<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
        {font-family:Wingdings;
        panose-1:5 0 0 0 0 0 0 0 0 0;}
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
p.msonormal0, li.msonormal0, div.msonormal0
        {mso-style-name:msonormal;
        mso-margin-top-alt:auto;
        margin-right:0in;
        mso-margin-bottom-alt:auto;
        margin-left:0in;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;}
span.EmailStyle18
        {mso-style-type:personal-reply;
        font-family:"Calibri",sans-serif;
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-size:10.0pt;}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
        {page:WordSection1;}
/* List Definitions */
@list l0
        {mso-list-id:24714066;
        mso-list-template-ids:-1132936594;}
@list l0:level1
        {mso-level-number-format:bullet;
        mso-level-text:\F0B7;
        mso-level-tab-stop:.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Symbol;}
@list l0:level2
        {mso-level-number-format:bullet;
        mso-level-text:o;
        mso-level-tab-stop:1.0in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:"Courier New";
        mso-bidi-font-family:"Times New Roman";}
@list l0:level3
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:1.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l0:level4
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:2.0in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l0:level5
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:2.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l0:level6
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:3.0in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l0:level7
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:3.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l0:level8
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:4.0in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l0:level9
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:4.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l1
        {mso-list-id:1099637017;
        mso-list-template-ids:-790345972;}
@list l1:level1
        {mso-level-number-format:bullet;
        mso-level-text:\F0B7;
        mso-level-tab-stop:.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Symbol;}
@list l1:level2
        {mso-level-number-format:bullet;
        mso-level-text:o;
        mso-level-tab-stop:1.0in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:"Courier New";
        mso-bidi-font-family:"Times New Roman";}
@list l1:level3
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:1.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l1:level4
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:2.0in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l1:level5
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:2.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l1:level6
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:3.0in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l1:level7
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:3.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l1:level8
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:4.0in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l1:level9
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:4.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l2
        {mso-list-id:1561356415;
        mso-list-template-ids:580263722;}
@list l2:level1
        {mso-level-number-format:bullet;
        mso-level-text:\F0B7;
        mso-level-tab-stop:.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Symbol;}
@list l2:level2
        {mso-level-number-format:bullet;
        mso-level-text:o;
        mso-level-tab-stop:1.0in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:"Courier New";
        mso-bidi-font-family:"Times New Roman";}
@list l2:level3
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:1.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l2:level4
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:2.0in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l2:level5
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:2.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l2:level6
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:3.0in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l2:level7
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:3.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l2:level8
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:4.0in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l2:level9
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:4.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l3
        {mso-list-id:2006205785;
        mso-list-template-ids:815844516;}
@list l3:level1
        {mso-level-number-format:bullet;
        mso-level-text:\F0B7;
        mso-level-tab-stop:.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Symbol;}
@list l3:level2
        {mso-level-number-format:bullet;
        mso-level-text:o;
        mso-level-tab-stop:1.0in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:"Courier New";
        mso-bidi-font-family:"Times New Roman";}
@list l3:level3
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:1.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l3:level4
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:2.0in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l3:level5
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:2.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l3:level6
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:3.0in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l3:level7
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:3.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l3:level8
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:4.0in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l3:level9
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7;
        mso-level-tab-stop:4.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
ol
        {margin-bottom:0in;}
ul
        {margin-bottom:0in;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="EN-US" link="blue" vlink="purple">
<div class="WordSection1">
<p class="MsoNormal">Hi all,<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">To confirm, the decision to release information via the SSAD may be automated because the disclosure decision does have “ legal or similarly significant effects” on the data subject.
<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Bird & Bird addressed this in Section 1.9 of the automation memo, “A decision to release information via the SSAD is [sic] would not in itself have legal effect on the data subject.”<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<div>
<p class="MsoNormal"><b><span lang="EN-GB" style="font-size:10.0pt;color:black">Brian J. King
</span></b><span lang="EN-GB" style="font-size:10.0pt;color:black"> <br>
Director of Internet Policy and Industry Affairs<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-GB" style="font-size:10.0pt;color:black"><o:p> </o:p></span></p>
<p class="MsoNormal"><span lang="EN-GB" style="font-size:10.0pt;color:black">T +1 443 761 3726</span><u><span style="font-size:10.0pt;color:#0563C1"><a href="http://www.markmonitor.com"><span lang="EN-GB" style="color:#0563C1"><br>
</span><span style="color:#0563C1">markmonitor.com</span></a></span></u><span style="color:black"><o:p></o:p></span></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><b><span lang="EN-GB" style="font-size:10.0pt;color:black">MarkMonitor<br>
</span></b><span lang="EN-GB" style="font-size:10.0pt;color:black">Protecting companies and consumers in a digital world<o:p></o:p></span></p>
</div>
<p class="MsoNormal"><o:p> </o:p></p>
<div>
<div style="border:none;border-top:solid #E1E1E1 1.0pt;padding:3.0pt 0in 0in 0in">
<p class="MsoNormal"><b>From:</b> Gnso-epdp-team <gnso-epdp-team-bounces@icann.org>
<b>On Behalf Of </b>Alan Greenberg<br>
<b>Sent:</b> Tuesday, October 22, 2019 2:26 PM<br>
<b>To:</b> Amr Elsadr <aelsadr@icannpolicy.ninja><br>
<b>Cc:</b> gnso-epdp-team@icann.org<br>
<b>Subject:</b> Re: [Gnso-epdp-team] Notes and action items - EPDP Meeting #25 - 17 Oct 2019<o:p></o:p></p>
</div>
</div>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Yes, "recital".<br>
<br>
Amr, personal data is continually being subject to automated processing. Large and even small organizations could not survive if manual involvement was required for every processing decision. Recital 71 discusses they TYPES of decisions that require non-automated
 involvement. The question on the table is whether release to a 3rd party has the impact of those types of decisions.<br>
<br>
Alan<br>
<br>
At 22/10/2019 10:29 AM, Amr Elsadr wrote:<br>
<br>
<o:p></o:p></p>
<blockquote style="margin-top:5.0pt;margin-bottom:5.0pt">
<p class="MsoNormal">Hi Alan,<br>
<br>
My reading is that it doesn’t outright prohibit what you have referred to. Rather, as I said, GDPR provides registrants the right to not be subject to decisions based solely on automated processing. In other words, a registrant has a legal right to object
 to this type of processing.<br>
<br>
I think you meant Recital 71, not Article 71. I believe we’re both referring to the same text.<br>
<br>
Thanks.<br>
<br>
Amr<br>
<br>
<br>
<o:p></o:p></p>
<blockquote style="margin-top:5.0pt;margin-bottom:5.0pt">
<p class="MsoNormal">On Oct 22, 2019, at 4:21 PM, Alan Greenberg <<a href="mailto:alan.greenberg@mcgill.ca">alan.greenberg@mcgill.ca</a> > wrote:<br>
<br>
Amr, GDPR provides for automated decisions. What it forbids are automated decisions which have a direct impact on the registrant. Examples (in Article 71) include "profiling", denying credit, recruiting decisions, work evaluation, health-related issues, processing
 which has a legal effect concerning the data subject.<br>
<br>
The core question of whether automated disclosure is viable cannot be answered in the general case. However, specific scenarios may provide some understanding of whether it may be possible in limited situations. I will address this in a later post.<br>
<br>
Alan<br>
<br>
<br>
<br>
At 22/10/2019 09:56 AM, Amr Elsadr wrote:<br>
<br>
<o:p></o:p></p>
<blockquote style="margin-top:5.0pt;margin-bottom:5.0pt">
<p class="MsoNormal">I disagree with your assertion, Hadia, but more importantly, registrants (data subjects) have the legal right to not be subject to decisions based solely on automated processing of their personal information. This is the baseline reasoning
 of why I believe there is disagreement with the Accreditation Building Block being amended to reflect any prospect of Ã¢€œAutomatic D Disclosure”.<br>
<br>
Thanks.<br>
Amr<br>
<br>
<br>
<o:p></o:p></p>
<blockquote style="margin-top:5.0pt;margin-bottom:5.0pt">
<p class="MsoNormal">On Oct 22, 2019, at 3:38 PM, Hadia Abdelsalam Mokhtar EL miniawi <<a href="mailto:Hadia@tra.gov.eg">Hadia@tra.gov.eg</a>> wrote:<br>
<br>
Amr the machine can also deny disclosure the answer does not need to be "yes". You are simply allowing a machine to do the job instead of a human, nothing else. Machines are more accurate, consistent and can follow the rules better.
