<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<!--[if !mso]><style>v\:* {behavior:url(#default#VML);}
o\:* {behavior:url(#default#VML);}
w\:* {behavior:url(#default#VML);}
.shape {behavior:url(#default#VML);}
</style><![endif]--><style><!--
/* Font Definitions */
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:"Yu Gothic";
        panose-1:2 11 4 0 0 0 0 0 0 0;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:Tahoma;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
@font-face
        {font-family:Cambria;
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Consolas;
        panose-1:2 11 6 9 2 2 4 3 2 4;}
@font-face
        {font-family:"\@Yu Gothic";
        panose-1:2 11 4 0 0 0 0 0 0 0;}
@font-face
        {font-family:"Lucida Grande";
        panose-1:0 0 0 0 0 0 0 0 0 0;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
pre
        {mso-style-priority:99;
        mso-style-link:"HTML Preformatted Char";
        margin:0in;
        margin-bottom:.0001pt;
        font-size:10.0pt;
        font-family:"Courier New";}
p.msonormal0, li.msonormal0, div.msonormal0
        {mso-style-name:msonormal;
        mso-margin-top-alt:auto;
        margin-right:0in;
        mso-margin-bottom-alt:auto;
        margin-left:0in;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;}
span.HTMLPreformattedChar
        {mso-style-name:"HTML Preformatted Char";
        mso-style-priority:99;
        mso-style-link:"HTML Preformatted";
        font-family:Consolas;
        mso-fareast-language:ZH-CN;}
span.EmailStyle22
        {mso-style-type:personal-reply;
        font-family:"Calibri",sans-serif;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-family:"Calibri",sans-serif;
        mso-fareast-language:JA;}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="EN-US" link="blue" vlink="purple">
<div class="WordSection1">
<p class="MsoNormal"><span style="mso-fareast-language:JA">Yes, I understand the clarification, and I agree that we will sometimes have differing opinions until things are definitively settled. My point is that Microsoft is a “big target” to regulators, but
 we feel safe with this policy, so others may perhaps find similar confidence in it.<o:p></o:p></span></p>
<p class="MsoNormal"><span style="mso-fareast-language:JA"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="mso-fareast-language:JA">Please note that I am only referring to interpretation of law; we can certainly create policy which is more restrictive.  I just want to make a pedantic distinction between what we must do to be legal
 and what we optionally choose to do as a consensus-driven community. When we combine these in our discussions it’s sometimes confusing.
<o:p></o:p></span></p>
<p class="MsoNormal"><span style="mso-fareast-language:JA"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="mso-fareast-language:JA">/marksv<o:p></o:p></span></p>
<p class="MsoNormal"><span style="mso-fareast-language:JA"><o:p> </o:p></span></p>
<p class="MsoNormal"><b>From:</b> Gnso-epdp-team <gnso-epdp-team-bounces@icann.org>
<b>On Behalf Of </b>Ayden Férdeline<br>
<b>Sent:</b> Monday, February 4, 2019 8:11 AM<br>
<b>To:</b> Stephanie Perrin <stephanie.perrin@mail.utoronto.ca><br>
<b>Cc:</b> gnso-epdp-team@icann.org<br>
<b>Subject:</b> Re: [Gnso-epdp-team] Recommendation on privacy/proxy data.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<div>
<p class="MsoNormal">Stephanie's clarification is an important one. As some 'historical WHOIS' services sell access to archived records, I believe such an identifying data set would be "reasonably available" to a wide number of actors, meaning that a pseudonymised
 email address could easily lead to the identification of a domain name registrant.<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<div>
<div>
<p class="MsoNormal">Ayden  <o:p></o:p></p>
</div>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal">‐‐‐‐‐‐‐ Original Message ‐‐‐‐‐‐‐<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">On Monday, February 4, 2019 9:10 AM, Stephanie Perrin <<a href="mailto:stephanie.perrin@mail.utoronto.ca">stephanie.perrin@mail.utoronto.ca</a>> wrote:<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<blockquote style="margin-top:5.0pt;margin-bottom:5.0pt">
