<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40"><head><meta http-equiv=Content-Type content="text/html; charset=utf-8"><meta name=Generator content="Microsoft Word 15 (filtered medium)"><!--[if !mso]><style>v\:* {behavior:url(#default#VML);}
o\:* {behavior:url(#default#VML);}
w\:* {behavior:url(#default#VML);}
.shape {behavior:url(#default#VML);}
</style><![endif]--><style><!--
/* Font Definitions */
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:"Apple Color Emoji";
        panose-1:0 0 0 0 0 0 0 0 0 0;}
@font-face
        {font-family:Cambria;
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Tahoma;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
@font-face
        {font-family:Consolas;
        panose-1:2 11 6 9 2 2 4 3 2 4;}
@font-face
        {font-family:"open sans";
        panose-1:2 11 6 4 2 2 2 2 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
pre
        {mso-style-priority:99;
        mso-style-link:"HTML Preformatted Char";
        margin:0in;
        margin-bottom:.0001pt;
        font-size:10.0pt;
        font-family:"Courier New";}
p.msonormal0, li.msonormal0, div.msonormal0
        {mso-style-name:msonormal;
        mso-margin-top-alt:auto;
        margin-right:0in;
        mso-margin-bottom-alt:auto;
        margin-left:0in;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;}
span.HTMLPreformattedChar
        {mso-style-name:"HTML Preformatted Char";
        mso-style-priority:99;
        mso-style-link:"HTML Preformatted";
        font-family:Consolas;}
span.EmailStyle20
        {mso-style-type:personal-reply;
        font-family:"Calibri",sans-serif;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-size:10.0pt;}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
        {page:WordSection1;}
/* List Definitions */
@list l0
        {mso-list-id:733624148;
        mso-list-template-ids:-2047590196;}
@list l0:level1
        {mso-level-tab-stop:.5in;
        mso-level-number-position:left;
        text-indent:-.25in;}
@list l0:level2
        {mso-level-tab-stop:1.0in;
        mso-level-number-position:left;
        text-indent:-.25in;}
@list l0:level3
        {mso-level-tab-stop:1.5in;
        mso-level-number-position:left;
        text-indent:-.25in;}
@list l0:level4
        {mso-level-tab-stop:2.0in;
        mso-level-number-position:left;
        text-indent:-.25in;}
@list l0:level5
        {mso-level-tab-stop:2.5in;
        mso-level-number-position:left;
        text-indent:-.25in;}
@list l0:level6
        {mso-level-tab-stop:3.0in;
        mso-level-number-position:left;
        text-indent:-.25in;}
@list l0:level7
        {mso-level-tab-stop:3.5in;
        mso-level-number-position:left;
        text-indent:-.25in;}
@list l0:level8
        {mso-level-tab-stop:4.0in;
        mso-level-number-position:left;
        text-indent:-.25in;}
@list l0:level9
        {mso-level-tab-stop:4.5in;
        mso-level-number-position:left;
        text-indent:-.25in;}
ol
        {margin-bottom:0in;}
ul
        {margin-bottom:0in;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]--></head><body lang=EN-US link=blue vlink=purple><div class=WordSection1><p class=MsoNormal><span style='color:black'>Dear EPDP Team:</span><span style='font-size:12.0pt;color:black'><o:p></o:p></span></p><p class=MsoNormal><span style='color:black'><o:p> </o:p></span></p><p class=MsoNormal><span style='color:black'>Thank you for your discussion and proposed resolution of Recommendation 10 (email communication). In an effort to bring this issue to a close, we are proposing a potential path forward below.<o:p></o:p></span></p><p class=MsoNormal><span style='color:black'><o:p> </o:p></span></p><p class=MsoNormal><span style='color:black'>The updated language includes both an addition from SSAC (records will be made available to ICANN compliance) as well an addition from the RySG (registrars may take reasonable and appropriate action to prevent abuse). <o:p></o:p></span></p><p class=MsoNormal><span style='color:black'><o:p> </o:p></span></p><p class=MsoNormal><span style='color:black'>We also note Recommendation 3 specifically provides that the EPDP Team’s work shall not affect the accuracy of registration data under the current ICANN contracts and consensus policies. Accordingly, registrars are still required to reverify a registered name holder’s email address if the registrar receives <span