Datenstandort Schweiz
Server-Logs und Datenschutz: Was protokolliert werden darf und wie lange
Für: IT-Verantwortliche, Entwicklungsteams und Datenschutzverantwortliche von Websites und Anwendungen.
Kurz erklärt
Logs enthalten oft Personendaten wie IP-Adressen, Benutzerkennungen oder Zugriffe auf Dokumente. Sie sind zulässig, wenn sie einem klaren Zweck dienen – Sicherheit, Fehleranalyse, Nachvollziehbarkeit – und nicht länger als nötig aufbewahrt werden. Bei automatisierter Bearbeitung besonders schützenswerter Daten in grossem Umfang verlangt Art. 4 DSV unter bestimmten Voraussetzungen eine Protokollierung.
Ohne Logs lassen sich Angriffe, Fehler und Missbrauch kaum erkennen. Gleichzeitig sammeln Logs schnell grosse Mengen an Personendaten. Diese Seite zeigt, wie man zwischen Sicherheit und Datensparsamkeit die richtige Balance findet.
Logs sind Personendaten
IP-Adressen, Benutzernamen, Geräteinformationen und Zeitstempel lassen sich häufig einer Person zuordnen. Damit gelten die Grundsätze des DSG: klarer Zweck, Verhältnismässigkeit, Datensicherheit und Information in der Datenschutzerklärung. Logs, die nur «für alle Fälle» unbegrenzt gesammelt werden, sind schwer zu rechtfertigen.
Protokollierung als Pflicht
Art. 4 DSV verlangt in bestimmten Fällen eine Protokollierung, insbesondere wenn besonders schützenswerte Personendaten in grossem Umfang automatisiert bearbeitet werden oder ein Profiling mit hohem Risiko durchgeführt wird und die präventiven Massnahmen den Schutz nicht gewährleisten. Die Protokolle müssen mindestens ein Jahr getrennt aufbewahrt werden und dürfen nur zu Kontrollzwecken im Bereich Datenschutz und Datensicherheit verwendet werden.
Gute Praxis
Bewährte Regeln für Logs:
- Zweck je Log-Art festlegen: Sicherheit, Fehleranalyse, Audit
- Nur nötige Felder protokollieren, keine Passwörter oder Inhalte
- IP-Adressen wo möglich kürzen oder nach kurzer Zeit anonymisieren
- Aufbewahrungsfrist je Log-Art festlegen und automatisch löschen
- Zugriff auf Logs beschränken und selbst protokollieren
Häufige Fragen
Sind IP-Adressen Personendaten?
In vielen Fällen ja, weil sie sich mit Zusatzinformationen einer Person zuordnen lassen. Sie sollten deshalb wie Personendaten behandelt werden.
Wie lange darf ich Server-Logs aufbewahren?
So lange, wie es der Zweck erfordert. Für Sicherheits- und Fehleranalysen sind oft einige Wochen bis Monate angemessen; wo Art. 4 DSV greift, gilt mindestens ein Jahr.
Muss ich Logs in der Datenschutzerklärung erwähnen?
Ja, die Bearbeitung von Zugriffsdaten und ihr Zweck gehören in die Datenschutzerklärung.
Weiterführend
Datenstandort
Audit-Log: Wer hat wann was geändert — und warum das zählt
WeiterlesenDatenstandort
Datenschutzerklärung nach revDSG: Pflichtangaben für Website und Firma
WeiterlesenDatenstandort
Überwachung am Arbeitsplatz: Was Arbeitgeber in der Schweiz dürfen
WeiterlesenDatenstandort
«Hosting in der Schweiz» — was das wirklich bedeutet
WeiterlesenDatenstandort
Subprozessoren: Wer ausser dem Anbieter noch mitliest
WeiterlesenDatenstandort
Anwaltsgeheimnis und Cloud: Was eine Kanzlei prüfen muss
WeiterlesenBegriffe: Revisionssicherheit · TOMs (technische und organisatorische Massnahmen) · Datenminimierung
Vom Werkzeug zur Praxis
Flenio bringt Projekte, Zeit, Auslastung und Rechnungen in ein Werkzeug — Hosting in Zürich, CHF und EUR, revDSG und DSGVO.