Anonip 1.0

Tool zur Anonymisierung von Logfiles veröffentlicht

IP-Adressen sind in der Regel personenbezogene Daten. Sie und die mit ihnen verknüpften Daten dürfen daher nur rechtmässig nach den Grundsätzen des Datenschutzgesetzes bearbeitet werden. Mit dem Anonymisierungs-Tool Anonip lassen sich die letzten Bits der IP-Adressen in Logfiles maskieren. Damit sind Auswertungen noch immer möglich. Die Daten sind jedoch nicht mehr einem bestimmten Anschluss, resp. einer Person zuzuordnen.

IP-Adressen sind personenbezogene – resp. auf eine Person beziehbare – Daten und unterliegen grundsätzlich dem Datenschutzgesetz:

Die Besucher einer Website müssen transparent über die Beschaffung personenbezogener Daten, über den Zweck der Bearbeitung und die Datenanalyse informiert werden. Ansonsten liegt üblicherweise ein Verstoss gegen die Grundsätze der Erkennbarkeit und der Zweckbindung der Datenbearbeitung vor.

Werden durch das Tracking Personendaten erhoben, muss deren Bearbeitung von der Einwilligung des Internetnutzers gedeckt sein. Bei gewöhnlichen Personendaten – wozu üblicherweise auch die IP-Adresse des Nutzers zählt – kann sich die Einwilligung bereits aus dem Verhalten der betroffenen Person ergeben. Aber auch hier gilt, dass die Zustimmung auf der Grundlage angemessener Information und freiwillig erfolgen muss. Wenn Webtracking-Dienste ohne weiteres bereits beim Aufruf der Webseite Personendaten sammeln, fehlt es zudem häufig an der Freiwilligkeit der Zustimmung.

Um diese persönlichen Daten zu schützen, aber dennoch Analysen des Webtraffics zu ermöglichen, hat die Swiss Privacy Foundation bereits 2014 ein einfaches Anonymisierungs-Tool Anonip entwickelt. Die Version 0.5 leistete die letzten Jahre gute Dienste: Anonip kann die letzten Bits (standardmässig 12 bei IPv4 und 84 bei IPv6) maskieren. Damit sind die Webzugriffe nicht mehr einer Person zuzuweisen. Für die Auswertung bleiben aber genügend Informationen, um eine Session bestehend aus mehreren Zugriffen zu erkennen.

2016 hat die Swiss Privacy Foundation mit der Digitalen Gesellschaft fusioniert. Nun steht Anonip in der Version 1.0 der Öffentlichkeit zur Verfügung.

Das Programm ist in Python geschrieben und läuft unter Linux (und mit geringen Anpassungen unter anderen UNIX-Systemen). Einfach lässt es sich in den Apache-Webserver einbinden. Das Bearbeiten von Mail- und anderen Logfiles ist aber ebenfalls möglich.

Bugreports und Feature Requests werden gerne entgegengenommen.