<p><span style="font-family:"Lucida Grande",serif">Actually, I believe that the threshold is that the identifying data is "reasonably available".  Not necessarily within the same data set.</span><o:p></o:p></p>
<p><span style="font-family:"Lucida Grande",serif">Stephanie Perrin</span><o:p></o:p></p>
<div>
<p class="MsoNormal">On 2019-02-04 09:00, Hadia Abdelsalam Mokhtar EL miniawi wrote:<o:p></o:p></p>
</div>
<blockquote style="margin-top:5.0pt;margin-bottom:5.0pt">
<div>
<p><span style="color:#1F497D">Alan, if you are unable to attribute a pseudonym email address to a specific data subject using other information provided within the same data set then the
</span>pseudonymized<span style="color:#1F497D"> email address is not considered personal data. So as long as the other information provided along with the
</span>pseudonymized email <span style="color:#1F497D">addresses cannot lead to identifying the data subject and  the processor puts technical and organizational measures that ensure the additional relevant information that could tie the pseudonym email address
 to the data subject is kept separate  then there is no problem in providing the pseudonymized email address. I refer you to the ICO website where you will find examples for good practices relating to this matter under GDPR.</span><o:p></o:p></p>
<p><span style="color:#1F497D"> </span><o:p></o:p></p>
<p><span style="color:#1F497D">Hadia</span><o:p></o:p></p>
<p><span style="color:#1F497D"> </span><o:p></o:p></p>
<p><span style="color:#1F497D"> </span><o:p></o:p></p>
<p><span style="color:#1F497D">Eng. Hadia Elminiawi (M.Sc.)</span><o:p></o:p></p>
<p><span style="color:#1F497D">Director, DNS-Entrepreneurship Center</span><o:p></o:p></p>
<p><span style="color:#1F497D"><img border="0" width="66" height="38" style="width:.6875in;height:.3958in" id="_x0000_i1025" src="cid:image001.jpg@01D4BC64.5ACE7BA0" alt="Description: Description: Description: Description:
              Description: Description: Description: Description:
              Description: Description: Description: Description:
              Description: Description:
https://fbcdn-sphotos-h-a.akamaihd.net/hphotos-ak-ash4/268513_180152888707645_7698168_n.jpg"><img border="0" width="77" height="29" style="width:.802in;height:.302in" id="_x0000_i1026" src="cid:image002.png@01D4BC64.5ACE7BA0" alt="logo"></span><o:p></o:p></p>
<p><span style="color:#1F497D"> </span><o:p></o:p></p>
<p><span style="color:#1F497D">National Telecommunication Regulatory Authority</span><o:p></o:p></p>
<p><span style="font-size:10.0pt;font-family:"Tahoma",sans-serif;color:#1F497D">Tel:      +202 3534  4392</span><o:p></o:p></p>
<p><span style="font-size:10.0pt;font-family:"Tahoma",sans-serif;color:#1F497D">Fax:      +202 3537 4000</span><o:p></o:p></p>
<p><span style="font-size:10.0pt;font-family:"Tahoma",sans-serif;color:#1F497D">Email:
<a href="https://nam06.safelinks.protection.outlook.com/?url=https%3A%2F%2Fmail.dnsec.eg%2Fowa%2Fredir.aspx%3FC%3D8f4aa197b9f840be8139d76b29a0df99%26URL%3Dmailto%253ahadia%2540tra.gov.eg&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978418318&sdata=OEdjVzqqSEwpvTbvpZyALmEXmdq5B%2FMBuRkhXabQBfI%3D&reserved=0" target="_blank">
hadia@tra.gov.eg</a></span><o:p></o:p></p>
<p><span style="color:#1F497D"> </span><o:p></o:p></p>
<p><span style="color:#1F497D"> </span><o:p></o:p></p>
<p><span style="color:#1F497D"> </span><o:p></o:p></p>
<div>
<div style="border:none;border-top:solid #B5C4DF 1.0pt;padding:3.0pt 0in 0in 0in">
<p><b><span style="font-size:10.0pt;font-family:"Tahoma",sans-serif">From:</span></b><span style="font-size:10.0pt;font-family:"Tahoma",sans-serif"> Gnso-epdp-team [<a href="mailto:gnso-epdp-team-bounces@icann.org">mailto:gnso-epdp-team-bounces@icann.org</a>]
<b>On Behalf Of </b>Mark Svancarek (CELA) via Gnso-epdp-team<br>
<b>Sent:</b> Sunday, February 03, 2019 8:29 PM<br>
<b>To:</b> Alan Woods<br>
<b>Cc:</b> EPDP<br>
<b>Subject:</b> Re: [Gnso-epdp-team] Recommendation on privacy/proxy data.</span><o:p></o:p></p>
</div>
</div>
<p> <o:p></o:p></p>
<p><span style="mso-fareast-language:JA">Alan, please consider an alternate interpretation of recital 26.  This is the way we interpret it at Microsoft, and our regulatory contacts are supportive of it.</span><o:p></o:p></p>
