Reglur um upplýsingar úr annálum (log-skrám). (DRÖG)
- Snerpa skráir eftirfarandi upplýsingar um notkun búnaðar í eigu Snerpu:
Hver liður er skráður í stakan annál og annálaskrár eru aldrei samkeyrðar á sjálfvirkan hátt. Ef sérstök ástæða er til eru einstakar færslur bornar saman á handvirkan hátt t.d. til að finna villur, upplýsingar um glataðan póst eða galla í samskiptum eða til að fullnægja dómsúrskurði um afhendingu upplýsinga. Annálar um tengitíma og flutt gagnamagn eru unnir til reikningagerðar án þess að gögn úr öðrum annálum séu notuð.
- Póstsendingar.
Skráðar eru innkomandi og útfarandi póstsendingar. Skráð er tímasetning, netfang og IP-tala sendanda, netfang mótttakanda og IP-tala mótttökupósthúss og afdrif sendingar. Efnislínur eða efni pósts eru ekki skráð. Póstannáll er geymdur í allt að 3 mánuði.
- Proxynotkun.
Skráð er notkun á proxyþjón. Skráð er tímasetning og IP-tala notanda. Skráð er hvaða forskrift (protocol HTTP/HTTPS/FTP o.s.frv.) og aðferð (HEAD/GET/POST) er notuð og vefslóð. Ef um HTTPS (dulkóðuð samskipti) er að ræða er eingöngu skráð vélarnafn en ekki vefslóð. Skráð er hvort aðgerð tókst eða ekki og ef aðgerð tókst ekki, er skráð ástæða (villukóði). Ekki er skráð hvaða notandanafn framkvæmdi viðkomandi aðgerð en með samanburði IP-tölu við tengingaannál er hægt að rekja slíkt handvirkt. Proxyannáll er geymdur í 1-4 vikur. Úr proxyskrá eru unnar ýmsar greiningarupplýsingar fyrir innanhússnot en áður en það er gert eru fjarlægðar allar tilvísanir til einstakra notenda, þ.e. IP-tölur og tímasetningar og skráin unnin sem ein heild fyrir tímabilið.
- Tengingar (auðkenningar)
Skráð er þegar notandi tengist í gegn um upphringimótald, um ISDN-rás eða ADSL-rás. Skráð er tími, hvaða notandanafn var notað, frá hvaða símanúmeri var tengst þar sem þær upplýsingar liggja fyrir og hvort rétt lykilorð var uppgefið. Sé rétt lykilorð uppgefið er einnig skráð hvaða IP-númeri viðkomandi var úthlutað og einnig er skráð teljarastaða á umferð (bitcount) til viðkomandi notanda. Tengingaannáll er geymdur í allt að ár.
- Samskipti við vefþjóna
Snerpa skráir öll samskipti við vefþjóna sem hýstir eru hjá Snerpu. Tilgangurinn er annars vegar vinnsla staðtöluupplýsinga og hinsvegar villuprófun og bilanaleit. Tímar og upprunastaðir (IP-tölur) eru skráðar. Upprunastaðir eru jafnan proxyþjónar hjá öðrum netfyrirtækjum.
- Samskipti á spjallrásum
Engin samskipti með spjallforritum (IRC, messenger, chat) eru skráð í annála.
- Misnotkun
Snerpa skráir á sjálfvirkan hátt uppruna og tíma tenginga um net Snerpu, sem ætla má að séu gerðar í þeim tilgangi að kanna og reyna varnir gegn tölvuinnbrotum. Snerpa framkvæmir einnnig á sjálfvirkan hátt fyrirspurnir um önnur sambönd eða aðgerðir frá upprunastað þar sem það er hægt. Dæmi um slíkar skráningar eru fyrirspurnir á röð IP-talna hjá Snerpu, fyrirspurnir sem eru greinilega ætlaðar til að kanna hvaða tölur eru í sambandi, hvaða þjónustur séu opnar á viðkomandi tölum og athuganir um hvort tölvur sem starfa á þeim tölum séu viðkvæmar fyrir göllum í stýrikerfi þeirra. Bendi slíkar skráningar til þess að verið sé að gera tilraun til tölvuinnbrots, lætur skráningarkerfið starfsmann vita um leið og í sumum tilfellum hindrar það frekari samskipti við upprunastað. Misnotkunarannáll er geymdur mislengi aftir ástæðum.
Eftirfarandi reglur gilda um afhendingu upplýsinga úr annálum
- Móttakandi pósts (skráður notandi netfangsins) getur fengið aðgang að upplýsingum úr póstannál, er varða hans eigið netfang, þ.e. frá hvaða netfangi* póstur barst á tilteknum tíma, afgreiðslunúmer póstsins og IP-tölu pósthússins sem pósturinn barst frá auk nákvæmrar tímasetningar. Hafi Snerpa yfir að ráða upplýsingum um frá hvaða notandanafni pósturinn var sendur eru þær ekki afhentar en móttakanda gerð grein fyrir að upplýsingarnar séu fyrir hendi. Upplýsingar um notandanafn liggja ótvírætt fyrir ef eigandi viðkomandi notandanafns er tengdur hjá netþjónustu Snerpu.
*Upplýsingar um netfang sendanda geta verið óáreiðanlegar þar sem sendandi gæti hafa falsað upplýsingarnar.
- Sendandi pósts (skráður notandi netfangsins) getur fengið aðgang að upplýsingum úr póstannál, þ.e. hvað varð um sendinguna, hvaða pósthús tók við henni, og afgreiðslunúmer sendingarinnar auk kvittunar frá mótttökupósthúsi eða villukóða ef móttöku var hafnað.
- Notendur sem ekki tengjast netþjónustu Snerpu og/eða fulltrúar þeirra geta ekki fengið neinar upplýsingar úr annálum en að beiðni þeirra er hægt að taka frá nánar tilteknar upplýsingar um skemmri tíma og er þá gjaldfært fyrir slíka vinnu.
- Notendur sem eiga vefþjóna í rekstri hjá Snerpu geta óskað eftir upplýsingum úr annál viðkomandi vefþjóns og er gjaldfært fyrir slíka vinnu. Einnig er þeim veittur aðgangur að staðtölum um notkun ef þeir óska eftir slíku og eru þeir þá ábyrgir fyrir birtingu þeirra.
- Notendur geta ekki fengið upplýsingar um aðra notkun en fram kemur að ofan.
- Biðji notandi um upplýsingar sem ekki fást afhentar skal honum gerð grein fyrir því að til að fá þær fráteknar þarf að vera í gangi lögreglurannsókn vegna viðkomandi máls. Kæra til lögreglu er því forsenda þess að gögn séu tekin frá. Ef beiðni berst frá lögreglu um hvort fleiri aðilar gætu haft gögn undir höndum er varða viðkomandi mál er það kannað og þá á það bent. Jafnframt er þá viðkomandi aðila gerð grein fyrir því um hvaða upplýsingar gæti verið að ræða. Lögreglu eru ekki afhentar upplýsingar er vísa til endanlegs notanda sema um það liggi fyrir dómsúrskurður.