E-Mail-Archivierung (DSGVO)

Runk

Benutzer
Mitglied seit
18. Sep 2019
Beiträge
189
Punkte für Reaktionen
3
Punkte
18
Hallo,
ich würde mir gerne eine NAS von Synology anschaffen. Habe ich hiermit auch die Möglichkeit E-Mails DSGVO-Sicher zu Archivieren? Wenn ja wie?
Vielen Dank und mit den besten Grüßen
 

Runk

Benutzer
Mitglied seit
18. Sep 2019
Beiträge
189
Punkte für Reaktionen
3
Punkte
18
Ich habe diesen Artikel gefunden: Mail Store

Habt ihr erfahrungen mit MailStore? gibt es nennenswerte Alternativen?
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
4.093
Punkte für Reaktionen
570
Punkte
194
Was bitte ist eine DSGVO sichere Archivierung?
Archivieren darfst du nur solange es für den Betrieb erforderlich ist. Werden Kundendaten nicht mehr benötigt sind sie zu löschen.
Dabei hilft dir kein Mailprogramm.
 
  • Like
Reaktionen: Tuxnet

writetome

Benutzer
Mitglied seit
10. Okt 2014
Beiträge
507
Punkte für Reaktionen
7
Punkte
38
@NSFH Im gewerblichen Bereich müssen alle Mails archiviert werden, welche geschäftlich relevant sind (je nach Fall 6 bis sogar 10 Jahre).
Mailstore kann man prinzipiell empfehlen. Hängt aber auch von den Anforderungen ab. Bei Unsicherheit würde ich ein Systemhaus hinzuziehen. Dort erhälst du eine Beratung abgestimmt auf deine Anforderungen.
 

Samhain

Benutzer
Mitglied seit
12. Apr 2020
Beiträge
84
Punkte für Reaktionen
8
Punkte
14
Beratung eines externen Datenschutzbeauftragten wäre auch meine Empfehlung und ...
... mal ernsthaft. Was soll die "Datensicherungsarie" über so lange Zeit bewirken. Ich bezweifle, dass es jemanden gibt, der WIRKLICH nach mehr als 3 Jahren noch Mails von alten Geschäftsbeziehungen benötigt.
Sowas kostet Geld und Aufwand ... mal darüber nachdenken.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
628
Punkte
484
Hm, also wenn du z.B. einen Rechnungsversand oder andere Bestandteile, die einer Rechnungslegung zugrunde liegen, per Mail abarbeitest, dann könnten Maila auch 10 Jahre lang aufbewahrt werden müssen.
Nach Abgabenordnung sind es aber mindestens mal 6 Jahre.
 

writetome

Benutzer
Mitglied seit
10. Okt 2014
Beiträge
507
Punkte für Reaktionen
7
Punkte
38
Beratung eines externen Datenschutzbeauftragten wäre auch meine Empfehlung und ...
... mal ernsthaft. Was soll die "Datensicherungsarie" über so lange Zeit bewirken. Ich bezweifle, dass es jemanden gibt, der WIRKLICH nach mehr als 3 Jahren noch Mails von alten Geschäftsbeziehungen benötigt.
Sowas kostet Geld und Aufwand ... mal darüber nachdenken.
Das Finanzamt sieht das denke ich anders ;-) Die wollen sowas sehen bei einer Prüfung.
 
  • Like
Reaktionen: Eddy68 und TechX

derek

Benutzer
Mitglied seit
14. Aug 2011
Beiträge
37
Punkte für Reaktionen
4
Punkte
8
Ich habe diesen Artikel gefunden: Mail Store

Habt ihr erfahrungen mit MailStore? gibt es nennenswerte Alternativen?

Ich kenne MailStore aus dem geschäftlichen Einsatz. Es läuft seit Jahren stabil.
Die Software selbst läuft aber nur auf Windows-Servern. Es können zwar die Datenbanken auf dem NAS abgelegt werden, aber die müssen dann aber auch 24/7 erreichbar sein solange der MailStore-Dienst auf dem Windows-Server läuft. Es wäre in diesem Fall immer daran zu denken bei Wartungen mit Neustarts des NAS oder Neustarts von Netzwerkdiensten des NAS vorher den Mailstore-Dienst anzuhalten. Ich würde eine Speicherung der Datenbanken auf dem Windows-Server selbst vornehmen und die onsite Datensicherung der Datenbanken auf ein NAS laufen lassen.

