Salta al contenuto
Domena

Si ndikon GDPR në menaxhimin e domeneve ndërkombëtare

Team Host.it 5 min lexim

Përmbajtja

Jemi të sigurt që ky ligj do të ketë implikime pozitive pasi është krijuar për të bërë më transparent përpunimin e të dhënave personale por mbi të gjitha do të kemi mundësinë e menaxhimit të pëlqimit për përpunimin e të dhënave si modifikim apo anulim.

Siç mund ta imagjinojmë, GDPR ndikon gjithashtu në të dhënat e publikuara në internet, të cilat gjithashtu përfshijnë të dhënat e regjistruesit të domenit të dukshme në whois.

Me të dhënat e regjistrimit të domenit nënkuptojmë:

Si ndikon GDPR në domenet ndërkombëtare? Domenet ndërkombëtare të mbajtura në host.it menaxhohen përmes OpenSRS, rishitës i Regjistrit Ndërkombëtar Tucows. OpenSRS beson se qasja në të dhënat e regjistruesit duhet të vijë nga personi i autorizuar në një mënyrë specifike dhe të kufizuar. Për të kontrolluar zbulimin dhe transmetimin e të dhënave sensitive, OpenSRS ka implementuar një whois të ri me një sistem të mbyllur të quajtur "gated whois", ky sistem do të lejojë që informacioni (të dhënat e regjistruesit, kontakti administrativ dhe teknik) të mbetet i errët, duke parandaluar transmetimin e tij dhe dukshmërinë publike. Këto të dhëna janë të disponueshme vetëm për organet e autorizuara për t'u konsultuar dhe me palë të treta të akredituara, për shembull: autoritetet gjyqësore, anëtarët e komunitetit të sigurisë dhe avokatët që punojnë në mbrojtje të pronësisë intelektuale.

Më poshtë ju sjell 4 imazhe shpjeguese në lidhje me publikimin e të dhënave në whois para dhe pas GDPR (burimi i OpenSrs)

Të dhënat e të regjistruarit janë të dukshme në internet (pa privatësi aktive) sipas politikave të ICANN

Të dhënat e të regjistruarit nuk janë të dukshme në rrjet (privacy active) sipas politikave të ICANN. Në këtë rast, shërbimi (privacy) u ofron palëve të treta mënyrën për të kontaktuar regjistruesin përmes kontaktit @contactprivacy.com.

Domenet me privatësi nuk janë aktivizuar. Meqenëse kontakti me email nuk është i dukshëm, nuk ka asnjë mundësi që palët e treta të kontaktojnë pronarin e domenit pasi mbrojtja e të dhënave i referohet GDPR.

Domenet me privatësi aktive: informacioni në lidhje me të regjistruarin nuk është i dukshëm, por ai mund të kontaktohet përmes emailit @contactprivacy.com

Si ndryshon procedura e transferimit të domenit tani që regjistruesi nuk është më i dukshëm përmes Whois? Në marrëveshje me ICANN (Internet Corporation for Assigned Names and Numbers) dhe delegacionin e Regjistrit, është krijuar një proces migrimi që garanton thjeshtësi më të madhe për përdoruesit dhe mbrojtjen e të dhënave, si dhe parandalimin e vjedhjes së domenit.

Unë përmbledh më poshtë për qartësinë dhe plotësinë e informacionit hapat e transferimit përpara datës 25 maj 2018:

pronari i domenit i kërkoi regjistruesit aktual të zhbllokonte domenin (Transfer Client Prohibited status) dhe mori kodin authcode ose kodin Epp (kodi i migrimit). Ky proces nuk ka ndryshuar pasi ofruesi aktual (regjistruesi) do të jetë në gjendje dhe duhet të verifikojë që personi që ka zhbllokuar domenin dhe ka kërkuar kodin e autorizuar është legjitimuar dhe të kryejë këto operacione.

Pasi domeni ishte gati për transferim, regjistruesi kontaktoi ofruesin e ri dhe dorëzoi kërkesën.

Regjistruesi i ri dërgoi formularin e autorizimit të transferimit (të quajtur FOA) me email tek kontakti administrativ i emailit të domenit. Ky formular mund t'i dërgohej kontaktit me email të regjistruesit ose administratorit, sipas gjykimit të regjistrit dhe ishte i vlefshëm për 5 ditë. Regjistruesi miratoi transferimin dhe ofruesi i ri më pas e përcolli porosinë në Regjistrin origjinal.

