Kort svar
Ja, adgangslogs kan være personoplysninger.
Hvis en log viser, hvem der har åbnet en dør, brugt en port, anvendt et kort, en kode, en app eller en nummerplade, kan loggen knyttes til en person.
Hvad kan en adgangslog vise?
En adgangslog kan typisk vise oplysninger som tidspunkt, dør, adgangspunkt, bruger, kortnummer, adgangs-ID, afvist adgang eller administratorhandlinger.
Selvom oplysningerne virker tekniske, kan de stadig vise adfærd og bevægelser. Derfor bør de behandles som personoplysninger, når de kan forbindes til en person.
God praksis
- Begræns hvem der kan se adgangslogs.
- Gem ikke logs længere end nødvendigt.
- Brug individuelle brugere fremfor fælles login.
- Begræns eksport af logs.
- Lav periodisk gennemgang af brugerrettigheder.
- Informer ansatte og brugere om relevant logning.
Typiske fejl
- Alle administratorer kan se alle logs uden behov.
- Adgangslogs gemmes i årevis uden formål.
- Fælles kort eller fælles bruger gør loggen upræcis.
- Gamle brugere og leverandører har stadig adgang.
- Logs eksporteres og gemmes uden kontrol.
Praktisk vurdering
Adgangslogs er ofte nødvendige i adgangskontrolsystemer, men de bør stadig håndteres kontrolleret.
Virksomheden bør kunne forklare, hvorfor loggen findes, hvem der kan se den, hvor længe den gemmes, og hvordan den beskyttes.