Vai al contenuto
HexaTransfer
Torna al blog
GDPR e conformita

Guida alle politiche di conservazione per strumenti di trasferimento file

Crea politiche efficaci di conservazione documenti per gli strumenti di trasferimento file: durata di archiviazione, cancellazione automatica e procedure di legal hold.

Una policy di conservazione dei documenti per gli strumenti di trasferimento file stabilisce per quanto tempo i file caricati rimangono sui server, quando vengono cancellati automaticamente, come un legal hold sospende la cancellazione e chi ha l'autorità di modificare i valori predefiniti. Per la maggior parte delle aziende nel 2026, ciò significa una scadenza predefinita di 7 giorni per i trasferimenti ad hoc, un percorso di archivio separato per i documenti soggetti a SOX (sette anni), HIPAA (sei anni) o GDPR (limitazione della conservazione ai sensi dell'Articolo 5), e un flag di legal hold immutabile. La policy deve essere scritta, approvata dal legale e applicata tecnicamente, non solo descritta.

Perché gli strumenti di trasferimento richiedono una policy diversa dallo storage

Una policy di conservazione costruita per SharePoint o Google Drive non si trasferisce a WeTransfer, SwissTransfer o Dropbox Transfer. Gli strumenti di trasferimento sono transitori per natura: conservano un file per qualche giorno in modo che un destinatario possa scaricarlo. Le piattaforme di storage sono a lungo termine. Mescolare i due crea due errori comuni: affidarsi a un link di trasferimento per "archiviare" un documento (sparirà), oppure conservare i dati di trasferimento troppo a lungo acquisendo responsabilità di gestione dei record per file che appartengono al DMS. La policy deve affermare chiaramente: gli strumenti di trasferimento sono corrieri, non magazzini. Qualsiasi documento che richieda conservazione viene copiato in un repository designato prima che la finestra di trasferimento si chiuda.

Finestre di scadenza predefinite efficaci

7 giorni coprono la maggior parte dei trasferimenti aziendali. I destinatari ricevono un promemoria dopo 3 giorni, un avviso dell'ultimo minuto al giorno 6 e il file viene cancellato al giorno 7. Per categorie sensibili come PHI o dati del titolare di carta, una scadenza di 24 ore o "scadenza al primo download" è più restrittiva e si allinea meglio al principio del minimo necessario. All'estremo opposto, progetti a lungo termine come gare d'appalto per costruzioni o data room per due diligence hanno bisogno di 30-90 giorni. Scegli i valori predefiniti per caso d'uso, non un unico numero. WeTransfer ha un default di 7 giorni nel piano gratuito, Smash di 14, Dropbox Transfer di 7 o 30 a seconda del piano. Adatta la tua policy alle capacità dello strumento.

Cancellazione automatica e cancellazione crittografica

Il meccanismo di cancellazione è importante per la prova di conformità. Due approcci dominano. La cancellazione a livello di file rimuove l'oggetto dallo store primario e da qualsiasi replica, poi si affida ai cicli di backup per scadere in settimane. La cancellazione crittografica — in cui il file è cifrato con una chiave per-file e la chiave viene distrutta alla scadenza — rende il ciphertext immediatamente illeggibile anche se i backup persistono. Il diritto alla cancellazione del GDPR Articolo 17 è soddisfatto da entrambi, ma la cancellazione crittografica offre una storia di audit più pulita: le linee guida NIST SP 800-88 Rev. 1 accettano la distruzione delle chiavi come metodo di sanitizzazione valido per i supporti cifrati.

Workflow del legal hold

Quando si prevede ragionevolmente un contenzioso, la cancellazione automatica deve essere sospesa per i file pertinenti. Questo è il legal hold. Il workflow: il legale identifica i custodi e i tipi di file, l'IT o l'amministratore del trasferimento contrassegna i trasferimenti corrispondenti, il sistema blocca la cancellazione fino al rilascio del hold, e una traccia di audit registra l'ambito e la durata del hold. Gli strumenti senza un flag di legal hold ti costringono a esportare tutto su un sistema di conservazione, il che è costoso e soggetto a errori. Microsoft Purview e Relativity si integrano con le principali piattaforme. Per le organizzazioni più piccole, un export manuale documentato su un archivio WORM prima che scatti il hold funziona, ma la policy deve imporre controlli settimanali durante il contenzioso.

