Írjon a támogatásnak

E-mailben válaszolunk, általában két napon belül.

A Google reCAPTCHA visszaélés elleni védelemként ellenőrzi ezt a beküldést; ennek során adatok jutnak el a Google-hoz. A szkript csak az űrlap megnyitásakor töltődik be.

← Összes bejegyzés

Egy IP-cím egy naplósorban

A szerverek hozzáférési naplói az internetes infrastruktúra alapját képezik: minden egyes fájllekérést rögzítenek, amelyet egy webszerver feldolgoz. Ezekben az egyszerű szövegfájlokban minden sor tartalmazza a kérést küldő eszköz hálózati IP-címét.

Bár ezek a címek csupán numerikus vagy alfanumerikus karaktersorozatok, nevek vagy e-mail-címek nélkül, a modern adatvédelmi keretek egyöntetűen személyes azonosításra alkalmas információnak tekintik őket. Mindenki számára, aki weboldalt tart fenn, fontos megérteni, miért bír egy látszólag névtelen számsor ekkora jogi súllyal.

bekerül a naplóbameghatározott ideigtörlik vagy lerövidítikazért számít személyes adatnak, mert visszakövethető lehet, nem azért, mert nevet tartalmaz

Miért számít egy szám személynek

A besorolás az azonosítás elméleti lehetőségéből fakad. Bár a weboldal üzemeltetője egymagában nem tudja egy IP-címet konkrét emberhez kötni, az az internetszolgáltató, amely a címet kiosztotta, rendelkezik a pontos számlázási adatokkal.

Bizonyos jogi helyzetekben, például büntetőeljárás során, a két adathalmaz összekapcsolható, és így kideríthető, ki ül a képernyő előtt. Mivel az azonosítás lehetősége fennáll, a jog az IP-címet attól a pillanattól kezdve személyes adatként kezeli, hogy bekerül a szervernaplóba, és gondos kezelést, valamint megőrzésének szigorú korlátozását követeli meg.

Ugyanez az érvelés teszi a lerövidített címet jogilag mássá. Az utolsó szegmens eltávolítása után egy tartomány marad, nem egy kapcsolat, és egy tartományt még a szolgáltató közreműködésével sem lehet visszavezetni egy előfizetőre.

Mire kell a napló

A hozzáférési napló vezetése műszakilag nélkülözhetetlen a szerver biztonságos működéséhez. A rendszergazdák ezekre a feljegyzésekre támaszkodnak a brute force támadások észleléséhez, a rosszindulatú forgalmi csúcsok azonosításához és a kritikus útválasztási hibák elhárításához.

Ha nem látható, mely hálózati címek árasztják el kérésekkel a szervert, a szolgáltatásmegtagadással járó támadások elleni védekezés lehetetlenné válik. Ez az üzemeltetési szükségszerűség megalapozza az IP-címek kezeléséhez fűződő jogos érdeket, és ez adja a naplózás jogalapját.

Meddig maradhat meg

Ez a jogos érdek azonban nem teszi lehetővé a korlátlan ideig tartó tárolást. Amint a biztonsági elemzés és a hibakeresés közvetlen szükséglete megszűnik, a személyes adatok megőrzésének jogalapja is megszűnik.

Ezért a teljes IP-címeket tartalmazó szervernaplókra szigorú megőrzési időnek kell vonatkoznia, amely jellemzően néhány naptól legfeljebb néhány hétig terjed.

E meghatározott időszak után a naplókat automatikusan törölni kell, vagy a cím azonosító részeinek eltávolításával véglegesen anonimizálni. Ez az egyensúly egyszerre biztosít szilárd műszaki biztonságot, és tartja szigorúan tiszteletben az adatvédelmi szabályok által meghúzott határokat.

Egy kis weboldal számára a gyakorlati következmény röviden összefoglalható. A napló nem opcionális, a megőrzési idő viszont igen, és az ezt szabályozó beállítás általában egyetlen sor a szerverkonfigurációban, amelyet még soha senki nem nézett meg.

Hirdetés