Requirement 3 spreekt over rekeninggegevens waar die ook staan opgeslagen. Dat woordje 'waar ook' maakt logbestanden tot een blinde vlek. Een journaal wordt geschreven voor afstemming, maar een foutregel of een debugregel neemt soms het hele kaartnummer mee. Onderdeel 3.2.1 vraagt om een bewaartermijn voor die opslag, ook als het om een logrotatie gaat. De AVG voegt daar de doelbinding van art. 5 lid 1 sub b aan toe: een journaal dat is aangelegd voor afstemming mag niet ongemerkt een klantprofiel worden. Voor de fiscale kant volstaat de administratie uit AWR art. 52. anonym.plus schoont journaalregels lokaal en laat tijdstempels en bedragen staan.
Wanneer dit van toepassing is
Een betaalplatform stuurt dagjournaals door naar een externe monitoringomgeving. In enkele foutregels staat het volledige kaartnummer van de mislukte transactie. Die regels moeten worden geschoond voordat het journaal de betaalomgeving verlaat.
Hoe anonym.plus dit afhandelt
- Open het journaal of logbestand in de toepassing op uw eigen apparaat.
- De herkenning leest gestructureerde regels en vrije foutmeldingen samen uit.
- Kaartnummers, IBAN, namen en e-mailadressen worden per regel gemarkeerd.
- Behoud tijdstempel, bedrag, valuta, statuscode en autorisatiecode.
- Vervang identificerende waarden door een stabiel label per rekening.
- Schrijf het geschoonde journaal lokaal weg voor doorlevering.
Wat u moet aanleveren
- Het journaal als CSV, JSON, platte tekst of database-export.
- Een actie: weglakken, vervangen of gedeeltelijk maskeren.
- Optioneel: een veldenlijst die de monitoring nodig heeft.
Entiteitstypen die in financiele documenten worden gedetecteerd
| Categorie | anonym.plus-entiteitstype | Voorbeeld |
|---|---|---|
| Kaart | CREDIT_CARD | 4111 1111 1111 1111 → [KAARTNUMMER] |
| Rekening | IBAN_CODE | NL13 BUNQ 2025 8765 43 → [IBAN] |
| Rekeninghouder | PERSON | Bram Visser → [HOUDER] |
| Tijdstip | DATE_TIME | 2026-03-14 11:42:07 → blijft staan |
| Autorisatie | REFERENCE_NUMBER | Auth 8K2P54 → blijft staan |
| Bedrag | MONEY | € 84,95 → blijft staan |
Bereikte naleving
- Past PCI DSS v4.0 Req. 3 toe op de plek waar rekeninggegevens het vaakst onopgemerkt belanden: log- en journaalbestanden.
- Geeft invulling aan de bewaartermijn van Req. 3.2.1, zodat een logrotatie geen stille archiefkopie achterlaat.
- Bewaakt de doelbinding van AVG art. 5 lid 1 sub b: afstemmen is een ander doel dan profileren.
- Houdt de administratie onder AWR art. 52 volledig, omdat bedragen, tijdstippen en statuscodes leesbaar blijven.
Anonimiseer transactiejournaals offline — bekijk abonnementen & begin gratis →
Beperkingen & aandachtspunten
Een stabiel label maakt regels over meerdere dagen koppelbaar. Dat is handig voor analyse, maar het betekent ook dat het journaal pseudoniem blijft en niet anoniem.
Veelgestelde vragen
Vallen logbestanden echt onder Requirement 3?
Ja. De norm spreekt over opgeslagen rekeninggegevens ongeacht de plaats. Een logregel, een crashrapport en een databasedump tellen alle drie mee.
Wat blijft er over voor de afstemming?
Tijdstempel, bedrag, valuta, statuscode en autorisatiecode. Daarmee sluit het journaal nog steeds aan op het dagoverzicht van de acquirer.
Kan ik dagjournaals in bulk verwerken?
Ja. De batchmodus leest meerdere journaals per ronde met dezelfde regels, volledig lokaal en zonder tussenstap in de cloud.