DSGVO-konformes Edge-Logging und EU-Datenresidenz

Zwei Pflichten, die sich zu widersprechen scheinen

Ein Sicherheitsbetreiber steht vor zwei Anforderungen, die auf den ersten Blick gegeneinander laufen. Die eine sagt: Protokolliere alles, sonst kannst du einen Vorfall weder erkennen noch belegen. Die andere sagt: Speichere so wenig personenbezogene Daten wie möglich, so kurz wie möglich, in der richtigen Jurisdiktion. Security-Logging und DSGVO wirken wie ein Zielkonflikt — sind es aber nur, wenn man das Logging falsch baut.

Der Widerspruch löst sich auf, sobald man drei Fragen sauber trennt: Wo liegen die Logs, wie lange, und wer kann sie nachträglich verändern? Genau an diesen drei Punkten entscheidet sich DSGVO-Konformität — nicht an einem Siegel.

Wo: EU-Datenresidenz als Architekturvorgabe

Die erste Frage jedes deutschen Betreibers lautet: Wo werden die Daten verarbeitet, und welchem Recht unterliegen sie? Unsere Edge-Nodes laufen in der EU (Hetzner, OVH, Scaleway). Traffic-Metadaten und Sicherheits-Logs entstehen dort, wo die Anfrage gefiltert wird, und bleiben architekturbedingt in der Region — nicht als Zusatzoption, die man erst aktivieren muss, sondern als Grundeigenschaft. Für Betreiber, denen der CLOUD Act und FISA 702 US-Jurisdiktion zum Ausschlusskriterium machen, ist das der entscheidende Unterschied: Es gibt keinen stillen Datenabfluss in eine fremde Rechtsordnung, weil die Verarbeitung die EU nie verlässt. Mehr zur Anbieterwahl nach Jurisdiktion steht im Beitrag zu WAF-Anbietern und DSGVO.

Wie lange: konfigurierbare Aufbewahrung und Löschrecht

Datenminimierung heißt nicht, nichts zu protokollieren — sondern nicht länger, als der Zweck es verlangt. Die Log-Aufbewahrung ist konfigurierbar: Sie legen fest, wie lange Sicherheitsereignisse vorgehalten werden, abgestimmt auf Ihre eigene Datenschutz-Folgenabschätzung. Das Recht auf Löschung ist Teil der Grundausstattung, kein Sonderprozess. So bleibt das Fenster, in dem personenbezogene Metadaten existieren, genau so groß, wie es der Sicherheitszweck rechtfertigt — und nicht größer.

Wer: unveränderlich, aber nicht ewig

Hier liegt der scheinbar schwierigste Punkt. Ein Audit-Log muss unveränderlich sein — sonst taugt er nicht als Nachweis, dass niemand die Spuren eines Vorfalls nachträglich geglättet hat. Zugleich verlangt das Löschrecht, dass Daten verschwinden können. Der Widerspruch ist keiner: Unveränderlich heißt nur-anfügend (append-only) innerhalb der Aufbewahrungsfrist — kein einzelner Eintrag lässt sich heimlich editieren oder herauslöschen —, während die Gesamt-Aufbewahrung als Ganzes ablaufen und gelöscht werden kann. Man schützt die Integrität während der Frist und respektiert die Löschung am Ende der Frist. Beides zugleich, ohne Zielkonflikt.

Jeder schreibende Vorgang landet in diesem unveränderlichen, nur-anfügenden Log: wer wann was geändert oder welche Sicherheitsentscheidung ausgelöst hat. Das ist die belastbare Grundlage, gegenüber Datenschutzaufsicht und Revision Rede und Antwort zu stehen.

Was das für den Betrieb bedeutet

In der Praxis heißt DSGVO-konformes Edge-Logging: Sie sehen genug, um einen Angriff zu erkennen und zu belegen, ohne einen Datensee anzulegen, der selbst zum Risiko wird. Die Logs liegen in der EU, laufen nach Frist ab, lassen sich nicht heimlich verändern — und Sie können jeden dieser drei Punkte gegenüber einem Auditor nachweisen, statt ihn zu behaupten. Wie ernst wir Datensouveränität insgesamt nehmen, steht auf unserer Trust-Seite.

Ehrlich über die Grenzen

Wir liefern die Werkzeuge — EU-Residenz, konfigurierbare Fristen, Löschrecht, unveränderlicher Log —, aber die DSGVO-Konformität Ihres Gesamtsystems entsteht nicht allein an der Edge. Was Ihre Anwendung hinter uns protokolliert, welche Rechtsgrundlage Sie für die Verarbeitung heranziehen und wie Ihre Aufbewahrungsfristen zu Ihrer Folgenabschätzung passen, liegt bei Ihnen. Wir tragen keine Zertifizierungs-Badges zur Schau, die wir nicht halten — für einen Sicherheitsanbieter ist eine ehrliche leere Wand glaubwürdiger als ein gekauftes Siegel.

Wenn EU-Datenresidenz und belegbares Logging Ihr Auswahlkriterium sind, nennen Sie uns Ihre Domain.

Sehen Sie es auf Ihrer eigenen Domain

Wir binden frühe Partner persönlich an. Nennen Sie uns Ihre Domain — den Rest übernehmen wir.

Für Early Access bewerben