Viele Grüße
Derek
 

Thorfinn

Benutzer
Sehr erfahren
Mitglied seit
24. Mai 2019
Beiträge
1.746
Punkte für Reaktionen
417
Punkte
103
Ich bezweifle, dass es jemanden gibt, der WIRKLICH nach mehr als 3 Jahren noch Mails von alten Geschäftsbeziehungen benötigt.
Sowas kostet Geld und Aufwand ... mal darüber nachdenken.
Schau dir mal Gewährleistungsfristen an. Jeder Handwerker der gemäss VOB Leistungen vereinbart steht 4 Jahre voll in der Haftung.
und ja, Kunden die nach 3 Jahren und 360 Tagen vom Anwalt Briefe versenden lassen, gibt es zu Genüge. Ist auch ihr gutes Recht. Eine zügigere Mangelanzeige wäre zwar netter. Aber was Recht ist, ist Recht.
Ob das ein Mangel ist oder so beauftragt ist die Crux. Viele Zusatz- und Detailvereinbarungen laufen über email - einiges auch nur über SMS.
Das wegzuschmeissen und die Versicherung zu bemühen bedeutet ersteinmal Selbstbeteiligung.
Solche Kundenanwälte werden von mir mit historischer Mailkorrespondance geflutet. Da dürfen sich die Juristen dann einarbeiten. Nicht selten trocknet die Rechtsschutzversicherung des Kunden aus und der Kunde fängt erst dann nachzudenken ob das nicht vielleicht doch fehlende Wartung, Abnutzung oder doch so gewollt war.

Wenn das Finanzamt auf eine Prüfung besteht, braucht man auch alle Unterlagen. Irgendeine Mail in der irgendwas vereinbart wurde gibt es immer.
Selbst Privatpersonen müssen gewisse Belege 6 Jahre aufbewahren, wenn diese einkommenssteuerrelevant sind.
Lies noch mal die Vorbehalte der Behörde deines letzten Steuerbescheids. Ansonsten: Das Standardbussgeld beträgt 500 €.

Na klar kostet das Geld und Aufwand. Das nennt sich Rechtsstaat und ist mühselig. Kuddel Schnööf sachte imme anned Ende: "Nu kommst du!"
 

Thorfinn

Benutzer
Sehr erfahren
Mitglied seit
24. Mai 2019
Beiträge
1.746
Punkte für Reaktionen
417
Punkte
103
Werden Kundendaten nicht mehr benötigt sind sie zu löschen.
Dabei hilft dir kein Mailprogramm.
Ne, aber die Löschagenten vom Mailprogramm. ;-)
Richtig Tücke sind aber die Mails von Leuten die in ein und derselben mail schreiben, das sie das Angebot akzeptieren aber leider nicht zur Starttermin die Tür aufmachen können, weil sie mit der Mittelohrentzündung von Sohnemann Peter beim Arzt sind.
Da hat man dann in ein- und derselben mail eine Auftragsbestätigung die aufzubewahren ist (bis 10 Jahre nach gelieferter Leistung) und eine besonders schützenswerte Gesundheitsdaten die man so gar nicht haben will.
 

Runk

Benutzer
Mitglied seit
18. Sep 2019
Beiträge
189
Punkte für Reaktionen
3
Punkte
18
Ob man als seriöses Unternehmen E-Mails archivieren muss, sagt einem ja diverse Richtlinien.

Für mich aber nochmal zum Technischen Verständnis:
Archivierungs-Jobs werden nur durchgeführt, wenn ich den Rechner starte, auf dem der MailStore Client läuft. Das kann ich über eine Synology NAS nicht im Hintergrund laufen lassen?

Lassen sich über die Archivierung von MailStore Kategorien zuweisen, nach denen dann eingeordnet wird, wie lange archiviert wird?

Und die Frage ist wie ziehe ich mit den Archiven um? Neuer Rechner, neue NAS? In der Regel werden sowohl Rechner, als auch NAS ausgetauscht, bevor die 10 Jahre rum sind.
 

Runk

Benutzer
Mitglied seit
18. Sep 2019
Beiträge
189
Punkte für Reaktionen
3
Punkte
18
Ideal fände ich ein Service, der auf der NAS läuft und unabhängig von Endgeräten läuft.
 

servilianus

Benutzer
Mitglied seit
26. Dez 2017
Beiträge
898
Punkte für Reaktionen
244
Punkte
63

Runk

Benutzer
Mitglied seit
18. Sep 2019
Beiträge
189
Punkte für Reaktionen
3
Punkte
18
Reicht dazu ecoMailz oder braucht man dazu ecoDMS Archiv?

wie kommt das Tool an die Mails und wie kann ich sie ordentlich Kategorisieren?

ist es möglich über dieses Tool zwischen meinen Mailserver (z.B. Web.de) undOutlook zu packen, so dass nichts an der Archivierung vorbei geht, jedoch der Mailserver zeitnah leer geräumt wird.

kann ich mit dem Outlook Plugin dann in dem Archiv (das ausschließlich aus dem NAS liegt) kategorisiere , löschen und suchen?

