Onafhankelijke vergelijking · geen betaalde rankings
Home / Blog / Compliance / Logboekretentie: onderzoek, beveiliging en minimalisatie met elkaar verzoenen

Logboekretentie: onderzoek, beveiliging en minimalisatie met elkaar verzoenen

Alles voor onbepaalde tijd bewaren “voor het geval dat” is in strijd met de AVG; opruimen na 7 dagen voorkomt onderzoek na een incident; het beleid moet worden gekalibreerd op logboektype en risico.

Redactie Hébergeurs.eu 4 min Bijgewerkt 19 jul. 2026

Beveiligingsincident op een maandag. U zoekt naar de IP's in de hostlogboeken: retentie van 7 dagen, automatisch opschonen. Tegelijkertijd werden de vragenlogboeken van de CNIL vijf jaar bewaard “voor analyse” zonder wettelijke basis. Twee uitersten, twee non-conformiteiten.

Logboeken zijn persoonlijke gegevens zodra ze IP-adressen, user-agent-identifiers bevatten. De bewaring moet beperkt zijn (Art. 5) en gerechtvaardigd door het doel: veiligheid, korte foutopsporing, zeldzame wettelijke verplichting.

Typologie en indicatieve looptijden

LogtypeDoelHuidige duurOpmerking
Webtoegang (IP)Beveiliging, misbruik6–12 maandenDocument in register
BeheerdersauthenticatieBeveiliging, audit12–24 maandenBeperkte toegang
App-foutopsporingFoutopsporing7–30 dagenSchakel product uit
CDN-randPrestaties + veiligheidVolgens CDN – lees DPAVaak VS
Back-uplogboekenHervattingUitgelijnde back-upVersleuteld

Duur = startpunt – jouw impactanalyse bepaalt de verhouding.

Host versus applicatie

Host: infrastructuurlogboeken (Apache, firewall, hypervisor) — contractueel beleid, soms niet aanpasbaar.

Jij: applicatielogboeken, bedrijfsaudit – intern beleid, rotatie, IP-anonimisering.

Breng de DPA op één lijn: duur, toegang, einde contractverwijdering. Kruis hostregister.

AVG-duur en registratie

Voer elk type log in het verwerkingsregister in met doel, duur, wettelijke basis en technisch beheerder. De indicatieve looptijden in de tabel zijn geen vervanging voor een impactanalyse: een site met een hoog risico kan twaalf maanden webtoegang rechtvaardigen; een interne tool zonder klantgegevens kan met dertig dagen tevreden zijn. Controleer het beleid minstens één keer per jaar of na een wijziging van de architectuur (nieuw CDN, nieuwe host, SIEM).

Documenteer ook de verwijdering aan het einde van het contract: wat bewaart de host na beëindiging, binnen welk tijdsbestek, en hoe u de logbestanden herstelt die nodig zijn voor een lopend geschil.

CDN-logboeken en onderaannemers

Edge-logs (Cloudflare, Fastly) hebben hun eigen standaard DPA en duur, vaak verschillend van uw interne beleid. Expliciet harmoniseren: een CDN die IP twaalf maanden bewaart “voor de veiligheid” terwijl uw register zes maanden aangeeft, zorgt voor een audit-inconsistentie. Hetzelfde geldt voor analyse-, APM- en centralisatietools: van elke stroom moet het doel en de duur ervan worden gedocumenteerd, en niet alleen maar ‘technische logboeken’.

Juridische greep zonder drift

Bij het incident: export of momentopname van de betrokken logbestanden naar geïsoleerde forensische opslag, gedocumenteerde retentie van incidenten – zonder de productie voor onbepaalde tijd te verlengen.

Het toppunt: retentie is een balans, geen max of min

Beslis en ga vooruit zonder blinde vlek

Inventariseer alle logbronnen (host, CDN, applicatie) en wijs doel en duur toe per type in het verwerkingsregister. Automatiseer het opschonen volgens deze tijdsduren en test een forensisch herstel op een kwartaalmonster. Breng de hosting-DPA op één lijn met het hostingregister en raadpleeg onze compliancehandleidingen voor interne beleidssjablonen.

Veelgestelde vragen

Hoe lang moeten we web-IP-logboeken bewaren?

Geen CNIL met een enkele duur — vaak 6 tot 12 maanden voor de zekerheid als er een gedocumenteerde rechtvaardiging voor is; minder als het een beperkt doel heeft. Verder: anonimiseren of verwijderen.

Beveiligingslogboeken versus applicatielogboeken?

Beveiligings-/toegangslogboeken: beveiligingsdoel, evenredige duur. Bedrijfslogboeken (gebruikersgedrag): strikte wettelijke basis en minimalisering – niet standaard ‘beveiliging’.

Legt de host retentie op?

Vaak wel op infrastructuur (toegangslogboeken). Je stelt het aanvraagbeleid + DPA-contract vast; onderhandel over de looptijd en exporteer als de audit lang duurt.

Hoe kan incidentonderzoek worden afgestemd?

Minimale operationele retentie + forensische momentopname geïsoleerd op het incident + juridische bevriezingsprocedure zonder systemische verlenging.


Logboeken beschermen wat ze lang genoeg bewaren en respecteren wat ze vroeg genoeg verwijderen.

HDS- & compliance-providers

Filter Europese providers op HDS, ISO en dataresidency.

Blader door HDS-providers
Blog

Gerelateerde lectuur

Alle artikelen →
Compliance

IP-adressen: weet wat u bewaart en waarom

Serverlogboeken, analyses, WAF, CDN – IP-adressen zijn persoonlijke gegevens. Zonder een duidelijk bewaarbeleid bouwt u onzichtbare AVG-risico's op.