Hvor lenge kan man lagre informasjon fra adgangskontrollsystemer?
Hvor lenge lagre adgangskontrollogger: Grensen på 90 dager
Virksomheter må følge strenge sletterutiner for å beskytte sensitive personopplysninger om ansattes bevegelser på arbeidsplassen. Feilaktig oppbevaring av personopplysninger medfører unødvendig risiko og juridisk ansvar. Å kjenne regelverket sikrer lovlig drift og forhindrer at ulovlige data samles inn.
Hvor lenge kan man lagre informasjon fra adgangskontrollsystemer?
Adgangskontrollsystemer skal automatisk slette loggdata, som kort og pinkode, etter 90 dager med dokumenterbar sletting. Dette skyldes at loggene inneholder sensitiv informasjon om ansattes bevegelser og oppholdssted på arbeidsplassen.
Regelverket rundt personvern og adgangslogger
Når bedrifter tar i bruk elektroniske adgangskontrollsystemer, behandler de personopplysninger som er strengt regulert av personvernforordningen (GDPR) og Datatilsynets retningslinjer. Loggdata viser når ansatte kommer, går, og hvilke soner de beveger seg i, noe som i praksis utgjør en form for overvåking.
Derfor er hovedregelen at informasjonen ikke skal lagres lenger enn det som er strengt nødvendig for formålet. For de aller fleste virksomheter er denne grensen satt til 90 dager for rutinemessige logger. Mange systemer samler inn lagring av personopplysninger adgangskontroll langt mer data enn det som trengs for å sikre bygget, og det er nettopp her Datatilsynet setter foten ned.
Kravet om automatisk og dokumenterbar sletting
Det holder ikke å ha en intensjon om å slette loggene manuelt i ny og ne. Systemet må være satt opp med funksjonalitet for automatisk sletting av adgangslogger. Det betyr at data som er eldre enn 90 dager, skal slettes av seg selv uten at en administrator trenger å gjøre det manuelt hver uke.
Hvordan dokumentere sletterutinene overfor Datatilsynet
For å oppfylle dokumentasjonskravet må bedriften ha skriftlige rutiner som beskriver systemets oppsett, slettehyppighet og hvem som har ansvaret for kontrollen. Dette er en ofte oversett fase der mange bedrifter feiler under et tilsyn. Du må kunne vise frem teknisk dokumentasjon fra leverandøren som bekrefter at den automatiske slettingen faktisk fungerer som forutsatt.
Unntak fra 90-dagersregelen og spesielle hensyn
Selv om 90 dager er standarden, finnes det situasjoner der lengre lagringstid kan tillates, men dette krever en særskilt vurdering og et reelt behov. Dersom en bedrift opplever en pågående sikkerhetshendelse, innbrudd eller et konkret mistanke om straffbare forhold, kan relevante logger sikres i forbindelse med en etterforskning.
Slike unntak betyr imidlertid ikke at man kan lagre alt for alle for sikkerhets skyld. Lagringen må begrenses i tid og omfang til det som er nødvendig for den konkrete saken, og slettes så fort saken er avklart.
Sammenligning av adgangssystemer og lagringstid
Ulike typer adgangskontroll har ulik påvirkning på personvernet, avhengig av om systemet krever pinkode eller kun baserer seg på fysiske kort.
System med kort og pinkode
- Maksimalt 90 dager for ordinære loggdata på grunn av sensitiviteten
- Høyere sikkerhet, men kobler spesifikke personer til tid og sted med større nøyaktighet
- Krever streng, automatisk og dokumenterbar sletting
System med kun kortbruk
- Også her gjelder som regel 90 dager for å unngå ulovlig kartlegging av ansatte
- Noen lavere sikkerhet, da kort kan komme på avveie uten at systemet vet hvem som faktisk holdt det fram
- Fortsatt krav om automatisk sletting, men færre problemstillinger knyttet til personlig kode
Selv om systemer med kun kort gir en litt annen verifisering enn pinkoder, endrer det ikke hovedprinsippet fra Datatilsynet: logger som avslører ansattes bevegelser over tid, skal slettes automatisk etter 90 dager for å verne om personvernet.Rutinesvikt i mellomstor bedrift
Kari, HR-ansvarlig i en bedrift i Oslo, fikk hakeslepp da IT-avdelingen oppdaget at adgangssystemet hadde samlet og lagret logger i over to år uten noen form for automatisk sletting.
Første forsøk på å rydde opp var å manuelt slette gamle filer hver fredag ettermiddag, noe som raskt ble glemt i en travel hverdag og skapte misnøye hos de ansatte som følte seg overvåket.
Etter en gjennomgang med systemleverandøren, fikk de endelig satt opp en automatisert rutine som kuttet lagringstiden til nøyaktig 90 dager med kryptert loggføring.
Resultatet ble full compliance med regelverket og ro i sjelen for ledelsen, som slapp å bekymre seg for uventede gebyrer ved et eventuelt tilsyn.
Samme tema
Hvor lenge kan man lagre informasjon fra adgangskontrollsystemer?
Hovedregelen er at loggdata fra adgangskontrollsystemer skal slettes automatisk etter 90 dager. Dette sikrer at virksomheter ikke lagrer unødvendig sensitiv informasjon om ansattes bevegelser.
Er det lov å lagre adgangslogger lenger enn 90 dager ved mistanke om tyveri?
Ja, ved konkrete hendelser som innbrudd eller alvorlige sikkerhetsbrudd kan du unntaksvis sikre og lagre relevante logger lenger, men dette må begrenses til det som er strengt nødvendig for sakens oppklaring.
Hva betyr dokumenterbar sletting i praksis?
Det betyr at bedriften må ha skriftlige rutiner og teknisk dokumentasjon fra systemleverandøren som beviser at slettingen faktisk skjer automatisk innen fristen.
Strategioppsummering
90-dagers grensen er standardLoggdata som viser ansattes bevegelser skal automatisk slettes etter 90 dager for å ivareta personvernet.
Krav til automatikk og dokumentasjonSlettingen må skje automatisk i systemet, og bedriften må kunne dokumentere rutinene sine skriftlig.
- Hvor mange dyrearter er det i Sør-Afrika?
- Hva er det farligste dyret i Sør-Afrika?
- Hvor mye koster det å føde i Norge?
- Kan privatpersoner eie no domene?
- Kan man reise uten legitimasjon?
- Hva er de tre største øyene i Norge?
- Kan 17-åringer bo på hotell alene?
- Hvor mye koster det å få baby i Norge?
- Hva skaper dårlig arbeidsmiljø?
- Kan man bli utvist fra skolen?
Kommenter svaret:
Takk for tilbakemeldingen! Din kommentar hjelper oss å forbedre svarene i fremtiden.