Definition: hvad “No logs policy” betyder
No logs policy er en måde at beskrive, at en udbyder ikke gemmer logfiler om brugernes aktivitet. “Logs” kan her dække flere datatyper, men i den almindelige brug betyder det typisk, at udbyderen ikke opbevarer sporbare optegnelser, som kan kobles til, hvilke sider eller tjenester en bruger tilgår.
Det er vigtigt at læse begrebet som en politikerklæring om ikke at gemme bestemte oplysninger, ikke som en garanti for, at der findes nul registrering i alle led. Netværkssystemer behøver ofte stadig at håndtere trafik teknisk, og nogle typer målinger eller driftsdata kan forekomme uden at være “aktivitetslogning”.
Et enkelt model til at forstå logning vs. målinger
For at vurdere no logs policy kan du bruge en enkel skelnen:
- Aktivitetslogning: gemte optegnelser, der kan bruges til at rekonstruere brugerens online adfærd (fx historik knyttet til brugere).
- Drifts- og sikkerhedslogning: data udbyderen kan have brug for for at holde systemet i gang eller afværge misbrug.
- Korte, midlertidige data: information der behandles undervejs og slettes hurtigt, ofte uden langsigtet opbevaring.
- Aggregerede målinger: tal om ydeevne eller kapacitet, som ikke giver et entydigt spor til en bestemt bruger.
En no logs policy henviser som regel primært til punkt 1: at udbyderen ikke gemmer aktivitetslogfiler. Formuleringer kan dog variere, og nogle udbydere kan samtidig forklare, at de stadig kan indsamle eller bruge andre datatyper til drift og sikkerhed.
Begrænsninger og variationer du bør kende
Fordi “no logs policy” er et bredt begreb, kan dens reelle betydning afhænge af detaljerne i den konkrete politik. Vær især opmærksom på:
- Hvilke datatyper der menes: Nogle politikker siger “ingen aktivitetslogfiler”, men nævner samtidig andre data, fx forbindelsesoplysninger eller tekniske hændelser.
- Tidsrammer: Der kan være forskel på “ikke gemmes efter sessionen” og “gemmes i begrænset tid” til fejlfinding eller kapacitetsstyring.
- Undtagelser: Hvis der sker misbrugshåndtering eller sikkerhedshændelser, kan politikken beskrive, at bestemte oplysninger kan bruges eller opbevares i bestemte situationer.
- Uafhængige informationskilder: “No logs policy” kan fremstå forskelligt i markedsføring vs. i selve politikteksten. Den præcise ordlyd om datatyper og varighed er ofte det vigtigste.
Generelt gælder, at udbydere kan have tekniske nødvendigheder for at rute trafik og beskytte netværket. Det betyder ikke automatisk, at de logger brugerens aktivitet på samme måde som klassiske historik- eller trafikanalyselogfiler.
Sådan bruger du begrebet i praksis: hvad du kan tjekke
Når du skal vurdere en no logs policy, kan du gøre det uden at stole på generelle sloganer:
- Søg efter ordlyden om “hvilke logs”: Står der eksplicit, om det gælder aktivitetslog, forbindelseslog eller begge?
- Tjek tidsangivelser: Er det “ingen opbevaring”, “kortvarig opbevaring” eller “kun til drift”?
- Skeln mellem “gemmes” og “behandles”: En politik kan sige, at data behandles for at levere tjenesten, men at de ikke opbevares som langsigtede aktivitetslogfiler.
- Vurdér om der er klare undtagelser: Hvis der nævnes misbrug, sikkerhed eller juridiske krav, bør du forstå, hvilke oplysninger det kan berøre.
Hvis teksten er uklar eller mangler definitioner af datatyper, er det et signal om, at “no logs policy” kan være bredt formuleret. I så fald hjælper det at fokusere på de konkrete vilkår i politikken og sammenligne dem på samme kriterier: logtype, tidsramme og undtagelser.