Allineare la conservazione alle normative specifiche

Normative diverse stabiliscono durate minime diverse. SOX Sezione 802 richiede sette anni per i documenti di lavoro degli audit. La regola dei sei anni di HIPAA si applica alle policy e ai log di audit, non necessariamente ai file PHI in sé. FINRA 4511 e SEC 17a-4 richiedono da tre a sei anni per i documenti dei broker-dealer, con storage WORM più rigoroso per categorie specifiche. Il GDPR Articolo 5(1)(e) è aperto ma richiede una durata giustificata. I record ITAR durano 5 anni. Costruire un piano di conservazione significa mappare ogni categoria di documenti al requisito più lungo applicabile, poi configurare lo strumento di trasferimento affinché corrisponda o passi allo storage di archivio prima che scatti il trigger di cancellazione.

Dimostrare che la policy funziona

Una policy di conservazione senza prove è un desiderio. I controlli a campione trimestrali dovrebbero estrarre un campione di trasferimenti e verificare: il file è stato cancellato secondo il programma? La cancellazione è registrata nei log? Se era in vigore un legal hold, la cancellazione è stata soppressa? Una revisione annuale da parte dell'audit interno copre la completezza della policy. Gli auditor esterni di società come Deloitte o KPMG chiederanno il piano di conservazione, lo screenshot della configurazione dello strumento e un campione di log di cancellazione. Le verifiche SOC 2 Tipo II nell'ambito del TSC CC6.5 controllano specificamente i controlli di conservazione e smaltimento.

Gestire le deroghe degli utenti

Le policy falliscono quando gli utenti le aggirano. Un venditore che scarica ogni file trasferito su un Dropbox personale vanifica lo scopo. I controlli tecnici aiutano: disabilita il download locale dove possibile, applica watermark ai file sensibili con strumenti come Seclore o Azure Information Protection, e verifica i download anziché solo gli upload. I controlli umani contano di più. La formazione all'inserimento e i refresher annuali, un linguaggio chiaro nella policy di utilizzo accettabile e le conseguenze per le violazioni scritte nei termini di impiego. Una policy di conservazione è forte quanto la decisione più debole dell'utente che tocca.

Considerazioni transfrontaliere

Un file trasferito da Parigi a Singapore potrebbe dover soddisfare sia la limitazione della conservazione del GDPR sia la regola di conservazione del PDPA di Singapore contemporaneamente. Quando le due sono in conflitto, vince generalmente la più restrittiva, ma documenta l'analisi. Gli strumenti di trasferimento con storage UE semplificano questo per le parti europee. Per le regioni miste, la policy dovrebbe specificare quale giurisdizione governa ogni categoria di file. Le organizzazioni multinazionali spesso adottano una policy al massimo comune denominatore: se qualsiasi categoria regolamentata richiede sette anni, tutto in quel flusso di lavoro segue sette anni, anche se alcuni elementi avrebbero potuto essere cancellati prima.

HexaTransfer ha un default di 7 giorni con cancellazione crittografica (chiavi per-file distrutte alla cancellazione), funziona su infrastruttura UE e fornisce log per singolo download. Provalo su hexatransfer.com — gratis, senza registrazione, fino a 10 GB.

Lo scopo di una policy di conservazione non è conservare tutto per sempre né cancellare tutto oggi. È dare alla tua organizzazione una risposta difendibile e coerente alla domanda "perché questo file è ancora qui?" o "perché l'avete cancellato?". Mappa le categorie di documenti alle durate di conservazione, scegli strumenti di trasferimento che applichino tecnicamente quelle durate e registra le transizioni. Questo è tutto il lavoro.

Invia file di grandi dimensioni in modo sicuro con crittografia end-to-end

Trasferisci file fino a 10 GB gratuitamente con crittografia end-to-end. Nessun account necessario. I tuoi file vengono crittografati nel browser prima del caricamento — nessun altro può leggerli.

Invia un file