style='background:white'>information suggesting that the contact information is incorrect. This would include a bounced email notification or non-delivery notification message in response to a registrar-initiated communication. As this requirement can be found in paragraph 4 of the Whois Accuracy Program Specification in the RAA, the request to add this requirement to the language of the recommendation is unnecessary. </span><o:p></o:p></span></p><p class=MsoNormal><span style='color:black'><o:p> </o:p></span></p><p class=MsoNormal><span style='color:black'>As you review the below language, please keep in mind the principles agreed in Toronto: (1) registrars have to maintain log files associated with the transmission of communications from the Registrar to the Registered Name Holder, and (2) ICANN Compliance could then enforce the maintenance of log files if a complaint is filed.<o:p></o:p></span></p><p class=MsoNormal><span style='color:black'><o:p> </o:p></span></p><p class=MsoNormal><span style='color:black'>Please review this revised wording with your groups in preparation for tomorrow’s call. If the revised language, which is bold for emphasis, presents any issues, please note the issue to the list and prepare a proposed resolution to be discussed during tomorrow’s call.<o:p></o:p></span></p><p class=MsoNormal><span style='color:black;background:white'><o:p> </o:p></span></p><p class=MsoNormal><i><span style='color:black;background:white'>1) The EPDP Team recommends that the Registrar MUST provide an email address or a web form to facilitate email communication with the relevant contact, but MUST NOT identify the contact email address or the contact itself.<o:p></o:p></span></i></p><p class=MsoNormal><i><span style='color:black;background:white'><o:p> </o:p></span></i></p><p class=MsoNormal><i><span style='color:black;background:white'>2) The EPDP Team recommends Registrars MUST maintain Log Files, which shall not contain any Personal Information, and which shall contain confirmation that a relay of the communication between the requestor and the Registered Name Holder has occurred, not including the origin, recipient, or content of the message. <b>Such records will be available to ICANN for compliance purposes, upon request.</b></span></i><b><i><span style='color:black'> Nothing in this recommendation should be construed to prevent the registrar from taking reasonable and appropriate action to prevent the abuse of the registrar contact process.</span></i></b><i><span style='color:black'> </span></i><i><span style='font-family:"Times New Roman",serif'><o:p></o:p></span></i></p><p class=MsoNormal><span style='color:black;background:white'><o:p> </o:p></span></p><p class=MsoNormal><span style='color:black;background:white'>Note: in relation to 1), this matches the requirements in Section 2.5.1 of Appendix A to the Temporary Specification <o:p></o:p></span></p><p class=MsoNormal><span style='color:black;background:white'><o:p> </o:p></span></p><p class=MsoNormal><span style='color:black;background:white'>Note: The EPDP notes operational difficulties having to do with contacting registered name holders through webforms (where there is no confirmation that the message sent was received) and pseudonymized email addresses. Therefore, the registrar cannot be reasonably expected to confirm, or attempt to confirm by any means, the receipt of any such relayed communication. It is recommended the GNSO Council initiates work to develop a reliable, safe ways of contacting registrants in cases where their email cannot be displayed.<o:p></o:p></span></p><p class=MsoNormal><span style='color:black;background:white'><o:p> </o:p></span></p><p class=MsoNormal><span style='color:black;background:white'>Thank you.<o:p></o:p></span></p><p class=MsoNormal><span style='color:black;background:white'><o:p> </o:p></span></p><p class=MsoNormal><span style='color:black;background:white'>Best regards,<o:p></o:p></span></p><p class=MsoNormal><span style='color:black;background:white'><o:p> </o:p></span></p><p class=MsoNormal><span style='color:black;background:white'>Marika, Berry, and Caitlin<o:p></o:p></span></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><span style='font-family:"Times New Roman",serif;color:black'><o:p> </o:p></span></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><div style='border:none;border-top:solid #B5C4DF 1.0pt;padding:3.0pt 0in 0in 