<br>
 <br>
Hadia<br>
 <br>
<b>From:</b> Amr Elsadr [ <a href="mailto:aelsadr@icannpolicy.ninja">mailto:aelsadr@icannpolicy.ninja</a>]
<br>
<b>Sent:</b> Tuesday, October 22, 2019 3:37 PM<br>
<b>To:</b> Hadia Abdelsalam Mokhtar EL miniawi<br>
<b>Cc:</b> <a href="mailto:gnso-epdp-team@icann.org">gnso-epdp-team@icann.org</a><br>
<b>Subject:</b> Re: [Gnso-epdp-team] Notes and action items - EPDP Meeting #25 - 17 Oct 2019<br>
 <br>
Hi Hadia,<br>
 <br>
Are we both talking about the same thing? How is automated disclosure not equal to unfettered access. To me, it means exactly that. A machine will review the disclosure request, then provide an affirmative response allowing disclosure.<br>
 <br>
That’s exactly what used to to happen pre Temp Spec. A whois lookup was conducted, and a machine returned the results. That was literally Ã¢€œÅ“automated disclosure”, and I thought we had alll agreed that this was a thing of the past.<br>
 <br>
Thanks.<br>
 <br>
Amr<br>
<br>
<br>
On Oct 22, 2019, at 2:38 PM, Hadia Abdelsalam Mokhtar EL miniawi <<a href="mailto:Hadia@tra.gov.eg">Hadia@tra.gov.eg</a>> wrote:<br>
 <br>
Hi Amr,<br>
 <br>
I would just note that automated disclosure does not equal or mean unfettered access, it just means  that the request is handled by a machine instead of a human.<br>
 <br>
Best<br>
Hadia<br>
 <br>
<b>From:</b> Amr Elsadr [ <a href="mailto:aelsadr@icannpolicy.ninja">mailto:aelsadr@icannpolicy.ninja</a>]
<br>
<b>Sent:</b> Tuesday, October 22, 2019 2:03 PM<br>
<b>To:</b> Hadia Abdelsalam Mokhtar EL miniawi<br>
<b>Cc:</b> <a href="mailto:gnso-epdp-team@icann.org">gnso-epdp-team@icann.org</a><br>
<b>Subject:</b> Re: [Gnso-epdp-team] Notes and action items - EPDP Meeting #25 - 17 Oct 2019<br>
 <br>
Hi,<br>
 <br>
Yes, we probably can agree on a number of elements to this. Like I said in my last email, I think Alex has raised a few reasonable and specific examples within the processing of a disclosure request where automation may be both desirable and possible. I’d
 welcome discussion on these.<br>
 However, automation of certain steps in processing of disclosure requests is one thing, while any notion of automating the decision to disclose personal information, as well as the action of disclosure (which MarkSV indicated in his 4th bullet) is an entirely
 different thing, which I believe should be abandoned completely.<br>
 <br>
Fully automating the decision to and act of disclosure is basically akin to reverting back to the pre-GDPR WHOIS, even if only applicable to a subset of exclusive 3rd parties. Calling it automated disclosure wouldn’t even be accurate. It’d be morebe more
 accurate to describe it as unfettered access, with little to no oversight.<br>
 <br>
Iâ€ââ„¢m sure the idea of this kind of access is appealing to different stakeholders, and would be useful to many, but I just don’t see how it would work and remain compompliant with data protection regulation. Also, the more time we spend on this as a
 possibility (which I do not believe it to be), the more time we waste on issues where we will have no agreement, instead of working towards agreement on the issues where that is certainly possible.<br>
 <br>
Thanks.<br>
 <br>
Amr<br>
<br>
<br>
<br>
On Oct 22, 2019, at 1:10 PM, Hadia Abdelsalam Mokhtar EL miniawi <<a href="mailto:Hadia@tra.gov.eg">Hadia@tra.gov.eg</a>> wrote:<br>
 <br>
Hi all,<br>
 <br>
I actually see us mostly in agreement. I think what some of us are saying now, automation of disclosure as a general concept might be impossible, however, automation under certain lawful basis for specific purposes and under certain circumstances might be possible
 either now or in the future. Volker as an example mentioned that he might allow for some form of automated access for certain requestors, under certain circumstances. I believe we should keep the policy open in this regard and not try to close the door for
 any future possible forms of implementation, especially that as we move forward many of the uncertainties will become known and many of the ambiguities of the new law will become clearer.
<br>
 <br>
Best<br>
Hadia<br>
 <br>
<b>From:</b> Gnso-epdp-team [ <a href="mailto:gnso-epdp-team-bounces@icann.org">mailto:gnso-epdp-team-bounces@icann.org</a>]
<b>On Behalf Of </b>James M. Bladel<br>
<b>Sent:</b> Tuesday, October 22, 2019 2:53 AM<br>
<b>To:</b> Mueller, Milton L; Mark Svancarek (CELA); Janis Karklins; Volker Greimann<br>
<b>Cc:</b> <a href="mailto:gnso-epdp-team@icann.org">gnso-epdp-team@icann.org</a><br>
<b>Subject:</b> Re: [Gnso-epdp-team] Notes and action items - EPDP Meeting #25 - 17 Oct 2019<br>
 <br>
In fact, I think we’re in agreement nt right up until the last step (or the last 2).<br>
 <br>
J.<br>
 <br>
-------------<br>
<b>James Bladel<br>
</b>GoDaddy<br>
 <br>
 <br>
<b>From: </b>"Mueller, Milton L" <<a href="mailto:milton@gatech.edu">milton@gatech.edu</a>><br>
<b>Date: </b>Monday, October 21, 2019 at 15:30<br>
<b>To: </b>"Mark Svancarek (CELA)" <<a href="mailto:marksv@microsoft.com">marksv@microsoft.com</a>>, "James M. Bladel" <<a href="mailto:jbladel@godaddy.com">jbladel@godaddy.com</a>>, Janis Karklins <<a href="mailto:karklinsj@gmail.com">karklinsj@gmail.com</a>>,
 Volker Greimann <<a href="mailto:vgreimann@key-systems.net"> vgreimann@key-systems.net</a>><br>
<b>Cc: </b>"<a href="mailto:gnso-epdp-team@icann.org"> gnso-epdp-team@icann.org</a>" <<a href="mailto:gnso-epdp-team@icann.org">gnso-epdp-team@icann.org</a> ><br>
<b>Subject: </b>RE: [Gnso-epdp-team] Notes and action items - EPDP Meeting #25 - 17 Oct 2019<br>
 <br>
Notice: This email is from an external sender.<br>
 <br>
OK, thanks Mark for clarifying here.<br>
Yes, things like ack of receipt of proper submission validation and authentication of credentials  can all be and should be automated.<br>
It’s the actual decisionion to disclose or not that can’t be, in my view.<br>
 <br>
--MM<br>
 <br>
<b>From:</b> Mark Svancarek (CELA) <<a href="mailto:marksv@microsoft.com">marksv@microsoft.com</a>>
<br>
<b>Sent:</b> Monday, October 21, 2019 6:08 PM<br>
<b>To:</b> James M. Bladel <<a href="mailto:jbladel@godaddy.com">jbladel@godaddy.com</a>>; Mueller, Milton L <<a href="mailto:milton@gatech.edu">milton@gatech.edu</a>>; Janis Karklins <<a href="mailto:karklinsj@gmail.com">karklinsj@gmail.com</a>>; Volker Greimann
 <<a href="mailto:vgreimann@key-systems.net"> vgreimann@key-systems.net</a>><br>
<b>Cc:</b> <a href="mailto:gnso-epdp-team@icann.org">gnso-epdp-team@icann.org</a><br>
<b>Subject:</b> RE: [Gnso-epdp-team] Notes and action items - EPDP Meeting #25 - 17 Oct 2019<br>
 <br>
inline<br>
 <br>
<b>From:</b> Gnso-epdp-team <<a href="mailto:gnso-epdp-team-bounces@icann.org"> gnso-epdp-team-bounces@icann.org</a>>
<b>On Behalf Of </b>James M. Bladel<br>
<b>Sent:</b> Monday, October 21, 2019 2:23 PM<br>
<b>To:</b> Mueller, Milton L <<a href="mailto:milton@gatech.edu">milton@gatech.edu</a>>; Janis Karklins <<a href="mailto:karklinsj@gmail.com">karklinsj@gmail.com</a>>; Volker Greimann <<a href="mailto:vgreimann@key-systems.net"> vgreimann@key-systems.net</a>><br>
<b>Cc:</b> <a href="mailto:gnso-epdp-team@icann.org">gnso-epdp-team@icann.org</a><br>
<b>Subject:</b> Re: [Gnso-epdp-team] Notes and action items - EPDP Meeting #25 - 17 Oct 2019<br>
 <br>
I’m unclear on what/which funcunction is being Ã¢€œautomated”. Is it the:<br>
  <o:p></o:p></p>
<ul type="disc">
<li class="MsoNormal" style="mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;mso-list:l2 level1 lfo1">
Intake of requests? <o:p></o:p></li></ul>
<p class="MsoNormal"><b><i>[Mark Svancarek (CELA)] yes</i></b> <o:p></o:p></p>
<ul type="disc">
<li class="MsoNormal" style="mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;mso-list:l0 level1 lfo2">
Credential check? <o:p></o:p></li></ul>
<p class="MsoNormal"><b><i>[Mark Svancarek (CELA)] yes</i></b> <o:p></o:p></p>
<ul type="disc">
<li class="MsoNormal" style="mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;mso-list:l1 level1 lfo3">