<p><span style="mso-fareast-language:JA"> </span><o:p></o:p></p>
<p><span style="mso-fareast-language:JA">I have always been puzzled by interpretations of recital 26 which imply that a processor’s use of personal data is somehow constrained by the unrelated processing of a different processor, even if it’s not the same data.</span><o:p></o:p></p>
<p><span style="mso-fareast-language:JA"> </span><o:p></o:p></p>
<p><span style="mso-fareast-language:JA">My lawyer says, “</span>The additional information contemplated in this description [in recital 26] refers to additional information presented in conjunction with the email address; not just if someone had additional
 information that the effort to limit identifiability could be broken. There are ways for the pseudonymized email to stand alone, and for users to be directed to use business and not personal addresses or other personal information that would increase identifiability.
 “<o:p></o:p></p>
<p><span style="mso-fareast-language:JA"><br>
I have paraphrased this as:</span><o:p></o:p></p>
<p><span style="mso-fareast-language:JA"> </span><o:p></o:p></p>
<p>“If a processor were to publish or disclose multiple personal data, one of which was a pseudonym, and if that collection of data could be used to render the pseudonym identifiable, then the pseudonym would be considered to be personal data.  However, if
 the processor were to publish a pseudonym, and a third party were to subsequently locate additional data, available from different processors or even from the same processor in a different context, and were then able to use these separate data to unmask the
 pseudonym and render it identifiable, such third party correlation ability would NOT require the processor to treat the pseudonym as personal data.”<o:p></o:p></p>
<p><span style="mso-fareast-language:JA"> </span><o:p></o:p></p>
<p><span style="mso-fareast-language:JA">/marksv</span><o:p></o:p></p>
<p><span style="mso-fareast-language:JA"> </span><o:p></o:p></p>
<div>
<p class="MsoNormal"><b>From:</b> Gnso-epdp-team <a href="mailto:gnso-epdp-team-bounces@icann.org">
<gnso-epdp-team-bounces@icann.org></a> <b>On Behalf Of </b>Alex Deacon<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><b>Sent:</b> Saturday, February 2, 2019 11:57 AM<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><b>To:</b> Alan Woods <a href="mailto:alan@donuts.email"><alan@donuts.email></a><o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><b>Cc:</b> EPDP <a href="mailto:gnso-epdp-team@icann.org"><gnso-epdp-team@icann.org></a><o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><b>Subject:</b> Re: [Gnso-epdp-team] Recommendation on privacy/proxy data.<o:p></o:p></p>
</div>
<p> <o:p></o:p></p>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<p>Thanks Alan.  As always I appreciate your input and views.  A few thoughts and questions on your proposed solution. <o:p></o:p></p>
</div>
<div>
<p> <o:p></o:p></p>
</div>
<div>
<p>First, given all of the "MAYs" in your suggested update, it is not clear to me how this will be translated in the implementation phase.  Specifically it is a no-op from a compliance point of view.   I understand this may be the main reason for your update,
 but we end up with a Recommendation with little value. <o:p></o:p></p>
</div>
<div>
<p> <o:p></o:p></p>
</div>
<p>Second, given the general agreement that we avoid "squishy" language in our purposes and recommendations, the language you propose is unclear (to me at least).  If a Registrar or Registry decides to not return P/P data or the "existing p/p pseudonymized
 email” does that mean no email address will be available in a public response?  If so that seems to go against our existing Contractibility purpose (Purpose 3).  (Alan G made this point I believe.)    Or does this language assume that there will be  a Registrar
 pseudonymized email that points to a P/P pseudonymized email?    Both seem problematic.  <o:p></o:p></p>
</div>
<div>
<p> <o:p></o:p></p>
</div>
<p>Third, regarding the language you point out in Recital 26 of the GDPR, its not clear to me it applies in the privacy/proxy context, where the only the psuedonymized email could be seen as personal.   Perhaps this would be a good question to pose to Ruth.
