Hur domänregistratorn "Registrar P01" sviker sina kunder

Hur domänregistratorn "Registrar P01" sviker sina kunder

Efter att ha registrerat en domän i zonen .ru ägaren-individen, kontrollerar det på whois-tjänsten, ser posten: 'person: Private Person', och din själ blir varm och trygg. Private - Det här låter allvarligt.

Det visar sig att denna säkerhet är illusorisk – åtminstone när det kommer till Rysslands tredje största domännamnsregistrator, Registrar R01 LLC. Och absolut vem som helst kan ta reda på din personliga information från honom mycket enkelt.

I början av våren 2020 stötte jag på följande dokument om mig:

Hur domänregistratorn "Registrar P01" sviker sina kunder

Jag bör notera att min sida är laglig och mitt namn som ägare anges på den i kontakterna. Men jag blev förvånad över hur lätt domänregistratorn, i djup vördnad, avslöjade information så noggrant skyddad av staten till tredje part.

Vanliga frågor om situationen:

Vem är Mr Sozvariev A.A.?

jag har ingen aning

Vad ville han?

I huvudsak utpressning av pengar genom utpressning, som det senare visade sig. Men mer om det i nästa artikel.

Är det lagligt att lämna ut personuppgifter vid en sådan begäran?

Det finns inga telefonnummer, faxnummer eller e-postadresser. Fullständigt namn och postadress - dels

Vad sa de i "P01"?

Att allt är bra. Begäran från Sozvariev A.A. De vägrade visa det.

Vad sa Roskomnadzor?

Att personuppgiftslagen har överträtts, men fristen för förvaltningsansvar har löpt ut (3 månader)

Fragment av RKN:s svar

Hur domänregistratorn "Registrar P01" sviker sina kunder

En brottsling och en brottsling begår ett brott, väntar en liten stund på att det ska legaliseras, och med hjälp av vad de har skaffat sig olagligt går de vidare med sina liv.

Vad säger lagen?

I det här fallet är inte lagen vad som är dragstången, utan vad det är oklart.

Personuppgiftslagen förbjuder all överföring till tredje part, förutom i särskilda fall (förfrågningar från brottsbekämpande myndigheter, domstolar, etc.).

Men det finns några Regler för registrering av domännamn i .RU- och .РФ-domänerna, godkända av administratören för .RU-toppdomänen - den autonoma ideella organisationen "Coordination Center for the National Internet Domain".

Och i dessa regler finns paragraf 9.1.5, som lyder:

Registraren har rätt att lämna information om administratörens fullständiga namn och hans plats (bostad) på en skriftlig motiverad begäran från tredje part som innehåller en skyldighet att använda den mottagna informationen enbart i syfte att göra ett rättsligt anspråk.

Hur de interna reglerna för en autonom ideell organisation överlappar med federal lag är absolut oklart. Detta är i själva verket den huvudsakliga intressefrågan för tillfället.

Har herr Sozvariev A.A. kontaktat till domstol med ett krav mot mig?

Ingen

Har herr Sozvariev A.A. information som erhållits för andra (icke-rättsliga) ändamål? Avslöjade han det för andra?

Ja

Det visar sig att alla medborgare kan begära information om administratören för vilken domän som helst som är registrerad i zonen .ru, lovar att stämma och registratorn kommer att utlämna henne?
Ja. Åtminstone "Recorder P01"

Det finns två eviga ryska frågor kvar. Svaren på dem är inte längre sakliga, utan i form av min subjektiva åsikt

Vem är skyldig?

Lagstiftare.

Allas konstitutionella rätt till rättsligt skydd innebär att offret måste kunna få information om resursägarens fullständiga namn och adress för att kunna ange detta i anspråket. Därför är denna regel (om registraren som utfärdar de angivna uppgifterna) naturligtvis nödvändig. Men beslutet om utlämning måste motiveras.

Följande sekvens förefaller mig. Offret ber registraren om information om ägaren till sajten. Han kontaktar domänägaren. Inom en viss tid kan han skriva en invändning. Registraren analyserar begäran, invändningen och fattar beslut om att lämna ut uppgifterna (om det finns skäl för en rättslig tvist) eller avslå den. Informerar båda parter om detta. De har redan möjlighet att överklaga detta beslut (domstol, RKN, åklagarmyndigheten). Allt är rättvist och ansvarsfullt.

Till och med den hänsynslösa Roskomnadzor försöker kontakta dig på något sätt innan han blockerar din resurs, men här råder totalt kaos.

Vad ska man göra?

Har inga domäner i zoner .ru и .рф, om möjligt, och om du värdesätter dina personuppgifter.

I hela den här historien var "Registrar P01" den mest upprörande. Att döma av snabbheten och omtänksamheten i deras juridiska avdelnings svar på mina brev, tog de situationen på allvar, men ville inte erkänna överträdelsen eller be om ursäkt.

Detta innebär, som utlovat, reklam på Habré:

köp domäner från Registrar P01 LLC!

om du vill att dina personuppgifter ska läcka till något avskum

Lejonparten av problem i familjelivet, samhället, näringslivet, politiken, kriminalitet uppstår på grund av en persons psykologiska oförmåga att erkänna ett misstag och be om ursäkt. Men hur mycket lättare relationer, och faktiskt livet, skulle bli.

Människor, låt oss be om ursäkt för våra misstag.

Dessutom

Användare lehha в i dina kommentarer lämnat uttömmande information om frågan. Roskomnadzor redan 2018 han förklaradeatt utfärdande av personuppgifter till en advokat, även för att lämna in en stämningsansökan, utan samtycke från domänadministratören är olagligt.

Följaktligen, klausul 9.1.5. Reglerna för registrering av domännamn på .RU- och .РФ-domänerna strider också mot bestämmelserna i lagen om personuppgifter.

Det visar sig alltså att den drabbade personen måste få all personlig information om domänadministratören (om denne inte går med på att lämna ut) genom domstolen, med registraren som administrativ svarande.

Följaktligen ligger skulden för det olagliga avslöjandet helt och hållet på registrarerna, som utnyttjar den korta preskriptionstiden för att väcka administrativt ansvar för att undvika det.

Källa: will.com

Lägg en kommentar