嗨,库尔特,
是这个人想要删除的信息的https://github.com/CVEProject库吗?有一个特定的CVE包含他/她的电子邮件地址吗?
有很强的原因不是这删除个人信息吗?如果CVE漏洞已经被固定了,为什么我们需要维护个人信息。微软如果有人希望自己的位置确认信息删除,我们将尊重该请求。
是摩根/ GitHub的库被要求删除的https://github.com/CVEProject库吗?
对不起,如果我的问题给我的无知,只是想迎头赶上。
丽莎
来自:Kurt Seifried <kurt@seifried.org>
发送:星期三,2018年10月10日9:08
:格雷格大阪证交所(GitHub员工)<support@github.com>
答:cve-editorial-board-list <cve-editorial-board-list@mitre.org>;miskander@github.com;罗伯特Schultheis <rschultheis@github.com>
主题:再保险:注意从GitHub存储库
在9点50快结婚,2018年10月10日,摩根(GitHub支持)<support@github.com>写道:
嗨,库尔特,
谢谢你的回复,在回到你延误深表歉意。
我们感谢你可能已经正确地获得用户同意公开他们的信息公开;但在这个时候,用户同意撤回,因为它们允许GDPR之下。
这并不完全正确。例如你不能打电话给你当地税务机关,告诉他们你正在处理同意撤出。为各种不同的业务流程和技术和法律原因有可能这“被遗忘”不是普遍适用。
我们认为你是在每个人的最佳利益和用户连接到找到一个合适的解决方案。因为你
我已经做了,我认为这是结束,然后做了这个投诉。我想一个合适的解决方案是“你答应了,两次,公开出版您的电子邮件地址,你可以选择不同意,用另一个邮件地址专为这个目的,因此我们不是删除你的数据”。
已经有用户的信息,我们建议您直接联系他们,讨论一项决议。请注意,直到你能够与用户的另一种选择,我们需要你删除用户的个人信息,否则我们将被要求删除存储库。我们一周之后再检查是否已经解决。如果没有,我们需要禁用存储库。请让我们知道如果你有任何其他问题。
董事会:它看起来像CVE社区需要停止使用GitHub直到这是解决他们当前的解释基本上GDPR DWF无法使用CVE数据提交人(他们可以撤销它,即使同意以积极的方式)。我将过渡的DWF GitHub,当我有时间。我也怀疑这意味着斜方和其他人不能使用GitHub安全。
欢呼,
摩根
- - -
Kurt Seifried
kurt@seifried.org