← Alle Themen · Daten
In diesem Artikel 5 Kapitel
PII-Audit-Log
Das PII-Audit-Log unter Daten → PII-Audit-Log protokolliert jeden Zugriff auf personenbezogene Adressdaten (PII = Personally Identifiable Information). Es dient der Nachvollziehbarkeit und ist eine Anforderung für die Amazon SP-API Compliance.
Was wird protokolliert?
Jeder Zugriff auf Liefer- und Rechnungsadressen in Aufträgen wird automatisch erfasst:
| Feld | Beschreibung |
|---|---|
| Datum | Zeitpunkt des Zugriffs |
| Benutzer | Welcher Benutzer auf die Daten zugegriffen hat (diese stammen aus Einstellungen → Benutzer) |
| Aktion | Art des Zugriffs (z.B. Auftrag anzeigen, Adresse exportieren) |
| Quelle | Woher der Zugriff kam: backend (Weboberfläche), public_api (API-Zugriff) oder support (Support-Zugang) |
| Auftrags-IDs | Welche Aufträge betroffen waren |
| IP-Adresse | IP-Adresse des Zugreifenden |
| UserAgent | Browser/Client des Zugreifenden |
Filter
| Filter | Beschreibung |
|---|---|
| Benutzer | Nach bestimmtem Benutzer filtern |
| Aktion | Nach Art des Zugriffs filtern |
| Quelle | backend, public_api oder support |
| Auftrags-ID | Bestimmten Auftrag suchen |
| IP-Adresse | Nach IP filtern |
| Von / Bis | Zeitraum eingrenzen |
Quellen
| Quelle | Bedeutung | Farbe |
|---|---|---|
| backend | Zugriff über die Weboberfläche durch einen eingeloggten Benutzer | Grün |
| public_api | Zugriff über die Public API mit API-Token | Blau |
| support | Zugriff über den Support-Zugang (siehe Support-Zugriff) | Orange |
Aufbewahrung
PII-Audit-Log-Einträge werden 3 Jahre aufbewahrt, um die Nachvollziehbarkeit gegenüber Amazon und Datenschutzbehörden zu gewährleisten.
Tipps
- Prüfen Sie regelmäßig ob ungewöhnliche Zugriffsmuster auftreten (z.B. unbekannte IP-Adressen oder Zugriffe außerhalb der Geschäftszeiten)
- Bei einem Sicherheitsvorfall können Sie hier nachvollziehen, wer wann auf welche Auftragsdaten zugegriffen hat
- Der PII-Audit-Log ist ein wichtiger Bestandteil des Incident Response Plans