   From what I understand if a processor were to publish or disclose multiple personal data, one of which was a pseudonym, and if that collection of data could be used to render the pseudonym identifiable, then the pseudonym would be considered to be personal
 data.   For responses that only included P/P data this wouldn't be the case.   <o:p></o:p></p>
</div>
<div>
<p> <o:p></o:p></p>
</div>
<p>Fourth, I appreciate your concern that it may not be possible to figure out a P/P provider  and suggest we can use the language in the RAA (Section 2) to be more specific here - essentially limit it (for now) to affiliated services.     e.g. “For any Proxy
 Service or Privacy Service offered by the Registrar or its Affiliates, including any of Registrar's or its Affiliates' P/P services distributed through Resellers, and used in connection with Registered Names Sponsored by the Registrar,".   In the future, and
 once the PPIRT completes, all accredited P/P services will be flagged in RDS/WHOIS (PPSAI Recommendation 4) so this issue will be solved.  <o:p></o:p></p>
</div>
<div>
<p> <o:p></o:p></p>
</div>
<div>
<p>Finally, I continue to believe we can find a pragmatic solution where we eliminate (or perhaps minimize) the situation where P/P data is returned in response to a "reasonable disclosure" request.    It is a very inefficient use of time/cycles for both the
 requestor and person responsible for manually processing these requests.   This was the main reason for the Temp Spec language and this new Recommendation.   If we can't address this issue in this new Rec then perhaps language needs to be added to Rec 12 to
 address this case....<o:p></o:p></p>
</div>
<div>
<p> <o:p></o:p></p>
</div>
<div>
<p>Apologies for the long email. <o:p></o:p></p>
</div>
<div>
<p> <o:p></o:p></p>
</div>
<div>
<p>Alex<o:p></o:p></p>
</div>
<div>
<p> <o:p></o:p></p>
<div>
<p> <o:p></o:p></p>
</div>
<div>
<div>
<div>
<div>
<div>
<div>
<p>___________<o:p></o:p></p>
<div>
<p><b>Alex Deacon</b><o:p></o:p></p>
</div>
<div>
<p>Cole Valley Consulting<o:p></o:p></p>
</div>
<div>
<p><a href="mailto:alex@colevalleyconsulting.com" target="_blank">alex@colevalleyconsulting.com</a><o:p></o:p></p>
</div>
<div>
<p>+1.415.488.6009<o:p></o:p></p>
</div>
<div>
<p> <o:p></o:p></p>
</div>
</div>
</div>
</div>
<p> <o:p></o:p></p>
</div>
<p> <o:p></o:p></p>
<div>
<div>
<p>On Fri, Feb 1, 2019 at 4:47 AM Alan Woods <<a href="mailto:alan@donuts.email">alan@donuts.email</a>> wrote:<o:p></o:p></p>
</div>
<blockquote style="border:none;border-left:solid #CCCCCC 1.0pt;padding:0in 0in 0in 6.0pt;margin-left:4.8pt;margin-top:5.0pt;margin-right:0in;margin-bottom:5.0pt">
<div>
<div>
<p>Thank you Alex for reopening this matter. <o:p></o:p></p>
<div>
<p> <o:p></o:p></p>
</div>
<div>
<p>From a practicality POV the inclusion of a pseudonymised email in a publication is a disclosure of public data, as a pseudonymised email, is still an email for a data subject. It may be in a form the data subject does not recognize, but I believe a number
 of excellent and practical examples, such as auto-relay / auto out of office responses could easily identify the non-pseudonymised email and lead to identification of the Data Subject. <o:p></o:p></p>
</div>
<div>
<p> <o:p></o:p></p>
</div>
<div>
<p>I refer you recital 26 of the GDPR:<o:p></o:p></p>
</div>
<div>
<p> <o:p></o:p></p>
</div>
<div>
<p>"…Personal data which have undergone pseudonymisation, which could be attributed to a natural person by the use of additional information should be considered to be information on an identifiable natural person..." <o:p></o:p></p>