0in'><p class=MsoNormal><b><span style='font-size:12.0pt;color:black'>From: </span></b><span style='font-size:12.0pt;color:black'>Gnso-epdp-team <gnso-epdp-team-bounces@icann.org> on behalf of Alan Woods <alan@donuts.email><br><b>Date: </b>Tuesday, February 5, 2019 at 1:50 AM<br><b>To: </b>Alex Deacon <alex@colevalleyconsulting.com><br><b>Cc: </b>GNSO EPDP <gnso-epdp-team@icann.org><br><b>Subject: </b>Re: [Gnso-epdp-team] RrSG Comment on Recommendation 10<o:p></o:p></span></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>Thank you Matt and Milton,  <o:p></o:p></p><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>I believe you are both correct on this. <o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>@Alex this still equates to a positive obligation on the registrar to monitor for response and a new system and is the creation of a procedure that is outside the envisaged scope of the recommendation, which is merely that a registrar will pass on a communication, and log that they have attempted same; a simple task that has been unnecessarily complicated.<o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>Alan<o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal><br clear=all><o:p></o:p></p><div><div><div><div><div><div><div><div><div><div><table class=MsoNormalTable border=0 cellpadding=0><tr><td style='padding:0in 5.25pt 0in 0in'><p class=MsoNormal style='mso-margin-top-alt:7.5pt;margin-right:0in;margin-bottom:7.5pt;margin-left:0in'><a href="https://urldefense.proofpoint.com/v2/url?u=http-3A__donuts.domains&d=DwMFaQ&c=FmY1u3PJp6wrcrwll3mSVzgfkbPSS6sJms7xcl4I5cM&r=8K75qGdDlOta4kh6k2F0jrT195M3tF3J_Fxcz6EvuG2kYKDeA67ZTEnthHXAPVXH&m=1yiegCQHR_PBUsG5ucncPGEfsjwrz-GQ0s2lz2RWKAU&s=hlTkpWaIAwsqrNQQVHDbfgimMyNzeQ0ABhtTjviYX8s&e=" target="_blank"><span style='text-decoration:none'><img border=0 width=75 height=75 style='width:.7812in;height:.7812in' id="_x0000_i1030" src="https://storage.googleapis.com/signaturesatori/customer-C02zzlf7k/images/-54f9d8ac97e7f575bf497d10ac1f1aafafddf8afceab5f269d49034f01b3217b.png" alt="Donuts Inc."></span>[donuts.domains]</a><o:p></o:p></p></td><td style='padding:0in 5.25pt 0in 0in'><div><p class=MsoNormal style='mso-margin-top-alt:7.5pt;margin-right:0in;margin-bottom:7.5pt;margin-left:0in;line-height:12.75pt'><b><span style='font-size:9.0pt;font-family:"Arial",sans-serif;color:#333333'>Alan Woods</span></b><b><span style='font-size:10.5pt;font-family:"Tahoma",sans-serif;color:black'><o:p></o:p></span></b></p></div><div><p class=MsoNormal style='mso-margin-top-alt:7.5pt;margin-right:0in;margin-bottom:7.5pt;margin-left:0in'><span style='font-size:9.0pt;font-family:"Arial",sans-serif;color:#333333'>Senior Compliance & Policy Manager, Donuts Inc.</span> <o:p></o:p></p><div class=MsoNormal align=center style='mso-margin-top-alt:7.5pt;margin-right:0in;margin-bottom:7.5pt;margin-left:0in;text-align:center'><hr size=0 width="99%" align=center></div><p class=MsoNormal style='mso-margin-top-alt:7.5pt;margin-right:0in;margin-bottom:7.5pt;margin-left:0in'><span style='font-size:8.5pt;font-family:"Arial",sans-serif;color:#333333'>The Victorians, </span><o:p></o:p></p></div><div><p class=MsoNormal style='mso-margin-top-alt:7.5pt;margin-right:0in;margin-bottom:7.5pt;margin-left:0in'><span style='font-size:8.5pt;font-family:"Arial",sans-serif;color:#333333'>15-18 Earlsfort Terrace<br>Dublin 2, County Dublin</span><span style='font-size:9.0pt;font-family:"open sans",serif;color:#D6D6D6'><br></span><span style='font-size:8.5pt;font-family:"Arial",sans-serif;color:#333333'>Ireland</span><br><br><a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__www.facebook.com_donutstlds&d=DwMFaQ&c=FmY1u3PJp6wrcrwll3mSVzgfkbPSS6sJms7xcl4I5cM&r=8K75qGdDlOta4kh6k2F0jrT195M3tF3J_Fxcz6EvuG2kYKDeA67ZTEnthHXAPVXH&m=1yiegCQHR_PBUsG5ucncPGEfsjwrz-GQ0s2lz2RWKAU&s=X0pM9PuovfOdMkqRns9n9qW4-5RzQ0SllFHvcs_fTCE&e=" target="_blank"><span style='text-decoration:none'><img border=0 id="_x0000_i1028" src="http://storage.googleapis.com/signaturesatori/icons/facebook.png" alt="http://storage.googleapis.com/signaturesatori/icons/facebook.png"></span>[facebook.com]</a>  <a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__twitter.com_DonutsInc&d=DwMFaQ&c=FmY1u3PJp6wrcrwll3mSVzgfkbPSS6sJms7xcl4I5cM&r=8K75qGdDlOta4kh6k2F0jrT195M3tF3J_Fxcz6EvuG2kYKDeA67ZTEnthHXAPVXH&m=1yiegCQHR_PBUsG5ucncPGEfsjwrz-GQ0s2lz2RWKAU&s=3Xqq-P6035USIqMjp5la_MgmWqsys8IltookyqFd_0g&e=" target="_blank"><span