Request submission validation (format & completeness, not content) <o:p></o:p></li></ul>
<p class="MsoNormal"><b><i>[Mark Svancarek (CELA)] yes</i></b> <o:p></o:p></p>
<ul type="disc">
<li class="MsoNormal" style="mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;mso-list:l3 level1 lfo4">
Request review and disclosure (agree with Volker, below; this probably can’t be both automated andand legal).
<o:p></o:p></li></ul>
<p class="MsoNormal"><b><i>[Mark Svancarek (CELA)] TBD<br>
</i></b> <br>
Thanks—><br>
<br>
J.<br>
 -------------<br>
<b>James Bladel<br>
GoDaddy<br>
</b> <br>
 <br>
 <br>
<b>From: </b>Gnso-epdp-team <<a href="mailto:gnso-epdp-team-bounces@icann.org"> gnso-epdp-team-bounces@icann.org</a>> on behalf of "Mueller, Milton L" <<a href="mailto:milton@gatech.edu">milton@gatech.edu</a>><br>
<b>Date: </b>Monday, October 21, 2019 at 1:42 PM<br>
<b>To: </b>Janis Karklins <<a href="mailto:karklinsj@gmail.com">karklinsj@gmail.com</a>>, Volker Greimann <<a href="mailto:vgreimann@key-systems.net"> vgreimann@key-systems.net</a>><br>
<b>Cc: </b>"<a href="mailto:gnso-epdp-team@icann.org"> gnso-epdp-team@icann.org</a>" <<a href="mailto:gnso-epdp-team@icann.org">gnso-epdp-team@icann.org</a> ><br>
<b>Subject: </b>Re: [Gnso-epdp-team] Notes and action items - EPDP Meeting #25 - 17 Oct 2019<br>
 <br>
Notice: This email is from an external sender.<br>
 <br>
I am afraid I don’t see the difference between automatic andand automated.<br>
Examining a request in an Ã¢€œÅ“automated” process sounds an awfully lot like aautomatic disclosure to me. This is not an area where diplomatically fuzzy wording will work. Either requests are automated or they are not.
<br>
--MM<br>
 <br>
<b>From:</b> Gnso-epdp-team <<a href="mailto:gnso-epdp-team-bounces@icann.org"> gnso-epdp-team-bounces@icann.org</a>>
<b>On Behalf Of </b>Janis Karklins<br>
<b>Sent:</b> Monday, October 21, 2019 11:31 AM<br>
<b>To:</b> Volker Greimann <<a href="mailto:vgreimann@key-systems.net"> vgreimann@key-systems.net</a>><br>
<b>Cc:</b> <a href="mailto:gnso-epdp-team@icann.org">gnso-epdp-team@icann.org</a><br>
<b>Subject:</b> Re: [Gnso-epdp-team] Notes and action items - EPDP Meeting #25 - 17 Oct 2019<br>
 <br>
I think we need to be careful and not to mix two terms: automatic and automated.<br>
We agreed at the beginning of the process that there won't be an automatic access or disclosure. Each request will be examined on its own merits - in automated or manual  fashion. When it comes to manual processing - we will attempt to standardize it as much
 as possible.<br>
JK<br>
 <br>
On Mon, Oct 21, 2019 at 4:30 PM Volker Greimann <<a href="mailto:vgreimann@key-systems.net"> vgreimann@key-systems.net</a>> wrote:
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Hi Hadia, <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">the problem with automatic disclosure is that even if it were legally possible in certain circumstances, it carries with it a certain liability risk. Naturally therefore, it should be the decision of the party (-ies)
 carrying this liability whether they accept this liability risk or not. From everything Göran has told us, ICANn will not be the party accepting this liability, so that leaves the contracted parties.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">I for one would be open to granting some form of automated access to certified law enforcement agencies of my own jurisdiction (and others that may be legally applicable) for example as they have the power to legally
 compel me to provide that data, but others may not accept that liability of short-cutting due process.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">6(1)a - is a tricky number, since it also (amongst other requirements) requires us to provide evidence of that consent, and everytime we act through third parties, we cannot be sure that the consent we gathered
 is actually that of the data subject. <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">As far as processing for fraud protection, IT security, etc go under the GDPR, I would advise revisiting this section as you may be surprised as to whose protection and security this is intended for (that of the
 processor and controller, but not that of unrelated third parties). It is a legitimate purpose for internal processing by the processor but not for disclosure by a third party who wants to use it for that purpose. So again, it is not as easy as you think it
 is. <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">You are correct that for the balancing test you need to prove that the interests of the data subject does not override the interests of the requestor, but for that, you need to look at the specific circumstances.
 I think it would be very difficult to automate such a review to find out the interests of the data subject, let alone figuring out whether they do not outweigh the interests of the requestor. Maybe Google and Facebook have that kind of AI tech, but we don't.
 Again, certain types of LEA requests may be on a different scale that make this easier.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">I have been a big fan of doing the LEA part first and then looking at what parts of that would be adaptable to other requestors from the start. With that, we would likely already have another part that would be
 ready for development now. <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Best, <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Volker <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Am 21.10.2019 um 15:35 schrieb Hadia Abdelsalam Mokhtar EL miniawi:
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Hi , <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">At least we can agree that using the accreditation system only for identification is a waste of money, resources and defies any kind of logical thinking. Also Amr,  I don't know why you see automatic disclosure
 as impossible (provided of course that it abides by the law)  Whether automatic disclosure will be possible or not will depend on the lawful basis used for disclosure and on the specific context and circumstances (under some lawful basis and not all). So for
 example if you are disclosing data under 6(1)(a) -consent for specific purposes- I would argue that automating this is both desirable and possible. But also if we look at the disclosure of the data under 6(1)(f) (legitimate interest) In order to decide whether
 to disclose the data or not you will need to perform a legitimate interest assessment which would consist of three parts
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Purpose test <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Necessity test <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Balancing test <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">For the purpose test, legitimate interest may include a wide range of purposes, however GDPR specifically mentions fraud prevention, IT security and criminal acts as legitimate interests so if you have parties accredited
 for specific purposes they can automatically pass this test. <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">For the necessity test you need to prove that there is no other logical, less intrusive way to achieve your purpose, again if you have parties accredited for specific purposes this test can also be automated.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">For the balancing test you need to prove that the interests of the data subject does not override the interests of the requestor and again under similar contexts and circumstances maybe this could be possible.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">I am not trying now to decide what can or cannot be automated as this will need thorough studying, but what I am trying to say that it is not useful to anyone to just decide that automatic disclosure would be impossible.
