> ## Documentation Index
> Fetch the complete documentation index at: https://storekit.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Audit log

> Track medewerker-acties in je storekit-account met een doorzoekbare, exporteerbare audit trail van wie wat wanneer, vanwaar heeft gewijzigd en of het gelukt is.

De audit log geeft je een fraudebestendige historie van de acties die je medewerkers in je account uitvoeren: wie wat deed, aan welke resource, vanwaar en of het is gelukt. Gebruik hem om wijzigingen te onderzoeken, aan compliance-eisen te voldoen en vragen te beantwoorden zoals "wie heeft die order geannuleerd?" of "wanneer is dit menu-item bijgewerkt?".

<Info>
  De audit log is beperkt tot **account owners en admins**. Medewerkers met andere rollen zien een "restricted"-bericht wanneer ze hem proberen te openen.
</Info>

## Waar te vinden

<Steps>
  <Step title="Open Reports">
    Ga in het dashboard naar **Reports → Logs**.
  </Step>

  <Step title="Open de Audit Log">
    Selecteer onder de sectie **Security** de optie **Audit Log**.
  </Step>

  <Step title="Zoek en filter">
    De meest recente events worden automatisch geladen. Beperk de resultaten met filters of exporteer wat je ziet naar CSV.
  </Step>
</Steps>

## Wat wordt vastgelegd

Elke entry legt de volledige context van één medewerker-actie vast:

| Dimensie     | Wat het je vertelt                                                                                    |
| ------------ | ----------------------------------------------------------------------------------------------------- |
| **Time**     | Wanneer de actie plaatsvond (vastgelegd op het moment van de actie, niet wanneer hij werd opgeslagen) |
| **Actor**    | De medewerker — naam, e-mail en rol op dat moment                                                     |
| **Action**   | `create`, `update`, `delete`, `read` of `export`                                                      |
| **Resource** | Het type object dat is gewijzigd (bijv. `order`, `menu`, `discount`) en zijn ID                       |
| **Store**    | De locatie waarop de actie betrekking had, indien van toepassing                                      |
| **Outcome**  | Of de request geslaagd is, plus de HTTP-status                                                        |

Een rij selecteren opent een detailpaneel met de request-methode, het pad, de route, het IP-adres, de user agent, request-ID en trace-ID, samen met het fouttype als een actie mislukt is.

### Welke acties worden vastgelegd

* **Alle wijzigingen** worden vastgelegd — alles wat data creëert, bijwerkt of verwijdert (inclusief acties zoals archiveren, annuleren, herstellen of publiceren).
* **Gevoelige reads** worden vastgelegd — het bekijken of downloaden van rapporten, exports, facturen en statements. Het openen van de audit log zelf wordt vastgelegd als een `read`, en het exporteren ervan als een `export`.
* **Routine-reads** (lijsten bladeren, detailweergaven openen, polling op de achtergrond) worden **niet** vastgelegd, zodat de log gericht blijft op betekenisvolle activiteit.

<Note>
  Acties door klanten die orders plaatsen en door API-keys vallen buiten het bereik van de audit log — deze focust op **medewerker-acties** in het dashboard.
</Note>

## Zoeken en filteren

De audit log gebruikt een facetzoekbalk. Voeg één of meerdere filters toe en klik op **Apply**; actieve filters verschijnen als verwijderbare pillen. Beschikbare facetten:

| Filter            | Omschrijving                                                       |
| ----------------- | ------------------------------------------------------------------ |
| **Action**        | Beperk tot `create`, `update`, `delete`, `read` of `export`        |
| **Outcome**       | Toon alleen geslaagde of alleen mislukte acties                    |
| **Resource type** | bijv. `order`, `menu`, `product`, `discount`                       |
| **Resource ID**   | Het ID van een specifieke record                                   |
| **Actor**         | Een specifieke medewerker                                          |
| **Store**         | Eén of meer locaties (beperkt tot stores waar je toegang toe hebt) |

Standaard toont de log de laatste **30 dagen**. Resultaten zijn gepagineerd — gebruik **Load more** om oudere events op te halen. Je kunt alles wissen met **Clear all**.

<Tip>
  Combineer facetten om in te zoomen op een incident — filter bijvoorbeeld op **Actor** en **Action: delete** om alles te zien dat een specifieke gebruiker heeft verwijderd.
</Tip>

## Exporteren naar CSV

Klik op **Export** om de momenteel gefilterde resultaten als CSV-bestand te downloaden (met dezelfde filters en datumbereik). Handig om te delen met auditors of om buiten storekit te archiveren.

<Info>
  Exports zijn gemaximeerd op 50.000 rijen. Als je deze limiet bereikt, verklein je het datumbereik of voeg je filters toe en exporteer je in kleinere batches.
</Info>

## Privacy en dataverwerking

De audit log is ontworpen om vast te leggen **wat er is gewijzigd zonder gevoelige inhoud vast te leggen**:

* Hij slaat de **namen van de velden** op die bij een wijziging betrokken zijn (bijv. "price, availability") — nooit de daadwerkelijke waarden die zijn ingediend.
* Veldnamen die er gevoelig uitzien (wachtwoorden, tokens, keys, kaartgegevens, PIN's en dergelijke) worden **automatisch verwijderd** en nooit vastgelegd.
* Records zijn **append-only**: entries worden nooit bewerkt of individueel verwijderd, waardoor de historie betrouwbaar blijft.

## Bewaartermijn

Audit-entries worden standaard **30 dagen** bewaard. Enterprise-accounts kunnen een langere bewaartermijn aanvragen.

<AccordionGroup>
  <Accordion title="Wie kan de audit log zien?">
    Alleen account owners en admins. Andere medewerkerrollen kunnen hem niet bekijken of exporteren.
  </Accordion>

  <Accordion title="Waarom zie ik geen routinematige paginabezoeken?">
    De log legt bewust alleen wijzigingen en gevoelige reads (rapporten, exports, facturen, statements) vast. Dagelijkse browsing en achtergrondrequests worden uitgesloten zodat de log gericht blijft op betekenisvolle activiteit.
  </Accordion>

  <Accordion title="Slaat de log de data die ik heb gewijzigd op?">
    Nee. Hij legt vast welke velden bij een wijziging betrokken waren, maar niet de ingediende waarden. Namen van gevoelige velden worden helemaal weggelaten.
  </Accordion>

  <Accordion title="Hoe ver terug kan ik kijken?">
    Entries worden standaard 30 dagen bewaard. Als je een langere bewaartermijn nodig hebt voor compliance, [neem contact op met ons team](/docs/nl/getting-started/contact-support).
  </Accordion>

  <Accordion title="Kan ik de hele log exporteren?">
    Je kunt de gefilterde resultaten exporteren, tot 50.000 rijen per export. Voor grotere bereiken kun je de export in kleinere datumvensters opsplitsen.
  </Accordion>
</AccordionGroup>


## Related topics

- [Overzicht van integraties](/docs/nl/guides/integrations/overview.md)
- [PLU-mapping-gids](/docs/nl/guides/integrations/pos/advanced/plu-mapping.md)
- [Logboek geblokkeerde bestellingen: bekijk afgewezen afrekenpogingen](/docs/nl/guides/orders/advanced/blocked-orders.md)
- [Webhooks testen](/docs/nl/developers/webhooks/testing-webhooks.md)
- [Beveiligingsbeleid](/docs/nl/privacy-security/security-policy.md)