style='text-decoration:none'><img border=0 id="_x0000_i1027" src="http://storage.googleapis.com/signaturesatori/icons/twitter.png" alt="http://storage.googleapis.com/signaturesatori/icons/twitter.png"></span> [twitter.com]</a>  <a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__www.linkedin.com_company_donuts-2Dinc&d=DwMFaQ&c=FmY1u3PJp6wrcrwll3mSVzgfkbPSS6sJms7xcl4I5cM&r=8K75qGdDlOta4kh6k2F0jrT195M3tF3J_Fxcz6EvuG2kYKDeA67ZTEnthHXAPVXH&m=1yiegCQHR_PBUsG5ucncPGEfsjwrz-GQ0s2lz2RWKAU&s=IRwg-XpIVw0Iu8za__8B_l_IA7G2Q4FZtVXlMKflW9g&e=" target="_blank"><span style='font-size:10.5pt;text-decoration:none'><img border=0 id="_x0000_i1026" src="http://storage.googleapis.com/signaturesatori/icons/linkedin.png" alt="http://storage.googleapis.com/signaturesatori/icons/linkedin.png"></span> [linkedin.com]</a><o:p></o:p></p></div></td></tr></table><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal><span style='font-size:12.0pt;font-family:"Cambria",serif'>Please NOTE: This electronic message, including any attachments, may include privileged, confidential and/or inside information owned by Donuts Inc. . Any distribution or use of this communication by anyone other than the intended recipient(s) is strictly prohibited and may be unlawful.  If you are not the intended recipient, please notify the sender by replying to this message and then delete it from your system. Thank you.</span><o:p></o:p></p></div></div></div></div></div></div></div></div></div></div><p class=MsoNormal><o:p> </o:p></p></div></div><p class=MsoNormal><o:p> </o:p></p><div><div><p class=MsoNormal>On Fri, Feb 1, 2019 at 8:58 PM Alex Deacon <<a href="mailto:alex@colevalleyconsulting.com">alex@colevalleyconsulting.com</a>> wrote:<o:p></o:p></p></div><blockquote style='border:none;border-left:solid #CCCCCC 1.0pt;padding:0in 0in 0in 6.0pt;margin-left:4.8pt;margin-right:0in'><div><div><div><div><div><div><p class=MsoNormal>Hi, <o:p></o:p></p><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>I must have read a different email from Greg because I didn't see any language describing registrar obligations for when a registrant does not respond to an inbound inquiry.   IMO the crux of the issue is described at the end of Greg's proposed text for 2).   i.e. " If Registrar receives a bounced email notification or non-delivery notification message, the Registrar must initiate re-verification of the registrant's contact data per the RAA's WHOIS Accuracy Program Specification, paragraph 4."     As Greg states this ensures measurement and compliance activity around this contractual requirement is possible - something I very much support.   <o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>I'll note we had this same discussion during the PPSAI PDP, where it was made clear that "failure of “delivery” of a communication is not to be equated with the failure of a customer to “respond” to a request, notification or other type of communication.".    In fact I suggest we can reference/leverage/repurpose the language in Recommendation 17 (Regarding Further Provider Actions When There Is A Persistent Delivery Failure of Electronic Communications)  of the PPSAI final report starting on page 14 of <a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__gnso.icann.org_sites_default_files_filefield-5F48305_ppsai-2Dfinal-2D07dec15-2Den.pdf&d=DwMFaQ&c=FmY1u3PJp6wrcrwll3mSVzgfkbPSS6sJms7xcl4I5cM&r=8K75qGdDlOta4kh6k2F0jrT195M3tF3J_Fxcz6EvuG2kYKDeA67ZTEnthHXAPVXH&m=1yiegCQHR_PBUsG5ucncPGEfsjwrz-GQ0s2lz2RWKAU&s=nNcapL1-3aMIVXwgUTr3YpupguwkpqJ6svPEzb3Co_Y&e=" target="_blank">https://gnso.icann.org/sites/default/files/filefield_48305/ppsai-final-07dec15-en.pdf [gnso.icann.org]</a> accordingly.  <o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>Thanks. <o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>Alex<o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal><br clear=all><o:p></o:p></p><div><div><div><p class=MsoNormal>___________ <o:p></o:p></p><div><p class=MsoNormal><b>Alex Deacon</b><o:p></o:p></p></div><div><p class=MsoNormal>Cole Valley Consulting<o:p></o:p></p></div><div><p class=MsoNormal><a href="mailto:alex@colevalleyconsulting.com" target="_blank">alex@colevalleyconsulting.com</a><o:p></o:p></p></div><div><p class=MsoNormal>+1.415.488.6009<o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div></div></div></div><p