GOpenCSR-Bedingungen für die Verifizierung von Organisationen
Wer als Organisation gilt, wie sie ihre Domain und ihren Registereintrag nachweist, was geprüft und was veröffentlicht wird, wie die Angaben aktuell bleiben und wie lange die Nachweise aufbewahrt werden.
Was diese Bedingungen sind
Diese Bedingungen gelten, wenn Sie in GOpenCSR eine Organisation anlegen, wenn Sie sie verifizieren und solange Sie für sie handeln, während sie verifiziert ist. Sie sind Teil der GOpenCSR-Nutzungsbedingungen und werden mit ihnen akzeptiert. Was wir über die beteiligten Menschen verarbeiten, steht im Datenschutzhinweis.
Wer als Organisation gilt
Ressourcen in GOpenCDR und GOpenCNR halten Menschen und verifizierte Organisationen. Eine Organisation ist eines davon:
- ein Unternehmen, gleich welcher Rechtsform;
- ein Verein oder eine Genossenschaft;
- eine öffentliche Stelle, etwa eine Behörde, eine Gemeinde oder eine Hochschule;
- eine Gruppe, die unter eigenem Namen auftritt, etwa ein Community-Netz.
Was sie nachweisen muss, hängt davon ab, ob sie in einem Register eingetragen ist; das steht unten.
Wenn Sie eine Organisation anlegen, geben Sie ihren Namen, ein Handle, ihre Art (Unternehmen, Verein, Community-Netz oder Sonstiges), ihr Land und die Domain an, die sie verifizieren soll. Das Handle erscheint in öffentlichen Einträgen. Wer die Organisation anlegt, erhält in ihr die Rolle Owner. Legen Sie eine Organisation nur für eine an, für die Sie handeln dürfen.
Warum eine Organisation verifiziert wird
Nur eine verifizierte Organisation kann Ressourcen in den Registries oder einen Sitz in einem Rat halten. Eine Organisation, die nicht verifiziert ist, kann angelegt werden, aber keine Namen, Adressen oder ASNs beantragen. Ihr verifizierter Name und ihr Land sind zugleich das, womit die Sanktionslistenprüfung sie abgleicht, wie es die GOpenCSR-Nutzungsbedingungen beschreiben.
Nachweis über DNS
Jede Organisation weist nach, dass sie eine Domain kontrolliert. GOpenCSR zeigt den Eintrag an, der anzulegen ist, mit der Kennung der Organisation darin:
_gopencsr.<domain>. 3600 IN TXT "gopencsr-verify=o_<id>"
Legen Sie ihn bei Ihrem DNS-Anbieter in der Zone dieser Domain an. GOpenCSR sucht etwa alle 5 Minuten nach dem Eintrag, und Sie können jederzeit eine Prüfung anstoßen. Bis ein neuer Eintrag überall sichtbar ist, kann es bis zu einer Stunde dauern; planen Sie das ein. Der Eintrag muss genau den angezeigten Wert tragen; ein Eintrag mit einem anderen Wert wird abgelehnt. Die Domain ist verifiziert, sobald der Eintrag gefunden ist, und Methode und Datum werden festgehalten. Danach wird der Eintrag jeden Tag erneut geprüft.
Nachweis aus einem Register
Eine eingetragene Organisation, also ein Unternehmen, ein eingetragener Verein oder eine Genossenschaft, braucht beide Nachweise: den Nachweis über DNS und einen Auszug aus ihrem Register, also dem Handelsregister, dem Vereinsregister, dem Genossenschaftsregister oder dem entsprechenden Register eines anderen Landes. Laden Sie den Auszug als PDF hoch und nennen Sie das Registergericht und die Registernummer.
Ein Mensch bei Tier 0 prüft:
- dass der Name im Auszug der Name der Organisation ist;
- das Registergericht und die Registernummer;
- dass die handelnde Person für die Organisation handeln darf, weil der Auszug sie als vertretungsberechtigt nennt oder weil eine darin genannte Person sie bevollmächtigt hat.
Lässt sich etwas davon nicht bestätigen, wird die Organisation auf diesen Nachweis hin nicht verifiziert, und Sie erfahren, warum. Nicht eingetragene Gruppen und öffentliche Stellen brauchen nur den Nachweis über DNS.
Was veröffentlicht wird
Über eine verifizierte Organisation kann jede Person sehen:
- ihren Namen und ihr Handle;
- ihre verifizierte Domain, mit Methode und Datum der Verifizierung;
- was sie in GOpenCDR und GOpenCNR hält;
- ihre Sitze in Räten, jeweils mit deren Vertretung;
- ihre Missbrauchs-Weiterleitungsadresse.
Der Registerauszug, Registergericht und Registernummer, die Menschen der Organisation außer der Vertretung eines Sitzes sowie ihre Admin- und Tech-Kontakte werden nicht veröffentlicht. Die Admin- und Tech-Kontakte sieht nur Tier 0, und in RDAP sind sie geschwärzt. Ein Mensch, der Ressourcen als Person hält, zeigt nur ein Handle und die Missbrauchs-Weiterleitungsadresse.
Die Angaben aktuell halten
- Eine Namensänderung wird in der Organisation vorgenommen und, bei einer eingetragenen Organisation, mit einem neuen Auszug belegt.
- Eine neue Domain wird auf dieselbe Weise verifiziert wie die erste.
- Lassen Sie den TXT-Eintrag bestehen, solange die Organisation verifiziert ist; er wird jeden Tag geprüft. Fehlen der Eintrag oder die Domain 30 Tage lang, zeigt das Profil der Organisation „nicht verifiziert“. Was sie hält, funktioniert weiter, aber sie erhält keine neuen Ressourcen, bis sie wieder verifiziert ist.
- Endet die Organisation, etwa weil sie aufgelöst oder im Register gelöscht wird, teilt ein Owner uns das mit, und was sie hält, wird übertragen oder freigegeben, soweit die Bedingungen der jeweiligen Registry es erlauben.
- Beruhte die Verifizierung auf falschen Angaben, wird sie zurückgenommen, und für die Person, die sie gemacht hat, gilt die Richtlinie zur zulässigen Nutzung.
Wie lange die Nachweise aufbewahrt werden
Der hochgeladene Registerauszug wird aufbewahrt, solange die Organisation verifiziert ist, und 12 Monate danach. Methode und Datum der Verifizierung, Registergericht und Registernummer sowie das Ergebnis jeder Prüfung werden ebenso lange aufbewahrt. Danach werden sie gelöscht.
Alles Übrige
Die Verifizierung ist unentgeltlich. Was die GOpenCSR-Nutzungsbedingungen und die allgemeinen Nutzungsbedingungen über Haftung, anwendbares Recht und Änderungen sagen, gilt auch hier: Eine wesentliche Änderung wird mindestens sechs Wochen vor ihrem Inkrafttreten per E-Mail angekündigt und gilt für Sie erst, wenn Sie ihr bei einer Anmeldung zustimmen, wie es die GOpenCSR-Nutzungsbedingungen unter „Änderungen dieser Bedingungen“ festlegen. Jede Fassung wird im Dokumentenarchiv aufbewahrt.