DSGVO
Anpassungen bei .ac.at Domainvergabe und WHOIS-Lookup
Die Daten des Inhabers sind zwingend öffentliche Daten, da den Vergabebestimmungen [1] zufolge nur rechtlich eigenständige Organisationen als Inhaber einer Domain unter .ac.at auftreten können. Dem entsprechend ist auch der Typ des Inhaber-Handles weiterhin "Organisation" und erfordert wie bisher die Angabe einer Referenz zu einem öffentlich einsehbaren Verzeichnis, wie etwa die Schulkennzahl (SKZ), die Vereinsregisternummer (ZVR) oder aber die Firmenbuchnummer (FBN). Der Inhaber bleibt auch in Zukunft der einzig mögliche Rechnungsempfänger, wobei die hier angegebene Mail-Adresse zur Zustellung der Jahresrechnung für alle Domains einer Rechtsperson herangezogen wird.
Bei den Angaben zu den Kontakten liegt es am Requestor [2], ob die Daten dieser Kontakte als öffentliche oder persönliche erklärt werden. Die Entscheidung zur Anzeige im public Whois erfolgt über die Wahl des Typs bei der Anlage eines Kontaktes: der Typ "Person" definiert persönliche Daten, der Typ "Rolle" erklärt den Datensatz als öffentlich. Daraus ergibt sich, dass in Hinkunft und im Gegensatz zu bisher auch beim administrativen Kontakt der Typ Rolle zulässig ist. Beim technischen Kontakt sind schon jetzt beide Typen ("Person" für eine natürliche Person, Rolle z.B. für den Hostmaster) erlaubt. Wie bisher ist für jede Domain jeweils zumindest ein administrativer und ein technischer Kontakt erforderlich. Der administrative Kontakt muss wie gehabt der Inhaber-Organisation angehören.
Eine nachträgliche Änderung des Typs ist nicht möglich. Sollen bisher als vom Typ "Person" definierte Daten im Whois dargestellt werden, so ist die Anlage eines neuen Handles vom Typ "Rolle" erforderlich. Ebenso muss ein derzeit öffentliches Kontakt-Objekt (Typ "Rolle"), das im Whois nicht mehr ausgegeben werden soll, durch einen neu angelegten Kontakt vom Typ "Person" ersetzt werden. Neu angelegte Kontakte können nur über eine Domain-Änderung mit der Domain verknüpft werden. Um ein Handle bei mehreren Domains einzusetzen muss dem Requestor bzw. Inhaber selbst bekannt sein wie das Handle lautet, da Handles zu persönlichen Daten nicht mehr dargestellt werden.
Die Vorgabe, dass persönliche Daten nicht mehr angezeigt werden dürfen, hat auch zur Folge, dass im Web-Formular zur Domain-Bearbeitung aus der Datenbank vorausgefüllte persönliche Daten ebenfalls verborgen werden müssen. Beginnend mit der Umstellung auf das neue System ist es daher nicht mehr möglich, bestehende Handles mit persönlichen Daten nachträglich zu bearbeiten; stattdessen muss immer ein neues Kontakt-Handle angelegt werden, wenn Daten dieses Kontaktes zu ändern sind. Zu beachten ist in diesem Zusammenhang, dass der Requestor bzw. Inhaber die Daten seiner Handles ebenso wie die Handles selbst bei sich vorrätig halten muss, da auch Handles von Kontakten mit persönlichen Daten nicht mehr angezeigt werden und diese folglich ohne Wissen um das NICAT-Handle nicht anderwärtig verwendet werden können. Auch ACOnet kann dazu in Zukunft keine Auskunft erteilen.
Bei der Darstellung im Whois werden Kontakt-Objekte vom Typ "Person" gänzlich ausgeblendet, Objekte von Kontakten mit öffentlichen Daten (Typ "Organisation" oder "Rolle") wie gewohnt dargestellt. Im Domain-Objekt werden nur Handles angezeigt die öffentliche Daten haben, Handles zu persönlichen Daten werden durch den Eintrag <data not disclosed> ersetzt.
Um allfällige Irritationen zu vermeiden sei noch darauf hingewiesen, dass bei der System-Umstellung an den bestehenden Daten keinerlei Veränderungen vorgenommen werden. Das bedeutet, dass alle derzeit als "Person" definierten Kontakte ausnahmslos nicht mehr angezeigt werden, alle momentan als "Rolle" in der Datenbank hinterlegten Objekte unabhängig von den dahinter stehenden Daten aber im Whois weiterhin zur Anzeige gebracht werden.
Falls die Ausgabe aus Sicht der Inhaber-Organisation anders zu gestalten ist muss eine entsprechende Änderung der Domaindaten über das Web-Formular [3] vorgenommen werden. Bei an uns gerichteten Reklamationen von (natürlichen) Personen, deren Daten nicht weiter angezeigt werden sollen, werden wir die Anfrage an die für die Datenhaltung und -korrektur zuständige Inhaber-Organisation mit der Bitte um Änderung weiterleiten, da ACOnet keine Information darüber hat, welche Kontakt-Daten bzw. -Personen tatsächlich gültig sind.
Für eine möglicherweise länger als übliche Dauer der Bearbeitung von Änderungsaufträgen bitten wir schon jetzt um Verständnis, da davon auszugehen ist, dass in nächster Zeit mehr Anfragen als gewöhnlich beim Domain-Admin Team einlangen werden.
Fußnoten:
[1] die Vergabebedingungen für Domains unter .ac.at findet sich unverändert unter dem URL www.aco.net/Domain-Vergabebedingungen.pdf - das Dokument musste in Bezug auf die DSGVO nicht extra angepasst werden
[2] der Requestor ist entweder zeichnungsberechtigt für die Rechtsperson des Inhabers oder handelt in seinem Auftrag; die im Web-Formular erfolgten Angaben gelten als vom Domaininhaber gemacht, ebenso die damit getroffene Entscheidung zur öffentlichen Ausgabe bzw. Nicht-Darstellung der Kontakt-Daten im public Whois
[3] Webformular zur Bearbeitung von Domains unter .ac.at www.aco.net/domain_formular.html Informationen zur Bearbeitung finden sich direkt im Formular oder auf der eigenen Hilfe-Seite.