FlenioFlenio

Datenstandort Schweiz

Server-Logs und Datenschutz: Was protokolliert werden darf und wie lange

Für: IT-Verantwortliche, Entwicklungsteams und Datenschutzverantwortliche von Websites und Anwendungen.

Kurz erklärt

Logs enthalten oft Personendaten wie IP-Adressen, Benutzerkennungen oder Zugriffe auf Dokumente. Sie sind zulässig, wenn sie einem klaren Zweck dienen – Sicherheit, Fehleranalyse, Nachvollziehbarkeit – und nicht länger als nötig aufbewahrt werden. Bei automatisierter Bearbeitung besonders schützenswerter Daten in grossem Umfang verlangt Art. 4 DSV unter bestimmten Voraussetzungen eine Protokollierung.

Ohne Logs lassen sich Angriffe, Fehler und Missbrauch kaum erkennen. Gleichzeitig sammeln Logs schnell grosse Mengen an Personendaten. Diese Seite zeigt, wie man zwischen Sicherheit und Datensparsamkeit die richtige Balance findet.

Logs sind Personendaten

IP-Adressen, Benutzernamen, Geräteinformationen und Zeitstempel lassen sich häufig einer Person zuordnen. Damit gelten die Grundsätze des DSG: klarer Zweck, Verhältnismässigkeit, Datensicherheit und Information in der Datenschutzerklärung. Logs, die nur «für alle Fälle» unbegrenzt gesammelt werden, sind schwer zu rechtfertigen.

Protokollierung als Pflicht

Art. 4 DSV verlangt in bestimmten Fällen eine Protokollierung, insbesondere wenn besonders schützenswerte Personendaten in grossem Umfang automatisiert bearbeitet werden oder ein Profiling mit hohem Risiko durchgeführt wird und die präventiven Massnahmen den Schutz nicht gewährleisten. Die Protokolle müssen mindestens ein Jahr getrennt aufbewahrt werden und dürfen nur zu Kontrollzwecken im Bereich Datenschutz und Datensicherheit verwendet werden.

Gute Praxis

Bewährte Regeln für Logs:

  • Zweck je Log-Art festlegen: Sicherheit, Fehleranalyse, Audit
  • Nur nötige Felder protokollieren, keine Passwörter oder Inhalte
  • IP-Adressen wo möglich kürzen oder nach kurzer Zeit anonymisieren
  • Aufbewahrungsfrist je Log-Art festlegen und automatisch löschen
  • Zugriff auf Logs beschränken und selbst protokollieren

Häufige Fragen

Sind IP-Adressen Personendaten?

In vielen Fällen ja, weil sie sich mit Zusatzinformationen einer Person zuordnen lassen. Sie sollten deshalb wie Personendaten behandelt werden.

Wie lange darf ich Server-Logs aufbewahren?

So lange, wie es der Zweck erfordert. Für Sicherheits- und Fehleranalysen sind oft einige Wochen bis Monate angemessen; wo Art. 4 DSV greift, gilt mindestens ein Jahr.

Muss ich Logs in der Datenschutzerklärung erwähnen?

Ja, die Bearbeitung von Zugriffsdaten und ihr Zweck gehören in die Datenschutzerklärung.

Vom Werkzeug zur Praxis

Flenio bringt Projekte, Zeit, Auslastung und Rechnungen in ein Werkzeug — Hosting in Zürich, CHF und EUR, revDSG und DSGVO.

Server-Logs Datenschutz Schweiz – IP-Adressen und Aufbewahrung | Flenio · Flenio