anonym.legal
กลับไปที่บล็อกเทคนิค

GDPR ในล็อกแอปพลิเคชันของคุณ: ทำไมไฟล์ล็อก JSON...

ล็อกแอปพลิเคชันมีที่อยู่อีเมล IP และหมายเลขบัญชีของลูกค้าที่ GDPR มาตรา 5(1)(e) กำหนดให้จัดการ...

April 21, 20266 อ่านประมาณ
API logsGDPR complianceJSON anonymizationobservabilitystorage limitation

ปัญหาล็อกและ GDPR

ล็อกแอปพลิเคชันสมัยใหม่มักบันทึก:

{"timestamp":"2025-01-15T10:23:45Z","user_email":"john.doe@company.com","ip":"192.168.1.1","action":"login"}

ล็อก JSON เหล่านี้มักถูกส่งไปยัง Splunk, Datadog หรือ ELK stack และแชร์กับ contractors และผู้ขาย third-party

GDPR มาตรา 5(1)(e) กำหนดอะไร

ข้อมูลส่วนตัวต้องถูกเก็บในรูปแบบที่ไม่อนุญาตให้ระบุตัวตน 'ไม่นานกว่าที่จำเป็น' และต้องมีการป้องกันที่เหมาะสม

วิธีทำให้ล็อกไม่ระบุตัวตน

  1. ระบุ field ที่ละเอียดอ่อน: email, IP, user ID, account number
  2. ใช้ consistent tokenization: john.doe@company.comUSER_8f3k2a
  3. รักษาความสามารถ debug: tokens ที่ consistent ยังสามารถ correlate events ข้าม sessions ได้
  4. บันทึก mapping key อย่างปลอดภัย

แหล่งที่มา:

พร้อมที่จะปกป้องข้อมูลของคุณหรือยัง?

เริ่มทำให้ PII เป็นนิรนามด้วยประเภทเอนทิตีมากกว่า 285 ประเภทใน 48 ภาษา.