Richtlinie zu Transparenzberichten
Was der gemeinsame halbjährliche Transparenzbericht für GOpenCDR, GOpenCNR und GOpenCSR zählt, was er nie enthält und wo jeder Bericht veröffentlicht wird.
Was der Bericht ist
GOpenCDR, GOpenCNR und GOpenCSR veröffentlichen alle sechs Monate einen gemeinsamen Transparenzbericht. Er zählt, was im gemeinsamen Fallsystem und bei Anfragen von Gerichten und Behörden in allen drei Diensten geschehen ist, damit jede Person sehen kann, wie oft wir handeln, wobei, auf wessen Ersuchen und wie unsere Entscheidungen einer Anfechtung standhalten.
Das Transparenzlog hält jede einzelne Maßnahme fest, wenn sie geschieht, nur mit Kennungen. Der Bericht zählt sie zusammen und stellt daneben, was das Log nicht enthält, etwa eingegangene Meldungen und Anfragen von Behörden. Der halbjährliche Transparenzbericht, auf den die Dokumente von GOpenCDR verweisen, ist dieser gemeinsame Bericht.
„Wir“ ist Gelhaus Solutions, das die drei Dienste betreibt und die Rolle Tier 0 innehat.
Welchen Zeitraum jeder Bericht abdeckt
Jeder Bericht deckt ein Halbjahr ab: Januar bis Juni oder Juli bis Dezember. Er wird nach dem Ende des Halbjahrs veröffentlicht, das er abdeckt.
Jede Zahl erfasst, was innerhalb des Halbjahrs geschehen ist. Ein Fall, der in einem Halbjahr eröffnet und im nächsten abgeschlossen wird, wird in jedem der beiden für das gezählt, was darin geschehen ist.
Was er zählt
Die Zahlen werden für jedes Produkt angegeben, GOpenCDR, GOpenCNR oder GOpenCSR, wo immer sie einem zugehören.
Meldungen und Fälle
- eingegangene Meldungen, nach Produkt und nach Kategorie, mit den Arten von Missbrauch, die die Richtlinien zur zulässigen Nutzung nennen, etwa Phishing, Schadsoftware, Scans oder ein Routen-Leak;
- eröffnete Fälle;
- Fälle, in denen der Inhaber zuerst gehandelt hat, und Fälle, in denen Tier 0 eingegriffen hat.
Maßnahmen
- ergriffene Maßnahmen nach Art: für Namen Sperren, Sicherungen gegen Änderungen, Aussetzungen und Löschungen; für Adressen und das Netz jede Sanktionsstufe (Verwarnung, herabgesetzte Max-Prefix-Grenze, Unterdrückung der Routen an den Hubs, Trennung von allen Knoten von Tier 0, Rücknahme der Zuteilung);
- Sanktionen, die die Namen und Adressen eines Inhabers gemeinsam erfasst haben;
- Leaks geschlossener Präfixe, die ein Hub automatisch getrennt hat;
- Notfallmaßnahmen und für jede, ob sie erloschen ist, bekräftigt oder aufgehoben wurde;
- eingelegte und entschiedene Anfechtungen mit ihrem Ergebnis.
Anfragen von Gerichten und Behörden
- eingegangene Anfragen nach Art (Auskunftsersuchen, Ersuchen oder Anordnungen zur Sicherung von Daten und Anordnungen, bei einem Namen, einer Adresse oder einem Präfix oder einer ASN zu handeln) und nach Ländergruppe: Deutschland, andere Mitgliedstaaten der EU und Staaten außerhalb der EU;
- wie jede beantwortet wurde: erfüllt, teilweise erfüllt oder abgelehnt;
- in wie vielen Fällen der Inhaber informiert wurde und in wie vielen das Gesetz es noch nicht zuließ;
- Europäische Herausgabeanordnungen und Europäische Sicherungsanordnungen nach der Verordnung (EU) 2023/1543, gesondert gezählt;
- Herausgaben ohne Anfrage zur Abwehr einer gegenwärtigen Gefahr für Leib oder Leben;
- Anfragen anderer nach Registrierungsdaten von GOpenCDR, nach Art der anfragenden Stelle und nach Grund, wie es die Richtlinie zur Herausgabe von Registrierungsdaten von GOpenCDR vorsieht, sowie die Anfragen, die TLD-Betreiber uns nach ihrer Vereinbarung melden, als deren Anfragen gekennzeichnet.
Wie Anfragen geprüft und beantwortet werden, regelt die Richtlinie zu Behördenanfragen.
Abgleich mit der Sanktionsliste
- Treffer auf der konsolidierten Liste der finanziellen Sanktionen der EU, nur als Anzahl: wie viele ausgeräumt und wie viele bestätigt wurden. Nichts, was sich einem Inhaber zuordnen lässt, wird veröffentlicht, denn dass eine Prüfung läuft, wissen nur der Inhaber und Tier 0.
Was er nie enthält
- Keine personenbezogenen Daten. Keine Namen von Personen, keine E-Mail-Adressen, keine IP-Adressen und keine Kontokennungen.
- Nichts, was eine meldende Person oder einen Inhaber, gegen den ermittelt wird, erkennbar macht. Ein Bericht nennt keine Fallnummern und keine Ressourcen, und keine Zahl wird so fein aufgeschlüsselt, dass sie auf einen einzelnen Fall verweist.
- Keine Zahl, die zu klein ist, um sicher zu sein. Ist eine Zahl so klein, dass sie auf eine Person oder einen Fall verweisen könnte, zeigt der Bericht statt der Zahl eine Spanne.
Was mit einer bestimmten Ressource geschehen ist, steht im Transparenzlog, wie es die Richtlinie zu Missbrauch und Sanktionen beschreibt. Der Bericht zählt nur.
Wo er veröffentlicht wird
Auf den öffentlichen Seiten von GOpenCSR unter csr.gplatform.org, neben dem Meldeformular für Missbrauch, lesbar ohne Konto. Die Zahlen jedes Berichts lassen sich als CSV-Datei herunterladen.
Jeder Bericht bleibt veröffentlicht. Ein neuer Bericht ersetzt nie einen früheren, sodass sich jedes Halbjahr mit jedem anderen vergleichen lässt.
Änderungen
Diese Richtlinie ändert sich nach dem Verfahren, das die allgemeinen Nutzungsbedingungen festlegen. Jede Fassung wird im Dokumentenarchiv aufbewahrt.