13. Considérations de Confidentialité
Cette spécification suggère des valeurs de statut pour désigner les informations de contact et de titulaire qui ont été marquées comme privées et/ou ont été supprimées ou obscurcies. Voir la Section 10.2.2 pour la liste complète des valeurs de statut. Les codes de statut suivants DEVRAIENT être utilisés pour décrire les éléments de données d'une réponse lorsque cela est approprié :
-
private -- L'objet ne doit pas être partagé dans les réponses aux requêtes, sauf si l'utilisateur est autorisé à voir cette information.
-
removed -- Les éléments de données au sein de l'objet ont été collectés mais ont été omis de la réponse. Cette option peut être utilisée pour empêcher l'accès non autorisé aux instances d'objets associés sans avoir besoin de les marquer comme privés.
-
obscured -- Les éléments de données au sein de l'objet ont été collectés, mais la valeur de la réponse a été modifiée de sorte que les valeurs ne sont pas facilement discernables. Une valeur changée de "1212" à "XXXX" est un exemple de données obscurcies. Cette option peut révéler des informations sensibles en matière de confidentialité et ne devrait être utilisée que lorsque la sensibilité des données ne nécessite pas une option plus protectrice comme "private" ou "removed".
Voir l'Annexe A.1 pour un exemple d'application de ces valeurs aux contacts et titulaires.