Contactar o apoio

Respondemos por e-mail, normalmente em dois dias.

Para prevenir abusos, o Google reCAPTCHA verifica este envio; alguns dados são transmitidos ao Google. O script só é carregado na abertura deste formulário.

← Todos os artigos

Um endereço IP numa linha de log

Os logs de acesso do servidor formam a camada fundamental da infraestrutura da internet, registando cada solicitação de ficheiro processada por um servidor web. Cada linha nesses ficheiros de texto simples invariavelmente contém o endereço IP da rede do dispositivo solicitante.

Apesar de consistir meramente numa sequência numérica ou alfanumérica sem nomes ou endereços de e-mail anexados, as modernas estruturas de privacidade classificam universalmente esses endereços como informações de identificação pessoal. Compreender porque uma sequência de números aparentemente anónima carrega tanto peso legal é crucial para quem mantém uma presença na web.

escrito no registoum prazo fixoapagado ou encurtadoconta como dado pessoal porque seria rastreável, não porque contenha um nome

Porque um número conta como pessoa

A classificação decorre da possibilidade teórica de identificação. Embora o operador do site por si só não consiga vincular um endereço IP a um ser humano específico, o fornecedor de serviços de internet que atribuiu esse endereço possui os registos de faturação exatos.

Sob circunstâncias legais específicas, como uma investigação criminal, esses dois conjuntos de dados podem ser combinados para desmascarar o indivíduo por trás do ecrã. Como existe esse potencial de identificação, a lei trata o endereço IP como dados pessoais a partir do momento em que atinge o log do servidor, exigindo manuseamento cuidadoso e limitações estritas na sua retenção.

O mesmo raciocínio faz de um endereço encurtado outra coisa aos olhos do direito. Retirar o último segmento deixa uma gama e não uma ligação, e uma gama não pode ser reconduzida a um assinante nem sequer com a colaboração do fornecedor.

Para que serve o registo

Manter um log de acesso é tecnicamente indispensável para proteger as operações do servidor. Os administradores de sistema contam com esses registos para detetar ataques de força bruta, identificar picos de tráfego maliciosos e solucionar erros críticos de encaminhamento.

Sem a capacidade de ver quais endereços de rede estão a inundar o servidor com solicitações, a defesa contra ataques de negação de serviço torna-se impossível. Esta necessidade operacional estabelece um interesse legítimo no processamento dos endereços IP, fornecendo a justificação legal para o mecanismo de registo.

Quanto tempo pode ficar

No entanto, esse interesse legítimo não permite armazenamento indefinido. Uma vez que a necessidade imediata de análise de segurança e diagnóstico de erros passa, a base legal para reter os dados pessoais expira.

Consequentemente, os logs de servidor que contêm endereços IP completos devem ser submetidos a períodos de retenção rigorosos, normalmente variando de alguns dias a um máximo de algumas semanas.

Após esta janela definida, os logs devem ser eliminados automaticamente ou tornados anonimamente permanentes removendo os segmentos de identificação do endereço. Este ato de equilíbrio garante uma segurança técnica robusta, respeitando estritamente os limites de privacidade estabelecidos pelas diretivas de proteção de dados.

A consequência prática para um sítio pequeno é breve. O registo não é opcional, o prazo de conservação é, e a definição que o comanda costuma ser uma única linha na configuração do servidor para a qual ninguém olhou nunca.

Publicidade