(
        matterId=matter_id, holdId=hold_id, body=held_account).execute()

def remove_held_account(service, matter_id, hold_id, account_id):
    return service.matters().holds().accounts().delete(
        matterId=matter_id, holdId=hold_id, accountId=account_id).execute()

def add_held_account(service, matter_id, hold_id, email):
    held_account = {'email': email}
    return service.matters().holds().accounts().create(
        matterId=matter_id, holdId=hold_id, body=held_account).execute()
 

L'exemple suivant montre comment modifier l'unité organisationnelle d'une obligation de conservation existante.

Java

Hold hold = client.matters().holds().get(matterId, holdId).execute();
hold.getOrgUnit().setOrgUnitId(newOrgUnitId);
Hold modifiedHold = client.matters().holds().update(matterId, holdId, hold).execute();
return modifiedHold;
 

Python

def update_hold_ou(service, matter_id, hold_id, org_unit_id):
    current_hold = get_hold(matter_id, hold_id)
    current_hold['orgUnit'] = {'orgUnitId': org_unit_id}
    return service.matters().holds().update(
        matterId=matter_id, holdId=hold_id, body=current_hold).execute() 

L'exemple suivant montre comment répertorier toutes les obligations de conservation d'un litige.

Java

String matterId = "Matter Id";

// List all holds.
List holdsList =
    client.matters().holds().list(matterId).execute().getHolds();

// Paginate on holds.
ListHoldsResponse response = client
        .matters()
        .holds()
        .list(matterId)
        .setPageSize(10)
        .execute();

String nextPageToken = response.getNextPageToken();
if (nextPageToken != null) {
    client
        .matters()
        .holds()
        .list(matterId)
        .setPageSize(10)
        .setPageToken(nextPageToken)
        .execute();
}
  

Python

# This can paginate in the same manner as with matters.
def list_holds(service, matter_id):
    return service.matters().holds().list(matterId=matter_id).execute()