</div>
<div>
<p> <o:p></o:p></p>
</div>
<div>
<p> <o:p></o:p></p>
</div>
<div>
<p>Alas the recommendation as worded, although I understand the practicality that is driving it, does not properly address data protection concerns. There is a lot of back and of forth possible on whether pseudonymisation may count as anonymization when published
 to a 3rd party, however in the context of Domain Names, where the domain name, and even the associated content, could be capable of linking the individual to the pseudonymised data (which is completely outside of outside of our control, but still relevant
 to our risk assessment), we need to tread carefully; more carefully than the ePDP has either the time or the scope to consider. <o:p></o:p></p>
</div>
<div>
<p> <o:p></o:p></p>
</div>
<div>
<p>To refer again to our goal : We must look to the state of the data that is in the RDDS currently, and whether the publication of individual data currently used would be data protection compliant or not. In its current state, with the myriad the uncertainties,
 it is not, therefore our recommendation must be <b><u>not</u></b> to publish. <o:p></o:p></p>
</div>
<div>
<p> <o:p></o:p></p>
</div>
<div>
<p><b>SOLUTION</b> <o:p></o:p></p>
</div>
<div>
<p> <o:p></o:p></p>
</div>
<div>
<p>Allow the registrar / registry to consider (as Controller) the feasibility and the risk as it applies to them? Unless we, at this late stage, the ePDP can provide an actual means or suggestion as to implementation of how a registrar / registry can effectively
 figure out who is a P&P provider and thus publish those only details without an increase to risk, then our choice is plain. <o:p></o:p></p>
</div>
<div>
<p> <o:p></o:p></p>
</div>
<div>
<p>If the recommendation is to stand, use of MAY, and other permissive language, as opposed to a 'must' will allow each CP to assess the risk as they see it, as it all comes down to the fact that the ePDP cannot force the CPs to assume higher risk to appease
 some. <o:p></o:p></p>
</div>
<div>
<p> <o:p></o:p></p>
</div>
<blockquote style="margin-left:30.0pt;margin-top:5.0pt;margin-right:0in;margin-bottom:5.0pt">
<div>
<div>
<p><b>Recommendation XX</b><o:p></o:p></p>
</div>
</div>
<div>
<div>
<p> <o:p></o:p></p>
</div>
</div>
<div>
<div>
<p><b>In the case of a domain name registration where a privacy/proxy service used (e.g. where data associated with a natural person is masked),
<span style="color:red">Registrar (and Registry where applicable) MAY</span> include in the public WHOIS and return in response to any query full WHOIS data,
<span style="color:red">which may also </span>includ<span style="color:red">e</span> the existing privacy/proxy pseudonymized email.</b><o:p></o:p></p>
</div>
</div>
</blockquote>
<div>
<p> <o:p></o:p></p>
</div>
<div>
<p> <o:p></o:p></p>
</div>
<div>
<p>Kind regards,<o:p></o:p></p>
</div>
<div>
<p> <o:p></o:p></p>
</div>
<div>
<p>Alan <o:p></o:p></p>
</div>
<div>
<p> <o:p></o:p></p>
</div>
<div>
<p> <o:p></o:p></p>
</div>
<div>
<p> <o:p></o:p></p>
</div>
<div>
<p>  <o:p></o:p></p>
</div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<table class="MsoNormalTable" border="0" cellpadding="0">
<tbody>
<tr>
<td style="padding:0in 5.25pt 0in 0in"></td>
<td style="padding:0in 5.25pt 0in 0in">
<div>
<p style="mso-margin-top-alt:7.5pt;margin-right:0in;margin-bottom:7.5pt;margin-left:0in;line-height:12.75pt">