 We might be wasting good implementation solutions and practices if we come up with a policy that states so.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Best <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Hadia <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">From: Gnso-epdp-team [ <a href="mailto:gnso-epdp-team-bounces@icann.org">
mailto:gnso-epdp-team-bounces@icann.org</a>] On Behalf Of Amr Elsadr <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Sent: Monday, October 21, 2019 1:43 PM
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">To: Volker Greimann <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Cc: <a href="mailto:gnso-epdp-team@icann.org">
gnso-epdp-team@icann.org</a> <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Subject: Re: [Gnso-epdp-team] Notes and action items - EPDP Meeting #25 - 17 Oct 2019
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Hi, <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">I think we need to be very clear on what we’re discussing, and what differentent groups might be seeking or agreeing to. Alex pointed out a number of areas where automation may be helpful in processing disclosure
 requests, which we should take in to consideration. <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">However, the notion of Ã¢€œaututomatic disclosure” (which to me, includes the ddecision and actual action/performance of disclosure) is not one that I imagine could be worked out, without infringing on the rights
 of registrants. I’m open to lislistening to why some might find that to be incorrect or not a sufficient deterrent, but right now, my view is likely the opposite of the IPC’s. I don’t believebelieve we should be recommending a policy that allows for
 automatic disclosure under any circumstance. <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">So regarding action item 1, this part of the discussion should not result in any update to the Accreditation Building Block. Like Volker said, there is no agreement on this specific point.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Thanks. <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Amr<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">On Oct 21, 2019, at 1:25 PM, Volker Greimann <<a href="mailto:vgreimann@key-systems.net"> vgreimann@key-systems.net</a>> wrote:
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Hi JK, <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">we are not disagreeing here, I think, just trying to clarify our understanding. I also agree to that principle.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Best, <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Volker <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Am 21.10.2019 um 12:48 schrieb Janis Karklins:
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Volker, <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">I had impression that the principle that "SSAD should be as much automated as possible and standardized for the rest" was agreed by all groups in the Team already a while ago.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">When we are thinking about implementability and scaleability of the system, ambiguities in formulations may not be helpful. I understand that on some issues groups may have divergent or even opposing opinions. We
 should be as flexible as possible and as precise as possible and look at the SSAD as a package of different compromises by all groups.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">JK <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">On Mon, Oct 21, 2019 at 2:45 AM Volker Greimann <<a href="mailto:vgreimann@key-systems.net"> vgreimann@key-systems.net</a>> wrote:
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Hi Alex, <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">thank you for your response. I don't think that anyone opposes the idea that certain aspects of the system can and should be automated, however that is not the general usage of the term in this group so far. "To
 automate" was always discussed in the context of automating the disclosure decision, and in that context, we cannot support this language.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">I think it would be helpful if we were all more clear in what we mean when we use certain words.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Automating completeness, error checking and notices of receipt makes sense and it would be very much appreciated if the system takes care of that for us, but that is not what we mean by "automation".
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">To your last points, I think we have established that all requests will likely be those of the 6.1.f. variety, and those all include that notorious balancing test which needs to take into consideration facts that
 are not part of the request and in my view cannot be automated. <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">My personal position on this is that this point can be left open:
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">If a disclosing CP feels that they can automate that part as well, they should be able to do so, but we should not mandate it. So by striking the reference at this point, we do not prohibit such automation, but
 we also do not mandate it. That strikes me as a workable compromise between our positions, won't you agree?
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Best, <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Volker <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Am 20.10.2019 um 19:02 schrieb Alex Deacon:
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Volker and all, <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Our thoughts on the topic of automation.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">The IPC objects to any policy that does not allow for the automation of request/response processing.    Once again I remind everyone we are defining policy for a *system* that will be RDAP based - not a process
 that is based on "old fashioned" technology like smoke signals, wax sealed correspondence written by quill and ink, telex messages, faxes or email.   (We already did this in Phase 1 Rec 18)<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Clearly we want a policy that allows for the automation of syntax checking of incoming requests, resulting in an automatic response that indicates the errors to the requestor.   This automation addresses the risk
 of filling up the request queues of the discloser with malformed requests.  <o:p>
</o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Clearly we want a policy that allows for the automation of checking that the contents of a request is complete, based on policy we are setting in another building block, resulting in an automatic response that details
 what is be missing (per policy).    This automation allows for the discloser to indicate - without human intervention - what additional information is required per policy and enables the requestor to address the error.
<o:p></o:p></p>
<p class="MsoNormal" style="mso-margin-top-alt:0in;margin-right:0in;margin-bottom:12.0pt;margin-left:.5in">
Clearly we want a policy that allows for the automation of an immediate and synchronous response that indicates the receipt of a valid request and some indication that it will be processed.   Typically such responses include a "ticket number" or some kind of
 uniqueID to allow for future queries (status, updates, deletion, etc.).   This automation allows for efficient queue management on the disclosers side and assists in ensuring our principal of "predictability" is met for the requestor. 
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">It is important to note that in none of the three points above do I state or even suggest that automation will or can result in the automatic response of non-public data.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">However having said that - there is no doubt in my mind that there will exist some subset of well formed, valid, complete, properly identified and accredited requests for some subset of legal basis and some subset
 of purposes that indeed can be automatically processed and result in the disclosure of non-public RDS data without human intervention.    The IPC would object to any policy language that would explicitly forbid this from ever happening. 
