GDPR
Общий регламент по защите данных
Закон Европейского союза о персональных данных, который применяется с мая 2018 года. Из-за него регистратура Центральная база данных и система домена верхнего уровня или, в широком смысле, организация, которая ими управляет. Полное определение термина регистратура и регистратор Компания, которая регистрирует доменные имена в регистратуре для своих клиентов. Полное определение термина регистратор скрыли большую часть персональных данных из публичного WHOIS Устаревший сервис поиска регистрационных данных доменов, который в gTLD заменил RDAP. Полное определение термина WHOIS. ICANN Интернет-корпорация по присвоению имен и номеров Некоммерческая организация, которая координирует глобальную DNS и политику в отношении gTLD. Полное определение термина ICANN ответила на это Временной спецификацией, а затем Политикой в отношении регистрационные данные Сведения, которые хранятся о домене и его владельце. Полное определение термина регистрационные данные.
- категория
- Регистрационные данные и конфиденциальность
Общий регламент по защите данных (GDPR) является законом Европейского союза (ЕС), который защищает персональные данные. Именно из-за него поиск по домену сегодня редко показывает имя, адрес или телефон владельца.
Что такое GDPR и почему он изменил данные о доменах
GDPR представляет собой Регламент (ЕС) 2016/679, открывает другой сайт в новой вкладке, принятый 27 апреля 2016 года и применяемый с 25 мая 2018 года. Он защищает персональные данные: любую информацию об идентифицированном или идентифицируемом живом человеке, которого называют субъектом данных. Регламент применяется к обработке в рамках деятельности организации, учрежденной в ЕС, где бы ни происходила обработка, а также может распространяться на контролеров за пределами ЕС, которые предлагают услуги людям в ЕС.
ICANN заявила, что без изменения ее договоров регистратуры и регистраторы не смогут одновременно соблюдать и закон, и эти договоры. Штрафы по GDPR могут достигать 20 млн евро или 4% общемирового годового оборота компании, в зависимости от того, какая сумма больше.
Что теперь скрыто и что остается публичным
По состоянию на октябрь 2026 года правила для общих доменов верхнего уровня (gTLD общий домен верхнего уровня Домен верхнего уровня, не привязанный к стране и работающий по договорам с ICANN. Полное определение термина gTLD) устанавливает Политика ICANN в отношении регистрационных данных (действует с 21 августа 2025 года, последняя редакция от 12 мая 2026 года):
- Всегда публичны: доменное имя Понятное человеку имя в интернете, состоящее из меток, разделенных точками. Полное определение термина доменное имя, регистратор с его URL, идентификатором регистратора в IANA Администрация адресного пространства интернета Функции, которые координируют корневую зону, IP-адреса и номера протоколов. Полное определение термина IANA и контактами для сообщений о злоупотреблениях, даты создания и истечения срока, статусы, а также страна регистрант Человек или организация, на которых зарегистрировано доменное имя. Полное определение термина регистрант (и штат или провинция, если эти данные собираются).
- Скрываются, если этого требует закон, и могут скрываться, если это коммерчески обоснованно: имя регистранта, улица, почтовый индекс, телефон и факс, а также имя и телефон технического контакта. Город тоже может скрываться.
Скрытое поле должно содержать пометку об этом. Вместо адреса электронной почты регистратор публикует анонимизированный адрес электронной почты Адрес для пересылки или веб-форма, через которые можно связаться с регистрантом, не видя его настоящего адреса. Полное определение термина анонимизированный адрес электронной почты или веб-форму, которые не раскрывают личность. Регистрант может дать согласие на публикацию Согласие регистранта на показ контактных данных, которые иначе были бы скрыты. Полное определение термина согласие на публикацию скрытых полей. Административный контакт и контакт для оплаты больше не обязательны, а у домена, который пользуется аффилированной или аккредитованной службой конфиденциальности/прокси (privacy/proxy), показываются данные этой службы.
Компании и физические лица
GDPR не распространяется на данные о юридических лицах, например на название и контактные данные компании. Данные о конкретных сотрудниках при этом остаются персональными: в письме, полученном ICANN 5 июля 2018 года, Европейский совет по защите данных (EDPB) указал, что данные сотрудников не должны быть публичными по умолчанию, а публикация общего ролевого адреса не будет незаконной.
Политика ICANN позволяет регистратурам и регистраторам по-разному обращаться с компаниями, но не обязывает их к этому. Если заполнено поле Registrant Organization Необязательное поле с названием организации, которой принадлежит домен; оно публикуется только с согласия. Полное определение термина поле Registrant Organization, держателем зарегистрированного имени становится организация. Ее название публикуется, если держатель согласен; в противном случае регистратор может его скрыть.
Национальные домены верхнего уровня (ccTLD национальный домен верхнего уровня Домен верхнего уровня страны или территории, обычно из двух букв. Полное определение термина ccTLD) устанавливают собственные правила. По состоянию на октябрь 2026 года веб-сервис WHOIS домена .eu показывает для физических лиц только адрес электронной почты и язык, а для организаций добавляет название компании, город, регион и страну; категорию выбирает администратор домена.
