GDPR(通用数据保护条例)是欧盟 2018 年生效的个人数据保护法规。它对域名体系的直接影响是:WHOIS 查询中注册者的个人联系信息不再公开,被掩蔽为代理数据。第 14 期介绍的 WHOIS 信息变化,根源就在 GDPR。
GDPR(General Data Protection Regulation,通用数据保护条例)是欧盟于 2018 年 5 月生效的个人数据保护法规,对处理欧盟居民个人数据的机构提出严格要求,包括数据收集的合法性、使用范围的限制等。全球性的域名注册体系因其存储注册者个人信息,也在约束范围内。
GDPR 生效前,WHOIS 完整公开注册者的姓名、电话、邮箱等个人联系信息,任何人都可以查询。GDPR 生效后,注册机构和注册商不能再随意公开这类数据——注册者的个人联系信息被掩蔽,WHOIS 查询结果中显示代理信息或"数据已隐藏"的提示,公众能查到的只剩下注册商、注册日期、到期日期等非个人信息。
对域名体系而言,GDPR 直接改变了 WHOIS 的公开程度(第 60 期将介绍的隐私保护服务,与这一背景相关)。这也推动了第 44 期介绍的 RDAP 取代 WHOIS:新协议在设计上就支持按角色控制数据访问,为合规查询提供了通道。