Egy IP-cím egy naplósorban
A szerverek hozzáférési naplói az internetes infrastruktúra alapját képezik: minden egyes fájllekérést rögzítenek, amelyet egy webszerver feldolgoz. Ezekben az egyszerű szövegfájlokban minden sor tartalmazza a kérést küldő eszköz hálózati IP-címét.
Bár ezek a címek csupán numerikus vagy alfanumerikus karaktersorozatok, nevek vagy e-mail-címek nélkül, a modern adatvédelmi keretek egyöntetűen személyes azonosításra alkalmas információnak tekintik őket. Mindenki számára, aki weboldalt tart fenn, fontos megérteni, miért bír egy látszólag névtelen számsor ekkora jogi súllyal.
Miért számít egy szám személynek
A besorolás az azonosítás elméleti lehetőségéből fakad. Bár a weboldal üzemeltetője egymagában nem tudja egy IP-címet konkrét emberhez kötni, az az internetszolgáltató, amely a címet kiosztotta, rendelkezik a pontos számlázási adatokkal.
Bizonyos jogi helyzetekben, például büntetőeljárás során, a két adathalmaz összekapcsolható, és így kideríthető, ki ül a képernyő előtt. Mivel az azonosítás lehetősége fennáll, a jog az IP-címet attól a pillanattól kezdve személyes adatként kezeli, hogy bekerül a szervernaplóba, és gondos kezelést, valamint megőrzésének szigorú korlátozását követeli meg.
Ugyanez az érvelés teszi a lerövidített címet jogilag mássá. Az utolsó szegmens eltávolítása után egy tartomány marad, nem egy kapcsolat, és egy tartományt még a szolgáltató közreműködésével sem lehet visszavezetni egy előfizetőre.
Mire kell a napló
A hozzáférési napló vezetése műszakilag nélkülözhetetlen a szerver biztonságos működéséhez. A rendszergazdák ezekre a feljegyzésekre támaszkodnak a brute force támadások észleléséhez, a rosszindulatú forgalmi csúcsok azonosításához és a kritikus útválasztási hibák elhárításához.
Ha nem látható, mely hálózati címek árasztják el kérésekkel a szervert, a szolgáltatásmegtagadással járó támadások elleni védekezés lehetetlenné válik. Ez az üzemeltetési szükségszerűség megalapozza az IP-címek kezeléséhez fűződő jogos érdeket, és ez adja a naplózás jogalapját.
Meddig maradhat meg
Ez a jogos érdek azonban nem teszi lehetővé a korlátlan ideig tartó tárolást. Amint a biztonsági elemzés és a hibakeresés közvetlen szükséglete megszűnik, a személyes adatok megőrzésének jogalapja is megszűnik.
Ezért a teljes IP-címeket tartalmazó szervernaplókra szigorú megőrzési időnek kell vonatkoznia, amely jellemzően néhány naptól legfeljebb néhány hétig terjed.
E meghatározott időszak után a naplókat automatikusan törölni kell, vagy a cím azonosító részeinek eltávolításával véglegesen anonimizálni. Ez az egyensúly egyszerre biztosít szilárd műszaki biztonságot, és tartja szigorúan tiszteletben az adatvédelmi szabályok által meghúzott határokat.
Egy kis weboldal számára a gyakorlati következmény röviden összefoglalható. A napló nem opcionális, a megőrzési idő viszont igen, és az ezt szabályozó beállítás általában egyetlen sor a szerverkonfigurációban, amelyet még soha senki nem nézett meg.