Es gibt eine Reihe von Vorgaben, die eine rechtssichere Archivierungslösung unter anderem erfüllen sollte:
Die meisten dieser Anforderungen sind durch die Revisionssicherheit getrieben. Das heißt, die Lösung und der von ihr verwaltete Datenbestand sollten einerseits einer Prüfung durch das Finanzamt standhalten. Auf der anderen Seite unterstützen bestimmte Funktionen einer professionellen E-Mail-Archivierung die Compliance hinsichtlich der DSGVO-Vorgaben. Nach Artikel 15 haben betroffene Personen beispielsweise ein Auskunftsrecht über ihre durch das entsprechende Unternehmen gespeicherten personenbezogenen Daten.
Um dem nachzukommen, sollten Unternehmen, so trivial das auch klingen mag, zunächst selbst wissen, welche Daten über die betreffende Person gespeichert sind. Außerdem müssen diese Daten bei Bedarf zeitnah auffindbar und exportierbar sein. Eine gute E-Mail-Archivierung bietet daher eine volle Durchsuchbarkeit des E-Mail-Archivs auf Unternehmensebene und Exportmöglichkeiten in Standardformate.
Die gleichen Mechanismen unterstützen die Einhaltung weiterer DSGVO-Vorgaben wie das Recht auf Löschung (Artikel 17 DSGVO) oder das Recht auf Datenübertragbarkeit (Artikel 20 DSGVO). Weiterhin empfiehlt es sich, dass das Unternehmen die jeweilige Rechtsgrundlage berücksichtigt, bevor es personenbezogene Daten speichert und diese im nächsten Schritt verarbeitet.