class=MsoNormal><o:p> </o:p></p></div></div></div></div></div></div></div><p class=MsoNormal><o:p> </o:p></p><div><div><p class=MsoNormal>On Fri, Feb 1, 2019 at 10:45 AM Matt Serlin <<a href="mailto:matt@brandsight.com" target="_blank">matt@brandsight.com</a>> wrote:<o:p></o:p></p></div><blockquote style='border:none;border-left:solid #CCCCCC 1.0pt;padding:0in 0in 0in 6.0pt;margin-left:4.8pt;margin-right:0in'><div><div><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>I agree with Milton on this…seems like we are opening a can of worms for Compliance to investigate every instance of a non-response when in reality, non-response by a registrant should absolutely be expected as registrants get any number of inquires and have ZERO obligation to respond to anything.<o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'> <o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>If registrars start to get compliance requests to investigate why someone simply did not respond to an inbound inquiry, we have created an absolute nightmare of a policy and my fellow registrar folk will have their pitchforks out for their RrSG reps on this group <span style='font-family:"Apple Color Emoji"'>☺</span><o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'> <o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>ms<o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'> <o:p></o:p></p><div style='border:none;border-top:solid #B5C4DF 1.0pt;padding:3.0pt 0in 0in 0in'><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><b><span style='color:black'>From: </span></b><span style='color:black'>Gnso-epdp-team <<a href="mailto:gnso-epdp-team-bounces@icann.org" target="_blank">gnso-epdp-team-bounces@icann.org</a>> on behalf of "Mueller, Milton L" <<a href="mailto:milton@gatech.edu" target="_blank">milton@gatech.edu</a>><br><b>Date: </b>Friday, February 1, 2019 at 9:37 AM<br><b>To: </b>Alan Greenberg <<a href="mailto:alan.greenberg@mcgill.ca" target="_blank">alan.greenberg@mcgill.ca</a>>, Alan Woods <alan@donuts.email>, Greg Aaron <<a href="mailto:greg@illumintel.com" target="_blank">greg@illumintel.com</a>><br><b>Cc: </b>GNSO EPDP <<a href="mailto:gnso-epdp-team@icann.org" target="_blank">gnso-epdp-team@icann.org</a>><br><b>Subject: </b>Re: [Gnso-epdp-team] RrSG Comment on Recommendation 10</span><o:p></o:p></p></div><div><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'> <o:p></o:p></p></div><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span style='color:#1F497D'>Maybe I do not understand what you are saying, AlanG, but your statement below seems mistaken.  </span><o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span style='color:#1F497D'>Party X sends some kind of a request which is supposed to be relayed to a RNH. The registrar forwards it and assign it a number, as AlanW suggests below. </span><o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span style='color:#1F497D'>Party X gets no response and becomes concerned. They ask ICANN compliance to look into the accuracy of the Whois record. Compliance can check the full Whois record. </span><o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span style='color:#1F497D'> </span><o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span style='color:#1F497D'>Further, the concern about “requests not being relayed” is very different from “requests being relayed to a non-viable contact address.” The former is a registrar failure (and I am not sure WHY exactly a registrar would fail to forward a request), the latter is an accuracy problem for which the RNH is responsible. </span><o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span style='color:#1F497D'> </span><o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span style='color:#1F497D'>Seems to me these more complicated procedures for tracking email delivery and responses are simply a way for certain private parties to offload the costs of their monitoring and enforcement activities onto Registrars (and indirectly, RNHs). We oppose that. </span><o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span style='color:#1F497D'> </span><o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span style='color:#1F497D'>--MM</span><o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span style='color:#1F497D'> </span><o:p></o:p></p><div style='border:none;border-left:solid blue 1.5pt;padding:0in 0in 0in 4.0pt'><div><div