<html><head></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; ">Dear Sergey,<br><br>Thank you for your email. All personal data obtained by the RIPE NCC is handled in accordance with Dutch law and European Union data protection legislation, as required for an organisation operating in the Netherlands.<br><br>The RIPE NCC Privacy Statement is publicly available on the RIPE website, and describes the situations in which personal data may be requested and the RIPE NCC's responsibilities when handling such data:<br><a href="http://www.ripe.net/legal/privacy-statement.html">http://www.ripe.net/legal/privacy-statement.html</a><br><br>Please note the following sections:<br>- "Except as described herein or when under a statutory duty to do so, the RIPE NCC does not share or transfer any personal data." [Section 2.1]<br>- "The RIPE NCC maintains a high level of physical security and protection for all its computer and network facilities, and, in particular, for those in which personal information may be stored." [Section 3]<br><br>As a registry, the RIPE NCC has a mandate to ensure the accuracy of our registration data. Verifying the identity of LIR representatives is directly relevant to this mandate.<br><br>I hope this clarifies the RIPE NCC's position in relation to this matter.<br><br>Best regards,<br><br>Andrew de la Haye<br>Chief Operations Officer, RIPE NCC<div><br></div><div><br></div><div><br></div><div><br></div><div><br><div><div>On Oct 20, 2010, at 11:25 AM, Sergey Myasoedov wrote:</div><br class="Apple-interchange-newline"><blockquote type="cite"><div>Hello,<br><br>I would like to talk about personal data protection. After the audit process, NCC demands<br>that we send them, together with the contract, the ID of person who signs the End User<br>assignment contract (even if the contract is signed by a person on behalf of company).<br><br>It seems strange: the CEO of company that wants IP resources signs the contract, probably<br>stamps it and suddenly (!) RIPE NCC asks for the ID of CEO. We (LIR) have no choice on such<br>operations - we should request ID or RIPE NCC will not assign resources for our customers.<br><br>Even more, RIPE NCC requires scans of ID, and this action violates local laws in some<br>countries (for example, CZ or RU). In Russia, personal data can be processed only after a<br>special agreement (except some cases mentioned in the law), but we will send the ID images<br>without any special agreements to the NCC.<br><br>I tried to find some statements on data protection in the RIPE NCC or on any guarantee of<br>confidentiality, but no such information found in the standard service agreement or any<br>policy documents.<br><br>On these grounds, I would like to initiate a change. RIPE NCC should have data protection<br>procedures or RIPE NCC should not request personal IDs of third parties.<br><br><br>--<br>Sergey<br><br></div></blockquote></div><br></div></body></html>