GOpenCSR-Richtlinie zur zulässigen Nutzung
Wofür ein G-Open-Konto, ein Beitrag in der Governance und eine Missbrauchsmeldung nicht verwendet werden dürfen, wie die gemeinsamen Dienste nicht genutzt werden dürfen und was auf einen Verstoß folgt.
Wofür diese Richtlinie gilt
Diese Richtlinie gilt für jedes G-Open-Konto, jeden API-Schlüssel und jeden Automatisierungsschlüssel, alles, was in GOpenCSR veröffentlicht wird (öffentliche Kommentare, Vorschläge an einen Community-Pool sowie Anträge mit ihren Änderungsanträgen), jede Missbrauchsmeldung und jede Nachricht über eine Missbrauchs-Weiterleitungsadresse sowie für die Dienste unter csr.gplatform.org: die Anmeldung, die Konsolen, den zentralen API-Zugang und das Transparenzlog. Sie stimmen ihr zusammen mit den GOpenCSR-Nutzungsbedingungen zu, und jedes Konto, das von GOpenCDR umgezogen ist, ist seit dem Umzug an sie gebunden. Sie ergänzt den Abschnitt zur zulässigen Nutzung in den allgemeinen Nutzungsbedingungen, statt ihn zu ersetzen.
Was Sie mit Namen und Adressen tun, regelt die eigene Richtlinie der jeweiligen Registry: die GOpenCDR-Richtlinie zur zulässigen Nutzung für Namen und die GOpenCNR-Richtlinie zur zulässigen Nutzung für Adressen, ASNs, Routen und das Netz. Wie ein Fall zu beidem bearbeitet wird und wie eine Sanktion Namen und Adressen eines Inhabers gemeinsam erfassen kann, steht in der Richtlinie zu Missbrauch und Sanktionen.
Ihr Konto
- Eine Person, ein Konto. Teilen Sie Ihr Konto, Ihr Passwort, Ihre Passkeys, Ihre Wiederherstellungscodes oder eine Sitzung mit niemandem. Eine Organisation gibt jedem ihrer Menschen eine eigene Rolle, nie eine gemeinsame Anmeldung.
- Keine Automatisierung außerhalb von API-Schlüsseln und Automatisierungsschlüsseln. Skripte nutzen den zentralen API-Zugang mit einem API-Schlüssel und signieren mit einem Automatisierungsschlüssel, der unter einem Passkey registriert ist. Steuern Sie die Anmeldeseiten, die Konsolen oder den Signierschritt nicht mit Skripten, Headless-Browsern oder anderem, das an Stelle eines Menschen handelt.
- Keine Konten, um eine Einschränkung zu umgehen: weder eine Aussetzung noch eine Schließung, eine Sanktionssperre oder eine Grenze wie die Zahl der Fürsprachen, die Sie leisten dürfen.
- Keine Konten, um Ihre Stimme zu vervielfachen. Unterstützung für einen Community-Antrag zählt einmal je Konto mit Berechtigung, und eine Petition braucht 25 solcher Konten. Eröffnen oder nutzen Sie keine weiteren Konten und leihen Sie sich keine fremden, um Unterstützung hinzuzufügen oder eine Petition zu erreichen.
- Machen Sie wahre Angaben. Registrieren Sie sich nur mit Ihrer eigenen E-Mail-Adresse und der Einladung, die an sie ging, nur wenn Sie mindestens 16 sind und, wenn Sie unter 18 sind, nur mit Zustimmung Ihrer gesetzlichen Vertreter. Wenn Sie zum ersten Mal Inhaber werden, geben Sie Ihren wahren bürgerlichen Namen und Ihr Land an.
- Sprechen Sie sich ehrlich für andere aus. Laden Sie nur Menschen ein, die Sie kennen und von denen Sie erwarten, dass sie diese Regeln einhalten. Verkaufen, tauschen oder übertragen Sie keine Einladungen und keine Fürsprachen.
Öffentliche Kommentare, Vorschläge und Anträge
Die Governance ist bewusst öffentlich, und in ihr wird gestritten. Kritik an einem Antrag, an einem Rat, an Tier 0 oder an uns ist willkommen. Nicht erlaubt ist in einem Kommentar, einem Vorschlag oder einem Antrag:
- Rechtswidriges nach dem Recht, das für Sie oder für uns gilt, etwa Verleumdung, Bedrohung oder Volksverhetzung. Darstellungen sexuellen Missbrauchs von Kindern werden immer gemeldet, an die Polizei oder das Bundeskriminalamt, mit dem, was wir dazu halten und was keine Verkehrsdaten der Telekommunikation sind; Verkehrsdaten geben wir nur auf eine gesetzliche Anordnung hin heraus.
- Belästigung: eine Person anzugreifen, zu bedrohen oder einzuschüchtern, auch Ratsmitglieder, Vertretungen, Mitarbeitende von Tier 0 und andere, die kommentieren, oder ihnen von einem Antrag zum nächsten zu folgen.
- Doxxing: personenbezogene Daten über jemanden ohne dessen Einwilligung zu veröffentlichen, etwa eine Wohnanschrift, eine Telefonnummer, eine private E-Mail-Adresse, einen Netzwerk-Endpunkt oder die Mitgliedschaft in einer Zielgruppe.
- Spam: Werbung, derselbe Text immer wieder, Fluten von Vorschlägen an einen Community-Pool und Beiträge, die mit dem Antrag, zu dem sie stehen, nichts zu tun haben.
- Identitätstäuschung: sich als eine andere Person, eine Organisation, ein Rat oder Tier 0 auszugeben oder einen Anzeigenamen zu verwenden, der darüber täuscht, wer Sie sind.