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Thanks. <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Alex <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">___________ <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Alex Deacon <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Cole Valley Consulting <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in"><a href="mailto:alex@colevalleyconsulting.com">alex@colevalleyconsulting.com</a>
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">+1.415.488.6009 <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">On Fri, Oct 18, 2019 at 1:01 PM Volker Greimann <<a href="mailto:vgreimann@key-systems.net"> vgreimann@key-systems.net</a>> wrote:
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Hi Caitlin, <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">I don't think 4.B) Principle B: <o:p>
</o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         What does accreditation mean? The group discussed the potential for allowing for the automatic disclosure where allowed under the law suggest Ã¢€œand automation n of responses where possible under applicable
 law†<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">truly captures the content of our disscussion. The draft should only contain agreed language and the inclusion of "and automation of" was very much not agreed. In fact this language was opposed by a large group
 and therefore should be removed unless approved. <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">-- <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Volker A. Greimann <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">General Counsel and Policy Manager <o:p>
</o:p></p>
<p class="MsoNormal" style="mso-margin-top-alt:0in;margin-right:0in;margin-bottom:12.0pt;margin-left:.5in">
KEY-SYSTEMS GMBH<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">T: +49 6894 9396901 <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">M: +49 6894 9396851 <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">F: +49 6894 9396851 <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">W: <a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__nam06.safelinks.protection.outlook.com_-3Furl-3Dhttp-253A-252F-252Fwww.key-2Dsystems.net-252F-26data-3D02-257C01-257Cmarksv-2540microsoft.com-257C8de8234c95c845eb42cd08d7566cda96-257C72f988bf86f141af91ab2d7cd011db47-257C1-257C0-257C637072897850101395-26sdata-3DwwXqmAGFBMVG-252FgLvtFJfeM6XhVYiBjdw4XfNG7IGYC8-253D-26reserved-3D0&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=0mWIeGIV6Ha0GWZryUdlbeJW0PDiiB74q7IJzRK2-PE&e=">
www.key-systems.net</a><o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Key-Systems GmbH is a company registered at the local court of Saarbruecken, Germany with the registration no. HR B 18835
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">CEO: Alexander Siffrin<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Part of the CentralNic Group PLC (LON: CNIC) a company registered in England and Wales with company number 8576358.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">On Fri, Oct 18, 2019 at 1:17 AM Caitlin Tubergen <<a href="mailto:caitlin.tubergen@icann.org"> caitlin.tubergen@icann.org</a>> wrote:
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Dear EPPD Team: <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Please find below the notes and action items from today’s EPDEPDP Team meeting.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">The next EPDP Team meeting will be Tuesday, 22 Octoberat 14:00 UTC.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Best regards, <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Marika, Berry, and Caitlin <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">EPDP Phase 2 - Meeting #25 <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Proposed Agenda <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Thursday, 17 October 2019 at 14.00 UTC
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Action Items <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Support Staff to update the text of the
<a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__nam06.safelinks.protection.outlook.com_-3Furl-3Dhttps-253A-252F-252Fdocs.google.com-252Fdocument-252Fd-252F1zAEBygpoddKOJOfb1whMtaQHcik856aZZc9BoDk392E-252Fedit-26data-3D02-257C01-257Cmarksv-2540microsoft.com-257C8de8234c95c845eb42cd08d7566cda96-257C72f988bf86f141af91ab2d7cd011db47-257C1-257C0-257C637072897850111391-26sdata-3DMRBLrTYDXWSrVB5FyNvYgGWi4yLzsRJGwfaIfFMepJc-253D-26reserved-3D0&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=4s4dh4n3q6hoj5K0AVdB6hgQpk4PES8p45CcjK-z5yk&e=">
Accreditation Building Block</a> and <a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__nam06.safelinks.protection.outlook.com_-3Furl-3Dhttps-253A-252F-252Fdocs.google.com-252Fdocument-252Fd-252F1Ci-2DwvA1P9yoKjJ5DPeRbZ5FOHL2D8ExGsN2SV9TPELM-252Fedit-26data-3D02-257C01-257Cmarksv-2540microsoft.com-257C8de8234c95c845eb42cd08d7566cda96-257C72f988bf86f141af91ab2d7cd011db47-257C1-257C0-257C637072897850121384-26sdata-3D17S6zSG1ezCXUAuQGN21tn0GJED4ijq2evFOUKxj4oE-253D-26reserved-3D0&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=jkZwDRZD8P5SpnuONo1OLPNGv5gQM_jtr75iGYnYev4&e=">
Financial Sustainability Block</a> based on today’s discussion. <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">EPDP Team to provide additional edits in the<a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__nam06.safelinks.protection.outlook.com_-3Furl-3Dhttps-253A-252F-252Fdocs.google.com-252Fdocument-252Fd-252F1zAEBygpoddKOJOfb1whMtaQHcik856aZZc9BoDk392E-252Fedit-26data-3D02-257C01-257Cmarksv-2540microsoft.com-257C8de8234c95c845eb42cd08d7566cda96-257C72f988bf86f141af91ab2d7cd011db47-257C1-257C0-257C637072897850121384-26sdata-3D4Ip04FoN3n3cThM4wm-252FCPb3AZBbkvdLdz-252Bb1LVxxJkY-253D-26reserved-3D0&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=sRM7x9iVqf3dLqwf0rreH7iUikwBLXduAgOjqMcurbA&e=">
 Accreditation</a><a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__nam06.safelinks.protection.outlook.com_-3Furl-3Dhttps-253A-252F-252Fdocs.google.com-252Fdocument-252Fd-252F1zAEBygpoddKOJOfb1whMtaQHcik856aZZc9BoDk392E-252Fedit-26data-3D02-257C01-257Cmarksv-2540microsoft.com-257C8de8234c95c845eb42cd08d7566cda96-257C72f988bf86f141af91ab2d7cd011db47-257C1-257C0-257C637072897850121384-26sdata-3D4Ip04FoN3n3cThM4wm-252FCPb3AZBbkvdLdz-252Bb1LVxxJkY-253D-26reserved-3D0&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=sRM7x9iVqf3dLqwf0rreH7iUikwBLXduAgOjqMcurbA&e=">Building
 Block</a> re: implementation guidance and definitions by COB tomorrow, Friday, 18 October.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">EPDP Team to provide additional edits from todayâ€ââ„¢s conversation to the
<a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__nam06.safelinks.protection.outlook.com_-3Furl-3Dhttps-253A-252F-252Fdocs.google.com-252Fdocument-252Fd-252F1Ci-2DwvA1P9yoKjJ5DPeRbZ5FOHL2D8ExGsN2SV9TPELM-252Fedit-26data-3D02-257C01-257Cmarksv-2540microsoft.com-257C8de8234c95c845eb42cd08d7566cda96-257C72f988bf86f141af91ab2d7cd011db47-257C1-257C0-257C637072897850131378-26sdata-3DbrmVjFg0gItGFr7qIFA190Z9s5ZZxGB5julRVji6MSg-253D-26reserved-3D0&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=oe9cpdDBwOp4HAgGYFj5I72-vD5Wq3YJl_0uHbnbAq8&e=">
Financial Sustainability Block</a> byFriday, 18 October. <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">EPDP Volunteers needed to propose initial text for<a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__nam06.safelinks.protection.outlook.com_-3Furl-3Dhttps-253A-252F-252Fdocs.google.com-252Fdocument-252Fd-252F1eZBzRclRtEXPp1EScDfftnfnv9tneD7ovxmGe84BQz4-252Fedit-26data-3D02-257C01-257Cmarksv-2540microsoft.com-257C8de8234c95c845eb42cd08d7566cda96-257C72f988bf86f141af91ab2d7cd011db47-257C1-257C0-257C637072897850141382-26sdata-3D5kA1TLduV9ptjAU-252BFO77A2xsW8apbDiYbKtHgoyq9Qo-253D-26reserved-3D0&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=Aq62-c-Nx9RsbfT0rmFAssNZQddwcKCieS4sV2TfjvU&e=">
 Building</a><a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__nam06.safelinks.protection.outlook.com_-3Furl-3Dhttps-253A-252F-252Fdocs.google.com-252Fdocument-252Fd-252F1eZBzRclRtEXPp1EScDfftnfnv9tneD7ovxmGe84BQz4-252Fedit-26data-3D02-257C01-257Cmarksv-2540microsoft.com-257C8de8234c95c845eb42cd08d7566cda96-257C72f988bf86f141af91ab2d7cd011db47-257C1-257C0-257C637072897850141382-26sdata-3D5kA1TLduV9ptjAU-252BFO77A2xsW8apbDiYbKtHgoyq9Qo-253D-26reserved-3D0&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=Aq62-c-Nx9RsbfT0rmFAssNZQddwcKCieS4sV2TfjvU&e=">Block
 M – Terms of Use/Disclossure Aggreements/Privacy Policies</a> by Monday, 21 October.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">1.                            Roll Call & SOI Updates (5 minutes)
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">2.                            Confirmation of agenda (Chair)
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">3.                            Welcome and housekeeping issues (Chair) (5 minutes)
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">a)                      Update from legal committee
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">b)                     <a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__nam06.safelinks.protection.outlook.com_-3Furl-3Dhttps-253A-252F-252Fcommunity.icann.org-252Fx-252Fk5ICBw-26data-3D02-257C01-257Cmarksv-2540microsoft.com-257C8de8234c95c845eb42cd08d7566cda96-257C72f988bf86f141af91ab2d7cd011db47-257C1-257C0-257C637072897850141382-26sdata-3D2JQbu1eq4mWRzW7vMr53oPugwZfx59zXB7YaXyUQ0is-253D-26reserved-3D0&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=cmfyjfzjvl5X7HGGQc2ZV-r1etb_Jwm4eROmPMMEhuE&e=">
Status of building blocks</a> <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">4.                            <a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__nam06.safelinks.protection.outlook.com_-3Furl-3Dhttps-253A-252F-252Fdocs.google.com-252Fdocument-252Fd-252F1EOZY0oNiBrtAOZeka3LCMwyMiaGjSJLVDTcyVl4YnHY-252Fedit-26data-3D02-257C01-257Cmarksv-2540microsoft.com-257C8de8234c95c845eb42cd08d7566cda96-257C72f988bf86f141af91ab2d7cd011db47-257C1-257C0-257C637072897850151377-26sdata-3DvbshdxORxe1FwEAfvw0UIMCcQjRik2G2Wll-252B9Qrnp3Q-253D-26reserved-3D0&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=xnXyxOkAHGpvqFH_SiPDumkdJheM2MwAmDuTE2l7rUY&e=">