<b><span style="font-size:9.0pt;font-family:"Arial",sans-serif;color:#333333"><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978428326&sdata=PBTSmYPVmYXWiS7pwyCyO5Swm3AeViOdti2YAZE3dLM%3D&reserved=0" target="_blank"><span style="color:#333333">Alan
 Woods</span></a></span></b><o:p></o:p></p>
</div>
<div>
<p style="mso-margin-top-alt:7.5pt;margin-right:0in;margin-bottom:7.5pt;margin-left:0in">
<span style="font-size:9.0pt;font-family:"Arial",sans-serif;color:#333333"><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978438334&sdata=FFz%2B25G7mPp2Dz63YFi4b4kj39eydnvrlAE6xvDV7%2FQ%3D&reserved=0" target="_blank"><span style="color:#333333">Senior
 Compliance & Policy Manager, Donuts Inc.</span><span style="font-size:11.0pt;font-family:"Calibri",sans-serif">
</span></a></span><o:p></o:p></p>
<div style="margin-top:7.5pt;margin-bottom:7.5pt">
<p align="center" style="text-align:center"><o:p> </o:p></p>
<p class="MsoNormal" align="center" style="text-align:center"><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978448343&sdata=5Z5%2FQIIfo1JTnVP1BoTkjKsB3Ib5dkyVg%2F88qKmNsTA%3D&reserved=0" target="_blank"><span style="text-decoration:none"><o:p></o:p></span></a></p>
<div class="MsoNormal" align="center" style="text-align:center"><span class="MsoHyperlink"><span style="text-decoration:none"><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978448343&sdata=5Z5%2FQIIfo1JTnVP1BoTkjKsB3Ib5dkyVg%2F88qKmNsTA%3D&reserved=0" target="_blank"><span style="text-decoration:none">
<hr size="2" width="100%" align="center">
</span></a></span></span></div>
<p class="MsoNormal" align="center" style="text-align:center"><o:p> </o:p></p>
<p align="center" style="text-align:center"> <o:p></o:p></p>
</div>
<p style="mso-margin-top-alt:7.5pt;margin-right:0in;margin-bottom:7.5pt;margin-left:0in">
<span style="font-size:8.5pt;font-family:"Arial",sans-serif;color:#333333"><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978458351&sdata=NEiPJJG08EGo9PvPgQAmPo%2FxuVnNjcwfK1f%2BJSrWhj0%3D&reserved=0" target="_blank"><span style="color:#333333">The
 Victorians, </span></a></span><o:p></o:p></p>
</div>
<div>
<p style="mso-margin-top-alt:7.5pt;margin-right:0in;margin-bottom:7.5pt;margin-left:0in">
<span style="font-size:8.5pt;font-family:"Arial",sans-serif;color:#333333"><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978458351&sdata=NEiPJJG08EGo9PvPgQAmPo%2FxuVnNjcwfK1f%2BJSrWhj0%3D&reserved=0" target="_blank"><span style="color:#333333">15-18
 Earlsfort Terrace<br>
Dublin 2, County Dublin</span><span style="font-size:9.0pt"><br>
</span><span style="color:#333333">Ireland</span><span style="font-size:11.0pt;font-family:"Calibri",sans-serif"><br>
<br>
    </span></a></span><o:p></o:p></p>
</div>
</td>
</tr>
</tbody>
</table>
</div>
<div>
<p><span style="font-size:12.0pt;font-family:"Cambria",serif"><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978468364&sdata=AZ2Y7GvPkLfXLYpCgyWkDIpp8K0YD0qb2JD9mWvIcx4%3D&reserved=0" target="_blank"><span style="text-decoration:none">Please
 NOTE: This electronic message, including any attachments, may include privileged, confidential and/or inside information owned by Donuts Inc. . Any distribution or use of this communication by anyone other than the intended recipient(s) is strictly prohibited
 and may be unlawful.  If you are not the intended recipient, please notify the sender by replying to this message and then delete it from your system. Thank you.</span></a></span><o:p></o:p></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div>
<div>
