docs(privacy): noteer het bewaarbeleid van de CVE-spiegel dat de uitgever stelt (#579) #706
No reviewers
Labels
No labels
accepted
bug
declined
docs
duplicate
enhancement
good first issue
in-progress
needs-info
privacy
security
triage
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set
Reference
LibreKAT/Ocideck!706
Loading…
Reference in a new issue
No description provided.
Delete branch "docs/cve-spiegel-579"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Sluit #579.
De privacydocumentatie beschreef
cveapi.librekat.nlal grondig (dat was een eerdere ronde), maar liet bewust één gat: "welke velden, hoe lang, of überhaupt — niet hier te bewijzen; de uitgever moet het apart publiceren." Dat gat is nu gevuld met wat de uitgever heeft gesteld, niet met een verzonnen termijn.Wat er nu staat
De uitgever (Stichting LibreKAT) stelt twee dingen, 23-07-2026:
Bewust conservatief: geen lijst van gelogde velden verzonnen, geen vast aantal dagen. Ik geef door wat je zei, niet meer.
Wat het document wél zélf kan bewijzen blijft er onverkort naast staan, want dat hangt niet van de uitgever af: de zoekterm reist in de URL (en wordt standaard gelogd), en de stichting is verwerkingsverantwoordelijke voor het verzoek. En de drie ontsnappingsroutes blijven — lookup uit laten, de lokale CVE-database, of de spiegel op je eigen instantie zetten — met de kanttekening: is jouw oordeel over die "geringe impact" niet hetzelfde als het onze voor een bepaalde opdracht, gebruik dan een van die routes.
Rechtgezet op drie plekken: de sectie The one server the publisher runs, de CVE-alinea onder Who is controller, en de verwijzing in
COMPLIANCE.md.Poort
make checkgroen (niet doortailgepijpt). Alleen documentatie.