Regjistri përfundoi transferimin (brenda përafërsisht 5 ditësh), ky operacion në përgjithësi përfshinte gjithashtu rinovimin vjetor (ndryshon në bazë të shtrirjes së domenit) dhe bllokimin e transferimit për 60 ditët në vijim.

Çfarë ndryshon nga sot pas GDPR?

Procedura, siç u përmend më parë, është thjeshtuar për të bërë përvojën pozitive të përdoruesit dhe për të mbrojtur të dhënat personale. Siç e pamë deri dje, transferimi i domenit filloi me dërgimin e FOA tek kontakti i administratorit të domenit, por nga sot ofruesit nuk do të kenë më mundësinë e identifikimit të kontaktit të administratorit ose regjistruesit të domenit jashtë menaxhimit të tyre.

Si mund të përpunohet një transferim domeni në mënyrë të sigurt dhe efikase pa dukshmëri të të dhënave? Zgjidhja ishte modifikimi i procesit të transferimit si kjo:

OpenSRS tani ofron mundësinë për të ofruar kodin e autorizuar gjatë porosisë së transferimit të domenit.

Në këtë rast transferimi do të përcillet drejtpërdrejt në Regjistrin e origjinës pa dërguar emailin e autorizimit (FOA) tek kontakti i administratorit të domenit.

Kontakti i përdorur për të dërguar kodin autik dhe çdo komunikim tjetër që lidhet me transferimin (në hyrje dhe dalje) do të jetë kontakti i regjistruesit dhe jo më administratori.

Në rast se kodi i autorizuar nuk jepet gjatë transferimit, një email do t'i dërgohet pronarit të kontaktit të domenit të dhënë gjatë porosisë. Ky email zëvendëson FOA e cila në një mënyrë të thjeshtuar do të kërkojë kodin e autorizuar nga regjistruesi nëpërmjet një faqeje uljeje.

Pasi të përfundojë transferimi, detajet e kontaktit do të përditësohen me ato të dhëna gjatë porosisë. Kjo ishte një mundësi deri dje, por tani është e detyrueshme duke qenë se Zyra e Regjistrimit nuk do të duhet më të mbështetet në korrektësinë e të dhënave të kontaktit të ofruara nga Regjistri (të dhënat nuk ndahen më ndërmjet Regjistrave).

Regjistri synon të inkurajojë regjistruesin të respektojë disa masa sigurie, mbi të gjitha: të mbajë domenin e tij të bllokuar ose në gjendjen "Ndalohet transferimi i klientit" dhe ta zhbllokojë atë ekskluzivisht në rast transferimi te një ofrues tjetër. Ky operacion i quajtur "kyçja e domenit sipas parazgjedhjes" kryhet tashmë automatikisht (nëse nuk kërkohet ndryshe) me transferimin e domenit në host.it.

Në lidhje me regjistrimet e reja, OpenSRS do të dërgojë me email një kërkesë për autorizim për të dhënë pëlqimin për përpunimin e të dhënave në mënyrë që të ofrojë shërbimin e kërkuar. Pronari i domenit mund të modifikojë ose revokojë në çdo kohë pëlqimin e dhënë.

Ndryshimet në procesin e migrimit përputhen plotësisht me parimin GDPR, duke garantuar konfidencialitetin e të dhënave, sigurinë dhe parandalimin e vjedhjes së domenit.

Host S.p.A, si ofrues i shërbimit pritës, ka përpunuar gjithmonë të dhëna të konsideruara si "masive" të njerëzve dhe kompanive. Trajtimi është kryer gjithmonë me standardet më të larta të sigurisë. Dokumentacionin do ta ndajmë me ju duke filluar nga dita e sotme, 25 maj 2018.

Domena

Regjistroni ose transferoni domenën tuaj

Shtesa .it, .com, .eu dhe DNS i menaxhuar. Aktivizim i shpejtë plus mbështetje për pointing dhe email.

Nga blogu

Dominio

L’evoluzione dei prezzi .COM

Storia dei prezzi 2021–2024

Monitoraggio

Sempre online

La guida UPTIME di Host.it

Nga arkivin

Domena

Host është një kompani e certifikuar ISO

Domena

Google Analytics është i paligjshëm... Si mund të vazhdoni ta përdorni atë?