AVG-toegangsverzoek: “verwijder mijn IP-adres van uw systemen”. Het team antwoordt “we hebben geen gebruikersaccount”. Dan ontdekken we: Apache logt honderdtachtig dagen, Matomo dertien maanden, WAF host negentig dagen, CDN export dertig dagen. Vier silo's, geen geschreven beleid.
IP-adressen circuleren overal in de hosting: serverlogboeken, reverse proxy, CDN, anti-DDoS, paneel, facturering tegen fraude. Vaak vallen persoonlijke gegevens onder de AVG. “Weten wat u bewaart en waarom” is een vereiste voor minimalisatie – geen syslog-detail.
Breng IP-stromen in kaart
Hostzijde: gedeelde of VPS-toegangslogboeken, firewalllogboeken, mod_security, paneelverbindingen, anti-DDoS.
Clientzijde: analyses — Matomo, plausibel met tijdelijk IP-adres —, applicatielogboeken, interne doorvoerbeperking.
Derden: CDN, captcha, betaling – onderaannemers moeten met doel en duur in het register worden vermeld.
| Bron | Huidig doel | Duur van documenteren |
|---|---|---|
| Weblogs | Beveiliging, diagnostiek | 30–90 dagen |
| WAF/DDoS | Aanval blokkeren | 30–180 dagen |
| Analyse | Publieksmeting | 13 maanden vaak |
| Inloggen-app | Fraude | Volgens risico |
“De logs draaien op zichzelf” is geen wettelijke basis.
Rechtsgrondslagen en verdedigbare looptijden
Legitiem veiligheidsbelang: korte termijn, beperkte toegang, openbaar beleid als dit van invloed is op gebruikers. Wettelijke verplichting: alleen zeldzaam voor IP; controleer de netspanning. Analytics toestemming: als cookies of trackers niet zijn vrijgesteld.
Stel een duur per tool in, configureer automatisch opschonen op de host en thuis. Stem af met beleidsretentielogboeken indien aanwezig.
Wisverzoek en registreren
Wanneer een gebruiker zijn recht op verwijdering uitoefent, moet u weten welke systemen zijn IP-adres nog bevatten: applicatielogboeken, WAF, CDN, analyses, fraudebestrijding. Zonder voorafgaande mapping wordt het antwoord “we hebben geen account” onwaar zodra er ergens een log bestaat.
Documenteer elke IP-stroom in het AVG-register: verantwoordelijke persoon, duur, wettelijke basis, verwijderings- of anonimiseringsprocedure. De host moet na uw verzoek schriftelijk kunnen bevestigen wat hij aan de infrastructuurkant opruimt en binnen welk tijdsbestek.
Tijdens een audit of een klacht weegt de afwezigheid van schriftelijke duur per tool zwaarder dan de aanwezigheid van logs – een bewijs dat er operationeel niet over minimalisatie is nagedacht.
De top: blijf “voor het geval dat” zonder finaliteit
Beslis en ga vooruit zonder blinde vlek
Voer deze week een inventaris uit van de tools, de looptijden en de rechtsgrondslagen, vraag de host schriftelijk om logretentie voor elke infrastructuurlaag en vergelijk vervolgens de transparantie van providers via de overzicht en de vergelijker. Raadpleeg E-mailretentie om berichten en bijbehorende logs op één lijn te brengen.
Veelgestelde vragen
IP = persoonlijke gegevens?
Ja wanneer directe of indirecte identificatie mogelijk is – tijdstempel, user-agent, account gecombineerd.
Houdbaarheid?
Volgens het doel gedocumenteerd door flow – standaard geen onbepaalde retentie.
Host bewaart voor ons?
Ja infrastructuurlogboeken; u ook via app, analytics, CDN – twee registerperimeters.
Anonimisering?
Ja, indien onomkeerbaar en aangepast; geen excuus om alles voor onbepaalde tijd duidelijk te houden.
IP-compliance begint met een vraag: wie, waar, voor hoe lang, waarvoor – niet met “we hebben logbestanden”.