- Vertrauliches zu veröffentlichen: den Inhalt eines vertraulichen Antrags, eine versiegelte Stimme oder wer einem Antrag eine Unterstützungsstimme gegeben hat, bevor die Sitzung des Rats es offenlegt. Ratsmitglieder und Tier 0, die dies sehen, behalten es für sich, ebenso alle, die auf anderem Weg davon erfahren.
- Links zu Phishing oder Schadsoftware und alles andere, wofür die Richtlinien der Registries zur zulässigen Nutzung einen Namen oder eine Adresse nicht verwenden lassen.
Missbrauchsmeldungen in gutem Glauben
- Melden Sie, was Sie für wahr halten. Erstatten Sie keine Meldung, von der Sie wissen, dass sie falsch ist, und melden Sie nicht, um einen Inhaber zu belästigen, einem Wettbewerber zu schaden oder eine rechtmäßige Meinung entfernen zu lassen.
- Nutzen Sie die Missbrauchs-Weiterleitungsadresse für ihren Zweck. Die Missbrauchs-Weiterleitungsadresse eines Inhabers,
abuse+<handle>@relay.csr.gplatform.org, ist für Meldungen von Missbrauch zu dem da, was dieser Inhaber hält. Nutzen Sie sie nicht für Werbung, zur Belästigung oder um herauszufinden, wer hinter einem Inhaber steht. Sie nimmt von einem Absender 20 Nachrichten pro Stunde und Belege bis 20 MB an. - Achten Sie die meldende Person. Ein Inhaber, der eine Meldung erhält, beantwortet sie und unternimmt nichts gegen die Person, die sie erstattet hat. Eine meldende Person wird über die Missbrauchs-Weiterleitungsadresse nur kontaktiert, wenn sie zugestimmt hat, und ihre Identität wird dem Inhaber nur mitgeteilt, wenn sie zustimmt oder das Gesetz es verlangt.
Die Dienste selbst
- Kein Ausforschen, Scannen, Lasttesten und keine Angriffe gegen
csr.gplatform.org, den zentralen API-Zugang, das Transparenzlog, die Missbrauchs-Weiterleitungsadressen oder irgendetwas dahinter, außer soweit die GOpenCSR-Sicherheits- und Offenlegungsrichtlinie und die Richtlinie zur Offenlegung von Schwachstellen von Gelhaus Solutions es erlauben. - Kein Umgehen der Kontrollen: weder der Ratenbegrenzungen, indem Anfragen auf mehrere Schlüssel, Konten oder Adressen verteilt werden, noch der erneuten Bestätigung, des Signierschritts oder der Freigabe nach dem Vier-Augen-Prinzip, noch der Prüfung bei der Registrierung.
- Kein Absammeln. Sammeln Sie Registry-Daten, Profile von Inhabern, Missbrauchs-Weiterleitungsadressen oder Kontodaten nicht in großem Umfang, weder aus den Konsolen noch von den öffentlichen Seiten noch über die API, um Listen anzulegen, Inhabern Werbung zu schicken oder herauszufinden, wer hinter ihnen steht. Registry-Daten in großem Umfang gibt es nur dort, wo eine Registry sie veröffentlicht, nach deren eigenen Bedingungen. Das ganze Transparenzlog zu lesen und zu prüfen ist willkommen: Dafür ist es da.
- Kein Versuch, Zurückgehaltenes zu erfahren: wer zu einer Zielgruppe gehört, wer einem Antrag vor dessen Sitzung eine Unterstützungsstimme gegeben hat, wie eine versiegelte Stimme abgegeben wurde, ob ein Inhaber einer Sanktionsprüfung unterliegt oder welche Admin- und Tech-Kontakte ein Inhaber hat.
Was uns nicht angeht
Wir handeln bei Verstößen gegen diese Richtlinie und auf verbindliche Anordnung. Wir handeln nicht, weil jemandem ein Beitrag missfällt, bei Meinungsverschiedenheiten oder bei Kritik an wem auch immer, auch an uns. Eine Meldung, ein Kommentar sei falsch, unfair oder unerwünscht, wird mit genau diesem Hinweis beantwortet.
Wie Sie einen Verstoß melden
Schreiben Sie an abuse@gplatform.org. Nennen Sie das Konto, den Beitrag oder die Ressource, beschreiben Sie, was geschieht, und fügen Sie bei, was es belegt. Bei einem Beitrag, den Sie für rechtswidrig halten, sagen Sie, wo er steht und warum. Wir bestätigen jede Meldung innerhalb von 24 Stunden und teilen Ihnen mit, wie wir entschieden haben. Meldungen zu Namen und Adressen werden nach der Richtlinie zu Missbrauch und Sanktionen bearbeitet, und Meldungen zu Namen können auch an die Adresse gehen, die die GOpenCDR-Richtlinie zur zulässigen Nutzung nennt.
Folgen
Ein Verstoß gegen diese Richtlinie kann dazu führen, dass ein Beitrag aus der öffentlichen Ansicht entfernt wird, dass API-Schlüssel und Automatisierungsschlüssel widerrufen werden, dass Sitzungen beendet werden, dass ein Konto ausgesetzt wird und, bei schweren oder wiederholten Verstößen, dass das Konto geschlossen wird. Maßnahmen sind verhältnismäßig: Es wird die mildeste gewählt, die den Schaden beendet, und eine Einschränkung wird aufgehoben, sobald ihre Ursache behoben ist. Jede Maßnahme wird begründet und kann angefochten werden, wie es die GOpenCSR-Nutzungsbedingungen beschreiben. Was mit Namen und Adressen geschieht, richtet sich nach den Richtlinien der Registries und der Richtlinie zu Missbrauch und Sanktionen.