Vielen Dank schonmal bis hier hin.
 

servilianus

Benutzer
Mitglied seit
26. Dez 2017
Beiträge
898
Punkte für Reaktionen
244
Punkte
63
Du brauchst ecoDMS Archiv nicht, das läuft davon unabhängig. Umgekehrt gibt es jedoch ein ecoMAILZ-Plugin für ecoDMS (was ich übrigens ebenfalls super finde). Aber das ist wie geschrieben nicht nötig.

Abruf erfolgt per IMAP. Es lässt sich angeben, ob die Emails im Quell-Postfach erhalten bleiben, gelöscht werden sollen nach der Verarbeitung oder als gelesen markiert werden. Es geht - wenn man die entsprechenden Postfächer hinterlegt - nichts an ecoMAILZ vorbei.

Der Zugriff erfolgt per Browser. Dh., Du benötigst kein Plugin, sondern kannst ecoMAILZ direkt im Browser aufrufen, (also die IP-Adresse Deiner NAS : Docker-Port) dort kategorisieren, Volltextsuche betreiben und löschen bzw. Lösch-Automatiken einstellen.

Installiere es doch einfach, die Testversion ist kostenlos. Meiner Ansicht hat das Ganze ein unschlagbares Preis/Leistungsverhältnis - und entspricht, wie gesagt, den Grundsätzen für die ordnungsgemäße Buchführung.
 

Runk

Benutzer
Mitglied seit
18. Sep 2019
Beiträge
189
Punkte für Reaktionen
3
Punkte
18
Also wäre für knapp 150€ eine komplette rechtskonforme Datenverwaltung möglich... Kann ich, wenn ich das Ganze testen möchte, die Installation der Testversion auf dem Rechner durchführen und später lizensieren und auf die NAS umziehen?

Das Lizensmodell habe ich noch nicht ganz verstanden. Wenn ich als einziger auf die Tools zugreife, benötige ich jeweils auch nur eine Lizens, oder?
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
4.093
Punkte für Reaktionen
570
Punkte
194
Nochmal zur grundsätzlichen Problematik: Die Fragestellung für den Thread ist falsch! Die DSGVO hat mit der Archivierung von Mails, Rechnungen etc nichts zu tun. Dies ist einzig und allein eine Forderung des Finanzamtes bis zu 10 Jahre Rechnungsrevision zu ermöglichen.
Streichen wir hier also mal die DSGVO vollständig!
Ansonsten ist es im Geschäftsbereich sowieso aus reiner Sicht der IT Sicherheit regelmässige Backups aller Daten zu ziehen. Aus Mailprogrammen kann jeder Client seine zB in Outlook PST Dateien in einem jährlichen Backup sichern.
Diese PST lassen sich auch noch Jahre später wieder importieren. Outlook ist da zB sehr zuverlässig. Ansonsten gibt es Möglichkeiten Mails als Ascci Dateien zu sichern. Dann hast du nur noch Textdateien, die einem normalen Backup unterliegen.
Old fashion Druck sie aus und hefte sie ab!
 

writetome

Benutzer
Mitglied seit
10. Okt 2014
Beiträge
507
Punkte für Reaktionen
7
Punkte
38

Runk

Benutzer
Mitglied seit
18. Sep 2019
Beiträge
189
Punkte für Reaktionen
3
Punkte
18
Old fashion Druck sie aus und hefte sie ab!

Nein, ich denke nicht... Insbesondere, weil ich nach und nach hin zum papierlosen Büro will. Es wird nach wie vor Papier geben, aber ich will den Einsatz davon minimieren.

Letztendlich ist es mir egal ob das Kind DSGVO oder GOBD heißt. Fakt ist, ich muss und ich will Daten sicher und durchsuchbar ablegen. Keine Ahnung, was sich Väterchen Staat noch einfallen lassen will. Rumheulen bringt mir an dieser Stelle nunmal nichts. ?
 

servilianus

Benutzer
Mitglied seit
26. Dez 2017
Beiträge
898
Punkte für Reaktionen
244
Punkte
63
Also wäre für knapp 150€ eine komplette rechtskonforme Datenverwaltung möglich

Wieso 150? Es kostet 59 Euro. Mit einer Lizenz kann sich ein User in ecoMailz einloggen, mit zwei Lizenzen können sich zwei User parallel einloggen, etc.

Ja, Du kannst die Lizenz dann auch in eine frische ecoMailz in der Nas übertragen. Verstehe jedoch nicht ganz Deinen Sinn. Du installierst die Testversion auf Deinem Rechner und spielst damit rum. Wenn Du sagst: Toll, installierst Du die Testversion auf der NAS, kaufst Dir die Lizenz, gibst sie ein und fertig.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat