Salt la conținut
Legiscope
Meniu
Protecția datelor

Păstrarea jurnalelor de acces: model de politică

Definiți ce se înregistrează, cine consultă jurnalele, cât se păstrează și cum se șterg, fără a transforma securitatea în supraveghere generală.

Jurnalele de acces pot arăta cine a consultat ori modificat date și pot ajuta la investigarea incidentelor. Ele conțin însă la rândul lor date personale, iar colectarea lor trebuie delimitată prin scop, câmpuri, acces și păstrare. O politică bună permite investigarea evenimentelor relevante fără a transforma fiecare interacțiune a angajatului într-o evidență permanentă a comportamentului său.

Articolele 5 și 32 RGPD susțin analiza limitării datelor și a măsurilor de securitate adecvate. Regulamentul nu stabilește o durată universală de șase luni sau un an pentru toate jurnalele. Regula trebuie justificată pentru scopul și contextul sistemului, împreună cu eventualele obligații naționale ori sectoriale. RGPD, articolele 5 și 32.

Model de politică pentru fiecare familie de jurnale

Element Conținut de completat
Sistem și proprietar Aplicația, mediul și funcția care răspunde de jurnalizare
Scop Detectarea accesului neautorizat, investigarea modificărilor ori alt obiectiv delimitat
Evenimente Autentificări, exporturi, schimbări de permisiuni și acțiunile relevante
Câmpuri Identificator, moment, acțiune, resursă și rezultat, în limita necesității
Excluderi Parole, secrete, conținut integral ori date fără utilitate pentru scop
Acces Rolurile care pot consulta, exporta și administra jurnalele
Durată Perioada justificată și evenimentul de la care se calculează
Protecție Integritate, sincronizare temporală, stocare și separarea privilegiilor
Extragere pentru incident Autorizare, perimetru, dosar și termen distinct justificat
Ștergere Mecanism, verificare și tratarea erorilor

Nu puneți toate tipurile de jurnale sub aceeași regulă fără analiză. Jurnalul de diagnostic al unei erori poate avea nevoie de o durată scurtă, în timp ce evidența accesului la un dosar sensibil poate necesita un alt interval justificat. Separarea permite reducerea conținutului colectat și evită păstrarea excesivă a datelor de diagnostic.

Ce se înregistrează efectiv

Alegeți evenimentele care răspund la întrebări de securitate definite: cine a exportat un dosar, cine a modificat un rol sau dacă autentificarea a eșuat repetat. Pentru fiecare câmp, explicați utilitatea și riscul. Înregistrarea integrală a unei cereri tehnice poate include parole, tokenuri, texte medicale ori documente, chiar dacă intenția era doar depistarea unei erori.

Verificați configurația pe date fictive și examinați rezultatul real. Mascarea într-un ecran nu garantează mascarea în jurnal. O aplicație poate ascunde numărul unui document pentru utilizator și îl poate scrie integral într-un fișier accesibil mai multor administratori. Remediați colectarea la sursă când este posibil, în loc să vă bazați exclusiv pe ștergeri ulterioare.

Exemplu ipotetic: acces la dosare de suport

O firmă fictivă dorește să poată investiga exporturile neobișnuite din aplicația de suport. Propune înregistrarea utilizatorului, momentului, categoriei acțiunii, identificatorului dosarului și rezultatului. Conținutul mesajelor și atașamentelor nu este inclus, deoarece nu este necesar pentru identificarea unui export neautorizat în scenariul analizat.

Echipa alege inițial, ca ipoteză internă de lucru, o păstrare de 60 de zile pentru această familie de evenimente, pe baza modului în care sunt detectate și investigate anomaliile. Verifică apoi legislația și dacă prelucrarea intră în domeniul regulilor românești de monitorizare a angajaților. Intervalul din exemplu nu este o recomandare universală și poate fi modificat sau respins în urma acestei analize.

La verificare, se constată că funcția de diagnostic adaugă automat textul integral al tichetului. Echipa dezactivează acel conținut, păstrează numai elementele utile și verifică sursele secundare de colectare. Accesul la jurnale este limitat, iar consultările pentru investigații sunt autorizate și documentate. Datele nu sunt reutilizate pentru evaluarea productivității fără o analiză juridică distinctă.

Atenție la monitorizarea angajaților în România

Când jurnalele fac parte din monitorizarea prin comunicații electronice a angajaților, în scopul interesului legitim al angajatorului, analizați articolul 5 din Legea nr. 190/2018. Norma prevede condiții cumulative privind justificarea, informarea, consultarea, alternativele și păstrarea, inclusiv limita de 30 de zile cu excepțiile indicate de text. Legea nr. 190/2018, articolul 5.

Nu presupuneți că orice jurnal tehnic intră automat în aceeași categorie și nici că denumirea „securitate” îl exclude. Examinați utilizarea efectivă: ce se urmărește, despre cine și cu ce consecințe. Documentați concluzia și probele. Dacă regula se aplică, o politică internă de 60 de zile trebuie adaptată ori justificată în cadrul excepțiilor legale, nu aprobată doar pentru comoditate.

Acces și integritate

Separați, pe cât este adecvat riscului, administrarea sistemului de posibilitatea de a modifica urmele relevante. Un administrator care poate altera liber toate evidențele propriilor acțiuni reduce valoarea jurnalelor în investigație. Stabiliți protecții și verificări proporționale, cu o documentare a accesului privilegiat și a operațiunilor de export.

Sincronizați ceasurile și păstrați informația despre fusul orar. Într-un incident cu mai mulți furnizori, diferențele temporale pot produce concluzii greșite despre ordinea evenimentelor. Verificați și ce se întâmplă când spațiul de stocare se umple: oprirea jurnalizării, suprascrierea sau blocarea serviciului trebuie înțelese înainte de utilizarea reală.

Păstrare, rotație și extragere

Definiți un mecanism de rotație care execută regula aprobată. Comparați periodic data celui mai vechi eveniment cu durata declarată și verificați depozitele secundare, inclusiv platforma centrală de analiză și exporturile. O ștergere corectă în aplicație nu rezolvă păstrarea nelimitată în sistemul în care jurnalele sunt agregate.

Pentru un incident concret, poate fi necesară extragerea unui set delimitat de evenimente. Deschideți o justificare separată: perimetru, scop, acces, responsabil și moment de reexaminare. Nu suspendați toate ștergerile organizației dacă numai o aplicație și o perioadă sunt relevante. La încheierea investigației, reevaluați necesitatea copiei de lucru.

Cereri de acces și explicarea evenimentelor

Datele personale din jurnale pot deveni relevante pentru exercitarea drepturilor. Echipa trebuie să poată identifica evenimentele aferente persoanei și să analizeze informațiile care pot fi comunicate, protejând drepturile altora. Faptul că fișierul este tehnic nu îl scoate automat din analiza articolului 15.

Pregătiți explicații pentru codurile și câmpurile folosite. Un identificator al acțiunii fără legendă poate fi neinteligibil. Păstrați documentația formatului și versiunile importante, astfel încât o investigație ori o cerere ulterioară să nu depindă de memoria administratorului care a creat sistemul.

Verificarea politicii

Simulați un acces autorizat, unul respins, o schimbare de rol și un export fictiv. Confirmați că evenimentele necesare apar, conținutul exclus nu apare, iar rolurile neautorizate nu pot consulta jurnalele. Apoi verificați expirarea pe un set controlat și tratarea erorilor. Aceste rezultate oferă dovezi mai utile decât simpla bifă „jurnalizare activată”.

La schimbarea aplicației ori a furnizorului, refaceți verificarea câmpurilor și destinațiilor. O versiune nouă poate modifica implicit conținutul jurnalelor. Actualizați politica, informarea și analiza de necesitate când se schimbă prelucrarea, păstrând motivul deciziei și responsabilul care a confirmat configurația finală.

Documente conexe pentru aplicare

Folosiți documentele de mai jos pentru operațiunile care se întâlnesc în acest dosar. Păstrați același identificator al activității atunci când transferați informațiile între evidențe, pentru a putea explica diferențele dintre versiuni.

L
Autor
Legiscope
Legiscope

Puneți recomandările în practică

Descoperiți cum Legiscope conectează evidențele, sursele și activitățile supuse verificării.

Programați o demonstrație
Continuați lectura

Articole conexe

01Protecția datelor

Auditul responsabilității RGPD: listă de verificare

Auditul responsabilității RGPD verifică dacă organizația poate demonstra legătura dintre regulile declarate și prelucrările reale. Documentele sunt puncte de plecare, dar concluziile trebuie…

8 septembrie 2026
02Protecția datelor

Contract cu persoana împuternicită: lista RGPD

Contractul cu persoana împuternicită trebuie să descrie prelucrarea efectivă și obligațiile prevăzute de articolul 28 RGPD. O clauză care spune doar „părțile respectă GDPR” nu stabilește ce date…

8 septembrie 2026
03Protecția datelor

Evaluarea furnizorilor RGPD: chestionar practic

Evaluarea unui furnizor care va avea acces la date personale trebuie să răspundă la o întrebare practică: poate presta serviciul în condițiile necesare pentru protejarea persoanelor și respectarea…

8 septembrie 2026
04Protecția datelor

Evaluarea impactului asupra datelor: model DPIA

Evaluarea impactului asupra protecției datelor, cunoscută și ca DPIA, examinează riscurile unei prelucrări pentru persoanele vizate înainte ca aceasta să înceapă. Ea trebuie să influențeze proiectul:…

8 septembrie 2026
05Protecția datelor

Evaluarea transferurilor și clauzele standard: model

Evaluarea unui transfer de date începe cu traseul real al informațiilor, inclusiv accesul de la distanță al unor entități din afara Spațiului Economic European. Adresa comercială a furnizorului și…

8 septembrie 2026
06Protecția datelor

Formular de consimțământ RGPD: model și dovadă

Un formular de consimțământ RGPD trebuie să permită o alegere reală pentru un scop precis și să lase o dovadă a opțiunii exprimate. Nu este suficientă o semnătură sub o declarație generală despre…

8 septembrie 2026
07Protecția datelor

Informarea angajaților despre datele personale: model

Informarea angajaților trebuie să explice separat administrarea raportului de muncă, salarizarea, securitatea, beneficiile și eventualele activități de monitorizare. O declarație generală semnată la…

8 septembrie 2026
08Protecția datelor

Informarea privind supravegherea video: model

Informarea privind supravegherea video trebuie să fie vizibilă înainte ca persoana să intre în zona monitorizată și să permită accesul la explicațiile complete. Panoul anunță o prelucrare; nu…

8 septembrie 2026