<p><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978468364&sdata=AZ2Y7GvPkLfXLYpCgyWkDIpp8K0YD0qb2JD9mWvIcx4%3D&reserved=0" target="_blank"><span style="text-decoration:none">On
 Fri, Feb 1, 2019 at 12:57 AM Alex Deacon <</span>alex@colevalleyconsulting.com<span style="text-decoration:none">> wrote:</span></a><o:p></o:p></p>
</div>
<blockquote style="border:none;border-left:solid #CCCCCC 1.0pt;padding:0in 0in 0in 6.0pt;margin-left:4.8pt;margin-top:5.0pt;margin-right:0in;margin-bottom:5.0pt">
<div>
<p><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978478368&sdata=QGPXctfN0jpKyDHWvuteO2yuK5wUcUQFrfcA5m0hGHM%3D&reserved=0" target="_blank"><span style="text-decoration:none">All, </span></a><o:p></o:p></p>
<div>
<p><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978488376&sdata=QAcFHtULYYNnFLsrJiohkq2tOzuJEpMXMt4UE%2B3b0OY%3D&reserved=0" target="_blank"><span style="text-decoration:none">Our
 review of ICANN's input on Temp Spec topics that were not covered by the Initial Report reminded me that we had at one point discussed ensuring that the current Temp Spec language on how Privacy/Proxy data should be handled (Appendix A 2.6) should added as
 a recommendation.   Something along the lines of - </span></a><o:p></o:p></p>
</div>
<blockquote style="margin-left:30.0pt;margin-top:5.0pt;margin-right:0in;margin-bottom:5.0pt">
<div>
<p><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978488376&sdata=QAcFHtULYYNnFLsrJiohkq2tOzuJEpMXMt4UE%2B3b0OY%3D&reserved=0" target="_blank"><span style="text-decoration:none">Recommendation
 XX</span></a><o:p></o:p></p>
</div>
<div>
<p><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978498384&sdata=GEondsT5a2bHWYnlkIG8RUG9YKHnuDbe6aO3irBGteY%3D&reserved=0" target="_blank"><span style="text-decoration:none">In
 the case of a domain name registration where a privacy/proxy service used (e.g. where data associated with a natural person is masked), Registrar MUST include in the public WHOIS and return in response to any query full WHOIS data, including the existing privacy/proxy
 pseudonymized email.</span></a><o:p></o:p></p>
</div>
</blockquote>
<p><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978508393&sdata=s4b9MySWnnZufSF%2B3PslJzD0tYzMt07p51l9ohTdCE4%3D&reserved=0" target="_blank"><span style="text-decoration:none">There
 are two reasons why this is useful, IMO.  </span></a><o:p></o:p></p>
<div>
<p><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978508393&sdata=s4b9MySWnnZufSF%2B3PslJzD0tYzMt07p51l9ohTdCE4%3D&reserved=0" target="_blank"><span style="text-decoration:none">First,
 given the time and effort needed to properly process "reasonable disclosure" requests by Registrars it seems useful to avoid a situation where non-public data is quickly found to be P/P service data.    Avoiding this situation and simply including P/P data
 in the the initial response would make life better for all involved.  </span></a><o:p></o:p></p>
</div>
<div>
<div>
<p><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978518401&sdata=fPkuyGqjydDsp4e973%2BQ9q4L6xhQMsq%2FW5QmPEGDVsQ%3D&reserved=0" target="_blank"><span style="text-decoration:none">Second,
 there is no need to redact information that is already "redacted" (by definition) by the P/P service.  Also, given P/P services list the information of a legal person (in the case of a registrar affiliated service provider) in the place of the RNH's info it
 seems further redaction is unnecessary.  </span></a><o:p></o:p></p>
</div>
<div>