Accreditation</a> (building block f and j) – second reading continued (30 minutes))
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">a)                      Overview of implementation guidance section
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">b)                     Feedback from EPDP Team
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Principle b <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Requirements should be spelled out as part of the policy discussion
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         There will be different types of entities and may have different documentation to provide
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         These requirements should be as uniform as possible
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         C may need to come before B
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         There needs to be an underlying baseline of requirements that are uniform.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Accreditation is all about identification; thought the group agreed that accreditation is at a minimum about identity, but it could also establish other things as well – such as law enforcement, cyber
 seccurity, etc. <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         It would be helpful to draw a line b/w the accreditation process and what needs to be included in the disclosure request – parties seekiing accreditation should probably not have to include every scenario
 where a law enforcement would have to interface with the SSAD – hoping the Team can be more speecific with baseline requirements for accreditation
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Law enforcement will likely have a different accreditation system than other entities, so that conversation should be separate
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         What does accreditation mean? The group discussed the potential for allowing for the automatic disclosure where allowed under the law suggest Ã¢€œand automation of reresponses where possible under applicable
 law” <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Accreditation does not equate to automated response by default – each query will be deciided upon on its own mmerits
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Certain types of people (user groups) may allow for streamlining – some categories may involve more scrutiny – to to thathat extent, accreditation is more than authentication of identity
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         By adding too much into one subject, the discussion is encumbered. The discussion of accreditation and authentication should be decoupled.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         The small team for accreditation agreed that accreditation is not authorization. It might be desirable and helpful to have attributes associated with accreditation. The only attribute that will consistently
 make a difference is whether it is law enforcement or not. With respect to cyber security researchers, any IT person could legitimately claim to be doing cyber security research. There shouldn’t be entry barrarriers that say you are or are not cyber security
 researchers. <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         The building block includes a list of definitions, which the Team has not yet discussed.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         If accreditation only proves identity, the Team is limiting what it can discuss with regard to the release of data.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Support Staff to try to analyze what was said during the conversation with respect to Subpoint B and Subpoint C for online consideration
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Principle d <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         What is the expectation for what de-accreditation means?
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Accreditation would be that the accreditation is who they say they are; as a result, there is access to the system without further verification of identity. If an entity is de-accredited, it would need
 to be re-accredited. <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         This would mean that the authority could revoke access to the system, not Ã¢€œde-accreditââ‚€.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Principle g <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         What is the accreditation policy and requirements – where iss this?
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         The accreditation policy and associated requirements have not been drafted/implemented yet
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Principle i <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Issue with replaced Ã¢€œmust be paid for service” withwith Ã¢€œcost-recovery system” – this could suuld suggest that thhe costs need to be covered by another form. The whole system is for the
 benefit of third-party users who would request disclosure of registration data – cooncerned with ccosts being shifted to registrants
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Two types of costs involved – deeveloopment and deployment of the system and then the cost of day-to-day running of the system
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         The costs need to be considered in a cost-recovery system. The purpose of accreditation is to lower these costs. Whatever cost-recovery system takes place – these costss need to be recovered from the
 ussers of the system, not from registrants or contracted parties. <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Have issues with the terms Ã¢€œsignificantly y reduce”. This is a separate system. The Team reeally needs to consider a cost-benefit analysis of figuring out someone’s ID – hhow much will this
 actualltually cost? Is it achievable? <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Perhaps the second sentence could be moved to Block N.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         There are two sets of development costs – accreditation system and SSAD. This paragraaph shouuld be limited to the development of the accreditation system. Re: development of SSAD – that should be mooved
 too Building Block N. <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Agree with moving the second sentence to Building Block N. If the benefit exceeds the cost, there needs to be an escape valve in the policy. As a policy principle, it should be the benefits of the SSAD
 system must outweigh the costs. <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         If there are too many requirements, the system will be too expensive. Avoid saying the costs outweigh the benefits. This language needs more work to make it clear what the team is after.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Maintain first sentence and delete second sentence
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         This conversation can be moved to the financial building block.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Registrants do get something from the SSAD – a reliablle and seecure DNS. The SSAD is not a clean slate – the current ssystem is the registrars having to do the work themselves, and someone is paying
 for this. <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         There is a clean and reliable DNS system today – too say Ã¢€œcleaner” and Ã¢€œmore reliableâiable” woulld be preferable. Costs may be occurring inn other areas that are offset for a system that
 doesn‬™t currently exist is problematic and disproportionate.. <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Principle k <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         The use of the word Ã¢€œtagging”157; is confusing
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Marc to submit proposed updated online
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         What is the meaning b/w the first and second sentence?
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         The SSAD takes requests from accredited and unaccredited users, so unaccredited users will be treated a different way. RDAP is a query response protocol, where you query the system and get a response
 back. There will now be instances where some queries will be responded to right away and others will be queued (for balancing tests have to be conducted) and the response will be returned later – RDAP was not designed to be used in this waay.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         The second sentence in k does not make sense.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Implementation Guidance Feedback <o:p>
</o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Drafting note c – legitimmate and lawful purpose described aboove (stated)
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Some implementation belongs in the policy – a and b could be left in implllementation guidance. C and D could be left in the policy language as opposed to implementation guidance.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         De-accreditation Ã¢€â€œ this will depeend on what the specifics of accreditation are and what it would mean for someone to be de-accredited
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         At the F2F, the Team talked about de-accreditation for the users of the system and the accrediting entities. E and G are potentially in conflict with each other.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         What does access to the system mean? Even bad actors should have access to the public data.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         This hinges on unaccredited users having access to the system – is the SSAD beeing used by everyone, or just aaccredited users?
