Вы здесь

Цель

Вопрос цели -- критический с точки зрения защиты данных и конфиденциальной информации. Цели, в которых данные WHOIS могут законным образом собираться, храниться и использоваться, следует очень четко заявлять.  В соответствии с соглашениями ICANN, WHOIS может использоваться в любых законных целях за исключением маркетинга и отправки спама или реализации объемных, автоматизированных процессов для направления запросов к регистратору или системам регистратуры, за исключением случаев, когда это делается для управления доменными именами.

Консультативный комитет по безопасности и стабильности (SSAC) считает, что основная проблема, с которой сталкивается любое обсуждение вопроса WHOIS -- это понимание цели существования регистрационных данных доменных имен.  В Отчете SSAC-55 SSAC заявляет о критической необходимости политики, которая определила бы цели сбора и хранения регистрационных данных. Политика должна ответить на операционный вопрос о том, каким сторонам следует собирать, хранить и использовать эти данные в рамках мандата ICANN. SSAC считает, что политика должна ответить по крайней мере на следующие вопросы:

  • Почему данные собирают?

  • В каких целях будут использоваться эти данные?

  • Кто собирает эти данные?

  • Где хранятся эти данные и в течение какого времени?

  • Где находятся эти данные при ответственном хранении и в течение какого времени?

  • Кому нужны эти данные и зачем?

  • Кому нужен доступ к журналам доступа к данным и зачем?

SSAC считает, что единая консенсусная политика, которая ответит хотя бы на приведенные выше вопросы, достижима и является критическим первым шагом на пути к любому "решению" вопроса WHOIS. 

Другие считают, что заявленные цели существования данных WHOIS следует пересмотреть в соотношениями с некоторыми принципами защиты конфиденциальной информации, существующими во многих странах, например:

  • Ограничение цели: Личные данные необходимо обрабатывать, а затем использовать или передавать далее только в законных целях, в которых они изначально и собирались или на которые было потом получено разрешение субъекта персональных данных.
  • Качество и пропорциональность данных: Персональные данные должны быть достоверны и, по необходимости, они не должны быть устаревшими.  Персональных данных должно быть достаточно, они должны быть релевантны и не должны быть излишни в отношении к целям, для которых они собирались, передавались и затем обрабатывались.

GNSO вероятно начнет деятельность по определению политики в ближайшем будущем, касающуюся определения целей WHOIS.  Приглашаем Участвовать в этом обсуждении политики.