style='border:none;border-top:solid #E1E1E1 1.0pt;padding:3.0pt 0in 0in 0in'><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><b>From:</b> Gnso-epdp-team [mailto:<a href="mailto:gnso-epdp-team-bounces@icann.org" target="_blank">gnso-epdp-team-bounces@icann.org</a>] <b>On Behalf Of </b>Alan Greenberg<br><b>Sent:</b> Friday, February 1, 2019 10:10 AM<br><b>To:</b> Alan Woods <alan@donuts.email>; Greg Aaron <<a href="mailto:greg@illumintel.com" target="_blank">greg@illumintel.com</a>><br><b>Cc:</b> GNSO EPDP <<a href="mailto:gnso-epdp-team@icann.org" target="_blank">gnso-epdp-team@icann.org</a>><br><b>Subject:</b> Re: [Gnso-epdp-team] RrSG Comment on Recommendation 10<o:p></o:p></p></div></div><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'> <o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt'>Alan, "Should ICANN compliance wish to test the fidelity of the system, that is in their purview to do so to ensure the mechanics of the system." does not give compliance the ability to address complaints that messages are seemingly not being relayed (or are being relayed to a non-viable contact address).<br><br>Alan<br><br>At 01/02/2019 05:34 AM, Alan Woods wrote:<br><br><o:p></o:p></p><blockquote style='margin-top:5.0pt;margin-bottom:5.0pt'><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt'>Thank you Greg and our SSAC colleagues for this, <br><br>However, with my privacy lawyer hat on, can we actually remind ourselves here of the goal. The Goal here is to simply confirm that the registrar has relayed the requestors communication. <br><br>The suggestion from our SSAC colleagues, has the Registrar, not only maintaining this log, but creating a database of requestor data, email addresses, metadata, and, for good measure, a positive obligation to further monitor responses from those emails sent, so as to initiate an action which may result in a suspension of a domain name.  <br><br>Outside of the fact that a system of this size is likely complex and cost prohibitive to smaller registrars, it ignores necessity and data minimization and alas fails the privacy by default and privacy by design tests. I'm sure that the very clever folks at the registrars can come up with a much simpler and functional system along the lines of: <o:p></o:p></p><ol start=1 type=1><li class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;mso-list:l0 level1 lfo1'>A communication request received is assigned a number e.g. #X <o:p></o:p></li><li class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;mso-list:l0 level1 lfo1'>The number is provided to the requester (for their own reference) but the registrars have no need to maintain a record of which requester is assigned which number, just that request #X is made, and the system has confirmed its relay of the message associated with #X. <o:p></o:p></li><li class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;mso-list:l0 level1 lfo1'>Should ICANN compliance wish to test the fidelity of the system, that is in their purview to do so to ensure the mechanics of the system. None of the other data or actions are remotely necessary. <o:p></o:p></li><li class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;mso-list:l0 level1 lfo1'>I would also suggest that we give the registrars a bone here and state that nothing in our recommendation language should prevent the registrar from taking appropriate actions to prevent excessive use or abuse of the registrant contact process. <o:p></o:p></li></ol><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt'>Now to display how number 4 may be achieved, but also noting that this is not within ICANN's controllership and therefore outside of the ICANN policy reach: <o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'>4a. A Registrar may, at their own discretion, keeps a sufficiently anonymized log of requests (whereby the system pseudonymizes of somehow anonymizes personal data of the requester but is capable of logging where requestor (let's call him Y)  has made 30000 requests #X ,#Z etc. This can then be used to perhaps filter such future requests from that requestor. To confirm this would be solely at the option of the regsitrar, abased on their own needs, size, resources etc. The registrar would be controller here,  and ICANN base policy cannot dictate this. This would indeed be a prudent step for a larger registrar to  prevent abuse of the relay system, and to avoid allegation that they are 'spamming' their registrants.  <o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><br><br>To that end. I think Sarah's' proposed wording with Kristina's addition (and perhaps the clarification contained in 4 above)  is still wholly sufficient for the goal and purpose pursued. <br><br>Kind regards,<br><br>Alan<br><br><br> <br><br> <br>Alan Woods<br>Senior Compliance & Policy Manager, Donuts Inc. <o:p></o:p></p><div class=MsoNormal align=center style='text-align:center'><hr size=0 width="100%" align=center></div><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt'>The Victorians, <br><span style='font-family:"Arial",sans-serif;color:#333333'>15-18 Earlsfort Terrace<br>Dublin 2, County Dublin</span><br><span style='font-family:"Arial",sans-serif;color:#333333'>Ireland</span><br><br><a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__twitter.com_DonutsInc&d=DwMFaQ&c=FmY1u3PJp6wrcrwll3mSVzgfkbPSS6sJms7xcl4I5cM&r=8K75qGdDlOta4kh6k2F0jrT195M3tF3J_Fxcz6EvuG2kYKDeA67ZTEnthHXAPVXH&m=1yiegCQHR_PBUsG5ucncPGEfsjwrz-GQ0s2lz2RWKAU&s=3Xqq-P6035USIqMjp5la_MgmWqsys8IltookyqFd_0g&e=" target="_blank">  [twitter.com]</a><a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__www.linkedin.com_company_donuts-2Dinc&d=DwMFaQ&c=FmY1u3PJp6wrcrwll3mSVzgfkbPSS6sJms7xcl4I5cM&r=8K75qGdDlOta4kh6k2F0jrT195M3tF3J_Fxcz6EvuG2kYKDeA67ZTEnthHXAPVXH&m=1yiegCQHR_PBUsG5ucncPGEfsjwrz-GQ0s2lz2RWKAU&s=IRwg-XpIVw0Iu8za__8B_l_IA7G2Q4FZtVXlMKflW9g&e=" target="_blank">  [linkedin.com]</a><br><br>Please NOTE: This electronic message, including any attachments, may include privileged, confidential and/or inside information owned by Donuts Inc. . Any distribution or use of this communication by anyone other than the intended recipient(s) is strictly prohibited and may be unlawful.  If you are not the intended recipient, please notify the sender by replying to this message and then delete it from your system. Thank you.<br><br><br>On Thu, Jan 31, 2019 at 11:25 PM Greg Aaron <<a href="mailto:greg@illumintel.com" target="_blank">greg@illumintel.com</a>> wrote:<o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'>The SSAC team proposes a revised version of #2.<o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'> <o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'>A goal is to make measurement and compliance activity around this contractual requirement possible. The Temp Spec doesn't offer that, and the existing proposals don't yet either.   The RrSG proposal says that no personal data about the activity will retained, and log format or content are not specified.  If so, how will a registrar demonstrate that a message from any requestor was sent to the registrant?<o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'> <o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'>The below makes clear that the records about forwarding are for examination by ICANN Compliance (only).  If someone who originated a message is concerned, they can make a complaint to ICANN.  That is the same model that we have now for invalid WHOIS and abuse reporting complaints.  We also assume that such records will be retained for only an appropriate term.<o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'> <o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'>Part of the recommendation below is based on an existing procedure in the RAA. so it is familiar.  It creates no new personal data transfer, and there is already a â€œP†urpose defined for contracted parties to send personal data to Compliance.  It does not require the registrar to keep the entire email message if they do not want to. <o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'> <o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'>Proposed text:<o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'>"2) The EPDP Team recommends that Registrars must maintain records that demonstrate that the communication from the requestor was relayed by email to the Registered Name Holder.  This information must include the requestor's identity as it was provided to the Registrar, the Registered Name Holder's email address, and a timestamp.  Such records will be available to ICANN for compliance purposes, upon request.  If Registrar receives a bounced email notification or non-delivery notification message, the Registrar must initiate re-verification of the registrant's contact data per the RAA's WHOIS Accuracy Program Specification, paragraph 4."