Контролеры, обработчики и ответственность
Контролер определяет цели и способы обработки персональных данных; обработчик обрабатывает их от имени контролера. Стороны, которые принимают решения вместе, являются совместными контролерами. Обработчик работает по договору, в котором определены предмет, срок, характер и цель обработки: это соглашение об обработке данных.
Вопрос о том, какую роль играют ICANN, регистратуры и регистраторы, обсуждался годами. Сегодня они обязаны заключать друг с другом соглашения о защите данных, если этого требует закон. Регистратура или регистратор, которым нужно такое соглашение с ICANN, запрашивают Спецификацию обработки данных (Data Processing Specification), которая рассматривает обе стороны как независимых контролеров. ICANN указывает, что это не соглашение об обработке данных и что оно охватывает любое применимое законодательство о защите данных, а не только GDPR.
Как отреагировала ICANN: от Временной спецификации до действующей политики
- 17 мая 2018 года: Правление ICANN Высший руководящий орган ICANN, который утверждает политику и принимает ключевые решения. Полное определение термина Правление ICANN принимает Временную спецификацию (Временная спецификация Экстренные правила ICANN 2018 года для WHOIS в условиях GDPR. Полное определение термина Временная спецификация), которая действует с 25 мая 2018 года.
- 15 мая 2019 года: Правление с некоторыми исключениями принимает рекомендации этапа 1 ускоренного процесса формирования политики (EPDP ускоренный процесс формирования политики Ускоренный процесс формирования политики ICANN, наиболее известный работой над регистрационными данными после GDPR. Полное определение термина EPDP).
- 20 мая 2019 года: Промежуточная политика в отношении регистрационных данных (Временная политика в отношении регистрационных данных Временная политика, которая сохраняла правила Временной спецификации с 2019 года до августа 2025 года. Полное определение термина Временная политика в отношении регистрационных данных) сохраняет меры Временной спецификации после истечения ее срока 25 мая 2019 года.
- 10 марта 2022 года: Правление принимает этап 2A о различии между юридическими и физическими лицами и об анонимизированных адресах электронной почты.
- 21 августа 2025 года: Политика в отношении регистрационных данных Политика ICANN о сборе, публикации и раскрытии регистрационных данных gTLD. Полное определение термина Политика в отношении регистрационных данных, опубликованная 21 февраля 2024 года, начинает применяться в полном объеме.
Запросы на скрытые данные подают через процедуру раскрытия, ссылку на которую каждый регистратор и каждая регистратура обязаны разместить на главной странице своего сайта. По состоянию на октябрь 2026 года получение запроса нужно подтвердить в течение 2 рабочих дней, а ответить в течение 30 календарных дней после подтверждения, за исключением чрезвычайных обстоятельств. Отказ должен объяснять, как законный интерес Основание GDPR для обработки персональных данных, которое соотносится с правом регистранта на неприкосновенность частной жизни. Полное определение термина законный интерес заявителя был соотнесен с правами субъект данных Человек, чьи персональные данные обрабатываются, обычно регистрант в записи домена. Полное определение термина субъект данных. Более короткие сроки для срочных запросов прописаны в политике, но пока не действуют.
По состоянию на октябрь 2026 года служба ICANN RDRS Служба запросов регистрационных данных Бесплатная служба ICANN для запроса скрытых регистрационных данных gTLD у участвующих регистраторов. Полное определение термина RDRS (Registration Data Request Service, служба запросов регистрационных данных), которая работала в пилотном режиме с 28 ноября 2023 года по 30 ноября 2025 года и продлена еще на срок до двух лет, направляет запросы участвующим регистраторам. Раскрытие данных она не гарантирует.
Права регистрантов по GDPR
GDPR предусматривает права на доступ, исправление, удаление Удаление регистрации домена из реестра, с которого начинается путь к освобождению имени. Полное определение термина удаление, ограничение обработки, переносимость данных и возражение (статьи с 15 по 18, 20 и 21). Контролер должен ответить в течение одного месяца; при необходимости срок можно продлить еще на два месяца. У каждого права есть условия: например, удаление данных, которые нужны регистратору для поддержания регистрация домена Получение права пользоваться доменным именем в течение установленного срока. Полное определение термина регистрация домена, не гарантировано.
Субъект данных может подать жалобу в надзорный орган, в частности в государстве ЕС, где он живет, работает или где произошло предполагаемое нарушение. В Испании национальным надзорным органом является Испанское агентство по защите данных (Agencia Española de Protección de Datos, AEPD); существуют и региональные органы. В конкретном случае следует обращаться к регистратору, регистратуре или юристу.
Источники
- Registration Data Policy, открывает другой сайт в новой вкладке
- Temporary Specification for gTLD Registration Data, открывает другой сайт в новой вкладке
- Data Processing Specification (DPS) Requests, открывает другой сайт в новой вкладке
- Registration Data Request Service, открывает другой сайт в новой вкладке