Darf es weiterhin Protokolldateien unter der neuen DSGVO geben? [geschlossen]

7

Darf es unter der neuen DSGVO weiterhin Serverzugriffsprotokolldateien geben? Da das Sammeln von IP-Adressen nicht erlaubt ist, kann ich mir vorstellen, dass Systembetreiber in Ländern, in denen die DSGVO aktiv ist, gegen das Gesetz verstoßen.

Edit (danke an HBruijn): "Wegen des Sammelns von IP-Adressen unter der DSGVO scheint das nicht erlaubt zu sein"

Bearbeiten: Die Serverprotokolldateien dienen zur Wahrung der Serverintegrität.

CA Vuyk
quelle
7
Ich stimme dafür, diese Frage als nicht zum Thema gehörend zu schließen, da es sich grundsätzlich um eine rechtliche Frage handelt.
Ceejayoz
3
Ihr bester Ansatz hier ist a) Anwalt oder b) Google "GDPR-Protokolldateien".
Ceejayoz
3
Ich stimme nicht zu schließen. Der Umfang dieser Rechtsfrage beschränkt sich auf einen sehr zentralen Teil der professionellen Systemadministrationsarbeit, und es ist möglich, dies aus rein praktischer Sicht ohne tatsächliche Auslegung des Gesetzes zu beantworten.
Esa Jokinen
1
Mögliches Duplikat von Können Sie mir bei meinem GDPR-Problem helfen?
Esa Jokinen
1
Darf X unter der DSGVO noch X? wo X = have log files. Für jedes X lautet die Antwort immer: Es kommt darauf an .
Esa Jokinen

Antworten:

8

Die Allgemeine Datenschutzverordnung (DSGVO) dient dem Schutz der Privatsphäre und der Rückgabe der Kontrolle über personenbezogene Daten an die Bürger. Es ist keine Liste von Dingen, die man nicht tun sollte, obwohl es bereits eine ziemliche Mythologie gibt. Derzeit arbeite ich als GDPR-Mythbuster (leider keine offizielle Berufsbezeichnung). Ich habe bereits viele Missverständnisse, irreführende und ehrliche Unsicherheiten gesehen.

Ausgewählte Zitate aus Art. 5 :

Personenbezogene Daten sind:

b) für bestimmte, explizite und legitime Zwecke gesammelt und nicht in einer Weise weiterverarbeitet werden, die mit diesen Zwecken nicht vereinbar ist; - - ("Zweckbegrenzung");

f) in einer Weise verarbeitet werden, die eine angemessene Sicherheit der personenbezogenen Daten gewährleistet, einschließlich des Schutzes vor unbefugter oder rechtswidriger Verarbeitung sowie vor versehentlichem Verlust, Zerstörung oder Beschädigung, unter Verwendung geeigneter technischer oder organisatorischer Maßnahmen („Integrität und Vertraulichkeit“).

Wichtiger als das, was gesammelt wird, ist, dass es für legitime Zwecke gesammelt und nur für diese verwendet wird. Ein Grund für das Sammeln von IP-Adressen in Protokolldateien kann die Einhaltung der Integrität und Vertraulichkeit sein : Wenn der Zweck der Protokolldateien darin besteht, die unzulässige Verwendung personenbezogener Daten zu erkennen und zu verhindern, kann dies dazu dienen, die Privatsphäre zu gewährleisten und nicht zu verletzen .

Konzentrieren Sie sich nur darauf zu dokumentieren, wie und warum diese Daten gesammelt, verarbeitet und vernichtet werden, nachdem sie nicht mehr benötigt werden. Wenn Sie Ihre Zwecke nicht berücksichtigen, fällt in Art. 6 rechtmäßig "zur Einhaltung einer gesetzlichen Verpflichtung erforderlich " oder "zum Schutz der vitalen Interessen der betroffenen Person oder einer anderen natürlichen Person erforderlich" , ist die erteilte Zustimmung immer der sicherste und klarste Fall.

Esa Jokinen
quelle
7

Aufgrund der GDPR ist das Sammeln von IP-Adressen nicht zulässig

Diese Vereinfachung ist offensichtlich falsch.

Die DSGVO bietet einen rechtlichen Rahmen für die Erhebung, Speicherung und Verarbeitung personenbezogener Daten. IP-Adressen gelten als digitale personenbezogene Daten, die dieser Gesetzgebung unterliegen.

Artikel 6 Punkt 1 enthält 6 Bedingungen, die die Verarbeitung personenbezogener Daten (einschließlich IP-Adressen) legal machen, und es ist bereits ausreichend, wenn nur eine einzige davon für Ihren Zweck gilt.

Es kann also durchaus sein, dass die IP-Adressen in Ihren Protokolldateien keine Verletzung darstellen.

(Möglicherweise haben Sie beispielsweise die Zustimmung Ihrer Benutzer, ihre IP-Adressen für einen bestimmten Zweck zu sammeln.)

Da IP-Adressen als personenbezogene Daten betrachtet werden, müssen sie als solche behandelt und entsprechende Sicherheitsvorkehrungen getroffen werden, um ihre Sicherheit zu gewährleisten.

HBruijn
quelle