Z dniem 25 maja 2018 roku weszło w życie Rozporządzenie o ochronie danych osobowych (RODO 2016/679). Nasze procedury oraz dokumenty zostały w związku z tym dostosowane do rozporządzenia w sposób opisany poniżej.
Jako zarządzający rejestrem domen .eu oraz jej wariantów w innych dopuszczalnych alfabetach, współpracujemy z rejestratorami z całego świata. Nasi rejestratorzy oferują swoim klientom końcowym nasze rozszerzenia nazw domen. W ramach procesu rejestracji działamy jako „administrator” (data controller) danych rejestracyjnych abonentów nazw domen. Nasi rejestratorzy zaś przetwarzają dane rejestracyjne abonentów nazw domen w naszym imieniu i dlatego są oni definiowani jako „Przetwarzający Dane” (data processor).
Ilustracja poniżej przedstawia wizualny schemat przepływu danych dla abonentów nazw domen, a także role pełnione przez administratora oraz przetwarzających dane w ramach RODO.

Jako administrator danych już od momentu uruchomienia rozszerzenia .eu bardzo skrupulatnie podchodzimy do pełnionych przez nas zadań. Będąc administratorem stosujemy następujące środki, które zwiększają bezpieczeństwo przetwarzanych przez nas danych osobowych:
Osoby fizyczne, które chcą zarejestrować nazwę domeny i obawiają się ujawnienia osobistego adresu e-mail, mogą podać inny adres, który uniemożliwi ujawnienia tożsamości w chwili rejestracji. Osoby fizyczne, które są w posiadaniu nazwy domeny i obawiają się ujawnienia osobistego adresu e-mail, mogą skontaktować się z rejestratorem w celu zaktualizowania danych rejestracyjnych. Niektórzy rejestratorzy zapewniają swoim klientom (abonentom domen) opcję użycia zastępczego adresu e-mail do publikacji w internetowej wyszukiwarce WHOIS. Korzystanie z zastępczego innego adresu e-mail podlega umowie między abonentem a rejestratorem.
Jako administrator („data controller”) jesteśmy zobowiązani skutecznie i poprawnie reagować na wnioski o udzielenie dostępu do danych osobowych, składane przez abonentów nazw domen. Abonenci nazw domen mogą sprawdzić swoje dane rejestracyjne logując się na platformę Moje .eu. Wszelkie wnioski związane z egzekwowaniem praw osoby, której dane dotyczą, można także składać na adres privacy@eurid.eu.
W wybranych przypadkach, możemy zostać zobowiązani do ujawnienia danych osobowych należących do abonenta domeny osobom trzecim, a to w oparciu o uzasadniony interes strony trzeciej, która wypełniła i posłała do nas Formularz wniosku o ujawnienie danych rejestracyjnych. Wszelkie wnioski o ujawnienie danych będą starannie rozpatrzone przed podjęciem decyzji o ich udzieleniu. Wszelkie informacje zawierające kopie danych osobowych będą przesyłane w sposób bezpieczny (zaszyfrowany). Nasza Polityka ujawniania danych rejestracyjnych oraz Polityka Prywatności szczegółowo opisuje zasady procedowania w takich przypadkach.
Podsumowując, wprowadziliśmy następujące adaptacje proceduralne oraz prawne celem spełnienia wymogów RODO :
Polityka rejestracyjna nazw domen (dotyczy zarówno rejestratorów, jak i właścicieli nazw domen) Nazwa domeny .eu może być zarejestrowana przez prywatną osobę (czyli „osobę fizyczną”) lub przez organizację (czyli „osobę prawną”). „Osoba fizyczna” to taka, która nie działa na podstawie wyodrębnionego statusu prawnego. Natomiast przez „organizację” rozumie się tutaj ogólnie podmioty prawne (firmy, instytucje) oraz te osoby, które posiadają odrębny status prawny lub osobowość prawną. Abonent sam określa podczas rejestracji swój prawny status, a zakres informacji o abonencie, które są publikowane w internetowej wyszukiwarce WHOIS zależy od tego czy abonent jest osobą fizyczną czy prawną:
Informacje wyświetlane w przypadku osób prawnych, które są abonentami nazwy domeny, będa ograniczone do:
Informacje wyświetlane w przypadku osób fizycznych, które są abonentami nazwy domeny, będą ograniczone do:
Abonenci nazw domen mogą przeglądać swoje dane za pośrednictwem aplikacji Moje konto .eu.
W przypadku jakichkolwiek zapytań dotyczących przetwarzania danych osobowych przez EURid prosimy o kontakt pod adresem privacy@eurid.eu.
Akredytowanym rejestratorom EURid umożliwiamy dostęp do informacji za pośrednictwem extranetu rejestratora w zakresie, w jakim wdrożenie przez nas RODO bezpośrednio ich dotyczy.