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Can the Team agree that the SSAD could be used by both accredited and non-accredited users? The difference is that accredited entities will query the system w/o verification of the entity.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         SSAD should be usable by everyone and not exclude anyone
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         How one does identity verification is a decision ICANN should be making in the public interest.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Concern that individuals should not be prevented from getting access to data they may need to protect their domain name
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">c)                      Confirm next steps
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Support Staff to update the text of the Accreditation Building Block based on today’s discussion. EPDP TeaTeam to provide additional edits in the Google Doc for implementation guidance and definitions
 by COB tomorrow, Friday, 18 October. <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">5.                            <a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__nam06.safelinks.protection.outlook.com_-3Furl-3Dhttps-253A-252F-252Fdocs.google.com-252Fdocument-252Fd-252F1Ci-2DwvA1P9yoKjJ5DPeRbZ5FOHL2D8ExGsN2SV9TPELM-252Fedit-26data-3D02-257C01-257Cmarksv-2540microsoft.com-257C8de8234c95c845eb42cd08d7566cda96-257C72f988bf86f141af91ab2d7cd011db47-257C1-257C0-257C637072897850151377-26sdata-3DOgjiCKCvbtQg33-252BIrDp1z2n9vvc-252BycHsHlLNvFcJPpU-253D-26reserved-3D0&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=sFqY4ssCCsiezq-HhWBmIqHjb79olzykwOCSFBK4lIg&e=">
Financial Sustainability</a>(building block n) – second reading <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">>> <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">a)                      Overview of updates made following first reading
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">b)                     Feedback from EPDP Team
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Third paragraph: cost-recovery basis is used in multiple places. The Team needs to define this term. Cost-recovery is a term of art in accounting, and that definition is probably not what the Team meant
 here. <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Cost recovery may mean different things to different people. Also, what does Ã¢€œhistoric costs” 57; mean in this context? The users of the system should be sustaining the capability of the system
 on an ongoing basis. <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Second paragraph – objecttt to contracted parties bearing the costs.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Different parties will bear different costs â€“ this language does not explain that ddivision of responsibilities. For example, accredited entities will bear the costs of getting accredited. The parties
 who are receiving the queries that contracted parties would be responsible for setting up their systems to receive queries and respond to them.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Registrants being beneficiaries of the system may be a tenuous argument
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         Fourth paragraph – in favor oor ussage-based fees that sustain the operation of this system.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">·         A system cannot be costed out unless we know what the system is designed to do.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">c)                      Confirm next steps
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">6.                            <a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__nam06.safelinks.protection.outlook.com_-3Furl-3Dhttps-253A-252F-252Fdocs.google.com-252Fdocument-252Fd-252F1eZBzRclRtEXPp1EScDfftnfnv9tneD7ovxmGe84BQz4-252Fedit-26data-3D02-257C01-257Cmarksv-2540microsoft.com-257C8de8234c95c845eb42cd08d7566cda96-257C72f988bf86f141af91ab2d7cd011db47-257C1-257C0-257C637072897850161369-26sdata-3DSKCYwUftUqwLFFqbnq6hNHobuA3JfaqgZemg1-252FxN6-252F8-253D-26reserved-3D0&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=pQzkfDWcfbq0vLjt_DaaYuY2stdleuCKmywrK2gz3So&e=">
Terms of use / disclosure agreements / privacy policies</a> (building block m) – first reading
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">a) ;                     Review building block
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">b)                     Feedback from EPDP Team
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">c)                      Confirm next steps
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">7.                            Wrap and confirm next EPDP Team meeting (5 minutes):
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">a)                      Tuesday 22 October 2019 at 14.00 UTC
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">b)                     Confirm action items
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">c)                      Confirm questions for ICANN Org, if any
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">  <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">_______________________________________________
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Gnso-epdp-team mailing list <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in"><a href="mailto:Gnso-epdp-team@icann.org">Gnso-epdp-team@icann.org</a>
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in"><a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__mm.icann.org_mailman_listinfo_gnso-2Depdp-2Dteam&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=fffgcL8HKfYT9t71ZX5ci2xKY38yU6esPd-bYyaQzXA&e=">https://mm.icann.org/mailman/listinfo/gnso-epdp-team</a>
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">_______________________________________________
<o:p></o:p></p>
<p class="MsoNormal" style="mso-margin-top-alt:0in;margin-right:0in;margin-bottom:12.0pt;margin-left:.5in">
By submitting your personal data, you consent to the processing of your personal data for purposes of subscribing to this mailing list accordance with the ICANN Privacy Policy (
<a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__www.icann.org_privacy_policy&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=TBGsLDPhHQAFXDygHVUz_2eg4J_uY69Z1EjzDViG6io&e=">
https://www.icann.org/privacy/policy</a>) and the website Terms of Service (<a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__nam06.safelinks.protection.outlook.com_-3Furl-3Dhttps-253A-252F-252Fwww.icann.org-252Fprivacy-252Ftos-26data-3D02-257C01-257Cmarksv-2540microsoft.com-257C8de8234c95c845eb42cd08d7566cda96-257C72f988bf86f141af91ab2d7cd011db47-257C1-257C0-257C637072897850181362-26sdata-3DO1M3C6eNhA9viveDKPvmt84bjKUfrjKaULPkeWQoj14-253D-26reserved-3D0&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=bdhiZjo7dF9GBIqwhQcZ9R4PXmm4Ib-Wij380uC4ngQ&e=">
 https://www.icann.org/privacy/tos</a>). You can visit the Mailman link above to change your membership status or configuration, including unsubscribing, setting digest-style delivery or disabling delivery altogether (e.g., for a vacation), and so on.<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">_______________________________________________
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Gnso-epdp-team mailing list <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in"><a href="mailto:Gnso-epdp-team@icann.org">Gnso-epdp-team@icann.org</a>
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in"><a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__mm.icann.org_mailman_listinfo_gnso-2Depdp-2Dteam&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=fffgcL8HKfYT9t71ZX5ci2xKY38yU6esPd-bYyaQzXA&e=">https://mm.icann.org/mailman/listinfo/gnso-epdp-team</a>
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">_______________________________________________
<o:p></o:p></p>
<p class="MsoNormal" style="mso-margin-top-alt:0in;margin-right:0in;margin-bottom:12.0pt;margin-left:.5in">
By submitting your personal data, you consent to the processing of your personal data for purposes of subscribing to this mailing list accordance with the ICANN Privacy Policy (<a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__nam06.safelinks.protection.outlook.com_-3Furl-3Dhttps-253A-252F-252Fwww.icann.org-252Fprivacy-252Fpolicy-26data-3D02-257C01-257Cmarksv-2540microsoft.com-257C8de8234c95c845eb42cd08d7566cda96-257C72f988bf86f141af91ab2d7cd011db47-257C1-257C0-257C637072897850191360-26sdata-3DShRCGgj8OhC02PWO72FKQOxt3a3fBP1As7F6-252F1Xh7T0-253D-26reserved-3D0&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=Ial86hEWn2dxaEuJIwj_LH7XF0yOPOHmSE0qLMN6l8M&e=">
 https://www.icann.org/privacy/policy</a>) and the website Terms of Service ( <a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__www.icann.org_privacy_tos&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=1MGkJ6Sj6_XPLx-sc186D0oOQxH_jaNNwmJr2ZRO_zg&e=">
https://www.icann.org/privacy/tos</a>). You can visit the Mailman link above to change your membership status or configuration, including unsubscribing, setting digest-style delivery or disabling delivery altogether (e.g., for a vacation), and so on.<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">-- <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Volker A. Greimann <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">General Counsel and Policy Manager <o:p>
</o:p></p>
<p class="MsoNormal" style="mso-margin-top-alt:0in;margin-right:0in;margin-bottom:12.0pt;margin-left:.5in">
KEY-SYSTEMS GMBH<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">T: +49 6894 9396901 <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">M: +49 6894 9396851 <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">F: +49 6894 9396851 <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">W: <a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__nam06.safelinks.protection.outlook.com_-3Furl-3Dhttp-253A-252F-252Fwww.key-2Dsystems.net-252F-26data-3D02-257C01-257Cmarksv-2540microsoft.com-257C8de8234c95c845eb42cd08d7566cda96-257C72f988bf86f141af91ab2d7cd011db47-257C1-257C0-257C637072897850201349-26sdata-3DL1BFdLoXfBB8VdWw-252B8mPV-252BvnzmtdofdW4vacAzgWHS4-253D-26reserved-3D0&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=K6bolKLZ-XFDWoFLedxTGYamd4jQqIcewHcacuPJDk8&e=">
www.key-systems.net</a><o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Key-Systems GmbH is a company registered at the local court of Saarbruecken, Germany with the registration no. HR B 18835
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">CEO: Alexander Siffrin<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Part of the CentralNic Group PLC (LON: CNIC) a company registered in England and Wales with company number 8576358.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">_______________________________________________
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Gnso-epdp-team mailing list <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in"><a href="mailto:Gnso-epdp-team@icann.org">Gnso-epdp-team@icann.org</a>
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in"><a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__mm.icann.org_mailman_listinfo_gnso-2Depdp-2Dteam&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=fffgcL8HKfYT9t71ZX5ci2xKY38yU6esPd-bYyaQzXA&e=">https://mm.icann.org/mailman/listinfo/gnso-epdp-team</a>
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">_______________________________________________
<o:p></o:p></p>
<p class="MsoNormal" style="mso-margin-top-alt:0in;margin-right:0in;margin-bottom:12.0pt;margin-left:.5in">
By submitting your personal data, you consent to the processing of your personal data for purposes of subscribing to this mailing list accordance with the ICANN Privacy Policy (
<a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__www.icann.org_privacy_policy&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=TBGsLDPhHQAFXDygHVUz_2eg4J_uY69Z1EjzDViG6io&e=">
https://www.icann.org/privacy/policy</a>) and the website Terms of Service ( <a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__www.icann.org_privacy_tos&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=1MGkJ6Sj6_XPLx-sc186D0oOQxH_jaNNwmJr2ZRO_zg&e=">
https://www.icann.org/privacy/tos</a>). You can visit the Mailman link above to change your membership status or configuration, including unsubscribing, setting digest-style delivery or disabling delivery altogether (e.g., for a vacation), and so on.<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">-- <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Volker A. Greimann <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">General Counsel and Policy Manager <o:p>
</o:p></p>
<p class="MsoNormal" style="margin-left:.5in">KEY-SYSTEMS GMBH <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">T: +49 6894 9396901 <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">M: +49 6894 9396851 <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">F: +49 6894 9396851 <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">W: <a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__nam06.safelinks.protection.outlook.com_-3Furl-3Dhttp-253A-252F-252Fwww.key-2Dsystems.net-252F-26data-3D02-257C01-257Cmarksv-2540microsoft.com-257C8de8234c95c845eb42cd08d7566cda96-257C72f988bf86f141af91ab2d7cd011db47-257C1-257C0-257C637072897850221337-26sdata-3DLS8lWQDy0jEvi7mS7mL8qq4GCXBAh1AX7Kgu6snCUZI-253D-26reserved-3D0&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=qwAAWnLEviT0na2R_utK_A4U2reCc1RLH5aAEVIP3Jo&e=">
www.key-systems.net</a><o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Key-Systems GmbH is a company registered at the local court of Saarbruecken, Germany with the registration no. HR B 18835
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">CEO: Alexander Siffrin<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Part of the CentralNic Group PLC (LON: CNIC) a company registered in England and Wales with company number 8576358.