<p><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978528409&sdata=csuOKvy7d7x8R7Xf%2FNTjseN5ZODYTrW7%2B%2Fs7Aa5Z9zo%3D&reserved=0" target="_blank"><span style="text-decoration:none">Happy
 to discuss further on a future call.  </span></a><o:p></o:p></p>
</div>
<div>
<p><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978528409&sdata=csuOKvy7d7x8R7Xf%2FNTjseN5ZODYTrW7%2B%2Fs7Aa5Z9zo%3D&reserved=0" target="_blank"><span style="text-decoration:none">Thanks. </span></a><o:p></o:p></p>
</div>
<div>
<p><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978538418&sdata=Ozb4YAxYboPjkp%2B0JOnGSc3Vs6GZcHmE%2B9SALm%2F%2BMAA%3D&reserved=0" target="_blank"><span style="text-decoration:none">Alex</span></a><o:p></o:p></p>
</div>
<div>
<p><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978538418&sdata=Ozb4YAxYboPjkp%2B0JOnGSc3Vs6GZcHmE%2B9SALm%2F%2BMAA%3D&reserved=0" target="_blank"><span style="text-decoration:none"><br>
</span><span style="font-size:12.0pt;font-family:"Arial",sans-serif"> </span></a><o:p></o:p></p>
<div>
<div>
<div>
<div>
<p><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978548426&sdata=ik%2BWqaYJov7%2FPESpRzRtsG2uISYyvSHWNCozUeIB5cg%3D&reserved=0" target="_blank"><span style="text-decoration:none">___________</span></a><o:p></o:p></p>
<div>
<p><b><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978558434&sdata=sbfyvSeyLqTpwVcJpiVDSQF6l1hIYAz36jUKLR9Ezfw%3D&reserved=0" target="_blank"><span style="text-decoration:none">Alex
 Deacon</span></a></b><o:p></o:p></p>
</div>
<div>
<p><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978558434&sdata=sbfyvSeyLqTpwVcJpiVDSQF6l1hIYAz36jUKLR9Ezfw%3D&reserved=0" target="_blank"><span style="text-decoration:none">Cole
 Valley Consulting</span></a><o:p></o:p></p>
</div>
<div>
<p><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978568443&sdata=heKhkJiS88shJHBGDFNHNuRo%2F6H%2BiQmTkIFqBNQNsJE%3D&reserved=0" target="_blank">alex@colevalleyconsulting.com</a><o:p></o:p></p>
</div>
<div>
<p><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978578451&sdata=xLcxBawWHFD6xzsKJYcmIpN4bJQCFm1sa6KqQSKJ0d0%3D&reserved=0" target="_blank"><span style="text-decoration:none">+1.415.488.6009</span></a><o:p></o:p></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p><a href="https://nam06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fdonuts.domains&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978578451&sdata=xLcxBawWHFD6xzsKJYcmIpN4bJQCFm1sa6KqQSKJ0d0%3D&reserved=0" target="_blank"><span style="text-decoration:none">_______________________________________________<br>
Gnso-epdp-team mailing list<br>
</span>Gnso-epdp-team@icann.org<span style="text-decoration:none"><br>
</span>https://mm.icann.org/mailman/listinfo/gnso-epdp-team</a><o:p></o:p></p>
</blockquote>
</div>
</div>
</div>
</blockquote>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<pre>_______________________________________________<o:p></o:p></pre>
<pre>Gnso-epdp-team mailing list<o:p></o:p></pre>
<pre><a href="mailto:Gnso-epdp-team@icann.org">Gnso-epdp-team@icann.org</a><o:p></o:p></pre>
<pre><a href="https://nam06.safelinks.protection.outlook.com/?url=https%3A%2F%2Fmm.icann.org%2Fmailman%2Flistinfo%2Fgnso-epdp-team&data=02%7C01%7Cmarksv%40microsoft.com%7C11eb86f8709148c3b1db08d68abb6f23%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636848934978588459&sdata=lbCzlA%2BgXzQ4c4ChOgce1hYZBt600lNevE9HqA8I32I%3D&reserved=0">https://mm.icann.org/mailman/listinfo/gnso-epdp-team</a><o:p></o:p></pre>
</blockquote>
</blockquote>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
</div>
</body>
</html>