<o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'> <o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'> <o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;margin-left:.5in'>From: Gnso-epdp-team <<a href="mailto:gnso-epdp-team-bounces@icann.org" target="_blank"> gnso-epdp-team-bounces@icann.org</a>> On Behalf Of Sarah Wyld<o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;margin-left:.5in'>Sent: Friday, January 25, 2019 4:14 PM<o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;margin-left:.5in'>To: <a href="mailto:gnso-epdp-team@icann.org" target="_blank">gnso-epdp-team@icann.org</a><o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'>Subject: [Gnso-epdp-team] RrSG Comment on Recommendation 10<o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'> <o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'>Hello All,<o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'>For Recommendation 10, the RrSG has the following proposed new text:<o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'>1) In relation to facilitating email communication between third parties and the Registered Name Holder, the EPDP Team recommends that current requirements in the Temporary Specification that specify that a Registrar MUST provide an email address or a web form to facilitate email communication with the relevant contact, but MUST NOT identify the contact email address or the contact itself, remain in place.<o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'>2) The EPDP Team recommends Registrars MUST maintain Log Files, which shall not contain any Personal Information, and which shall contain confirmation that a relay of the communication between the requestor and the Registered Name Holder has occurred, not including the origin, recipient, or content of the message. The registrar cannot be reasonably expected to confirm, or attempt to confirm by any means, the receipt of any such relayed communication. <o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'>3) DELETE 3 <o:p></o:p></p><pre style='margin-left:.5in'>-- <o:p></o:p></pre><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'> <o:p></o:p></p><pre style='margin-left:.5in'>Sarah Wyld<o:p></o:p></pre><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'> <o:p></o:p></p><pre style='margin-left:.5in'>Domains Product Team<o:p></o:p></pre><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'> <o:p></o:p></p><pre style='margin-left:.5in'>Tucows<o:p></o:p></pre><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'> <o:p></o:p></p><pre style='margin-left:.5in'>+1.416 535 0123 Ext. 1392<o:p></o:p></pre><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'> <o:p></o:p></p><pre style='margin-left:.5in'> <o:p></o:p></pre><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'> <o:p></o:p></p><pre style='margin-left:.5in'> <o:p></o:p></pre><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;margin-left:.5in'> <o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;margin-left:.5in'>_______________________________________________ <o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;margin-left:.5in'>Gnso-epdp-team mailing list<o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;margin-left:.5in'><a href="mailto:Gnso-epdp-team@icann.org" target="_blank">Gnso-epdp-team@icann.org</a> <o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;margin-left:.5in'><a href="https://mm.icann.org/mailman/listinfo/gnso-epdp-team" target="_blank">https://mm.icann.org/mailman/listinfo/gnso-epdp-team</a><o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>_______________________________________________<br>Gnso-epdp-team mailing list<br><a href="mailto:Gnso-epdp-team@icann.org" target="_blank">Gnso-epdp-team@icann.org</a><br><a href="https://mm.icann.org/mailman/listinfo/gnso-epdp-team" target="_blank">https://mm.icann.org/mailman/listinfo/gnso-epdp-team</a><o:p></o:p></p></blockquote></div></div></div><p class=MsoNormal>_______________________________________________<br>Gnso-epdp-team mailing list<br><a href="mailto:Gnso-epdp-team@icann.org" target="_blank">Gnso-epdp-team@icann.org</a><br><a href="https://mm.icann.org/mailman/listinfo/gnso-epdp-team" target="_blank">https://mm.icann.org/mailman/listinfo/gnso-epdp-team</a><o:p></o:p></p></blockquote></div></blockquote></div></div></body></html>