<o:p></o:p></p>
<p class="MsoNormal" style="mso-margin-top-alt:0in;margin-right:0in;margin-bottom:12.0pt;margin-left:.5in">
 <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">-- <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Volker A. Greimann <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">General Counsel and Policy Manager <o:p>
</o:p></p>
<p class="MsoNormal" style="mso-margin-top-alt:0in;margin-right:0in;margin-bottom:12.0pt;margin-left:.5in">
KEY-SYSTEMS GMBH<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">T: +49 6894 9396901 <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">M: +49 6894 9396851 <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">F: +49 6894 9396851 <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">W: <a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__nam06.safelinks.protection.outlook.com_-3Furl-3Dhttp-253A-252F-252Fwww.key-2Dsystems.net-26data-3D02-257C01-257Cmarksv-2540microsoft.com-257C8de8234c95c845eb42cd08d7566cda96-257C72f988bf86f141af91ab2d7cd011db47-257C1-257C0-257C637072897850231340-26sdata-3Dh15cJ2KtFi3cADUz4pOI2CzJU13bgt8r4O-252B3PqO-252F0i4-253D-26reserved-3D0&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=HjniuqqOriDHWTuYQe6TYiJjrBERkMrIkqE5MYBjaBY&e=">
www.key-systems.net</a><o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Key-Systems GmbH is a company registered at the local court of Saarbruecken, Germany with the registration no. HR B 18835
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">CEO: Alexander Siffrin<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Part of the CentralNic Group PLC (LON: CNIC) a company registered in England and Wales with company number 8576358.
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">_______________________________________________
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">Gnso-epdp-team mailing list <o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in"><a href="mailto:Gnso-epdp-team@icann.org">Gnso-epdp-team@icann.org</a>
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in"><a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__mm.icann.org_mailman_listinfo_gnso-2Depdp-2Dteam&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=fffgcL8HKfYT9t71ZX5ci2xKY38yU6esPd-bYyaQzXA&e=">https://mm.icann.org/mailman/listinfo/gnso-epdp-team</a>
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">_______________________________________________
<o:p></o:p></p>
<p class="MsoNormal" style="margin-left:.5in">By submitting your personal data, you consent to the processing of your personal data for purposes of subscribing to this mailing list accordance with the ICANN Privacy Policy (<a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__nam06.safelinks.protection.outlook.com_-3Furl-3Dhttps-253A-252F-252Fwww.icann.org-252Fprivacy-252Fpolicy-26data-3D02-257C01-257Cmarksv-2540microsoft.com-257C8de8234c95c845eb42cd08d7566cda96-257C72f988bf86f141af91ab2d7cd011db47-257C1-257C0-257C637072897850241326-26sdata-3DqzEprvoeHS02VJaoI9i9LPZCz1Sp-252Bc1vxO86tBEe1pI-253D-26reserved-3D0&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=1AM7z8FUToZZVUVuovfLOi0Orv_y00fExem_mmfHDio&e=">
 https://www.icann.org/privacy/policy</a>) and the website Terms of Service (<a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__nam06.safelinks.protection.outlook.com_-3Furl-3Dhttps-253A-252F-252Fwww.icann.org-252Fprivacy-252Ftos-26data-3D02-257C01-257Cmarksv-2540microsoft.com-257C8de8234c95c845eb42cd08d7566cda96-257C72f988bf86f141af91ab2d7cd011db47-257C1-257C0-257C637072897850241326-26sdata-3D58RZASVbSxlicFxaoU6wbp6E8k9-252BAK4dLWirp2oY1lU-253D-26reserved-3D0&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=i7AGKiSjFP8KUYWk3hR2WwmD51ngtdIwd6Q5-hoE1us&e=">
 https://www.icann.org/privacy/tos</a>). You can visit the Mailman link above to change your membership status or configuration, including unsubscribing, setting digest-style delivery or disabling delivery altogether (e.g., for a vacation), and so on.<o:p></o:p></p>
</blockquote>
<p class="MsoNormal"><br>
_______________________________________________<br>
Gnso-epdp-team mailing list<br>
<a href="mailto:Gnso-epdp-team@icann.org">Gnso-epdp-team@icann.org</a><br>
<a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__mm.icann.org_mailman_listinfo_gnso-2Depdp-2Dteam&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=fffgcL8HKfYT9t71ZX5ci2xKY38yU6esPd-bYyaQzXA&e=">https://mm.icann.org/mailman/listinfo/gnso-epdp-team</a><br>
_______________________________________________<br>
By submitting your personal data, you consent to the processing of your personal data for purposes of subscribing to this mailing list accordance with the ICANN Privacy Policy (<a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__www.icann.org_privacy_policy&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=TBGsLDPhHQAFXDygHVUz_2eg4J_uY69Z1EjzDViG6io&e=">
 https://www.icann.org/privacy/policy</a>) and the website Terms of Service (<a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__www.icann.org_privacy_tos&d=DwMF-g&c=OGmtg_3SI10Cogwk-ShFiw&r=qQNCXqU_XE2XIdXbawYmk-YDflYH6pd8ffXlzxU37OA&m=y-qcZLwC8D-v-n0SQFU8x0NDbVInN8hDEN6zNtK4W6c&s=1MGkJ6Sj6_XPLx-sc186D0oOQxH_jaNNwmJr2ZRO_zg&e=">
 https://www.icann.org/privacy/tos</a>). You can visit the Mailman link above to change your membership status or configuration, including unsubscribing, setting digest-style delivery or disabling delivery altogether (e.g., for a vacation), and so on.<o:p></o:p></p>
</blockquote>
</blockquote>
</blockquote>
</div>
</body>
</html>