<html><head><meta http-equiv="Content-Type" content="text/html charset=utf-8"><meta http-equiv="Content-Type" content="text/html charset=utf-8"></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;" class=""><div style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class="">Hi LC,&nbsp;</div><div style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class=""><br class=""></div><div style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class="">I have updated the comments a little with a couple of policy notes and some edits. Robin do you have any thoughts about these comments? ( There are many ways to address notice and consent issues. )</div><div style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class=""><br class=""></div><div style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class="">Kind Regards,&nbsp;</div><div style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class=""><br class=""></div><div style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class="">Mark</div><div style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class=""><br class=""></div><div style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class="">***</div><div style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial; min-height: 13px;" class=""><br class=""></div><div style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class="">Upon a quick Review of the Privacy Policy there are a &nbsp;couple of comments:&nbsp;</div><div style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class=""><span style="text-decoration: underline ; font-kerning: none" class=""><a href="http://kantarainitiative.org/confluence/display/GI/Privacy+Policy" class="">http://kantarainitiative.org/confluence/display/GI/Privacy+Policy</a></span></div>
<ol class="">
<li style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class=""><span style="font-size: 12px;" class=""></span>Unable to find a Privacy policy&nbsp; link of the main website, was only able to find it on the join the WG form. (lack of usable transparency over privacy practices)</li><li class=""><span class="" style="font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;">“We may use your information to:&nbsp;</span><span style="font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class="">To provide you with personalized content.”</span></li><ol class=""><li class=""><span style="font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class="">- Is there personalised content or ads?&nbsp; if not this should be removed. If this is true, this should arguably be a listed purpose and possibly reflected in a consent receipt.&nbsp;</span></li></ol><li class=""><span style="font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class="">Consent for cross-border transfer of information:</span></li></ol><div style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class="">"Kantara Initiative is a business alliance of individuals, organizations, and companies operating globally. Please note that while the Website is located in the United States, data collected on the Website may be transferred to, and stored or processed in, other countries, including countries where Kantara Initiative members are located. Laws of these other countries may not be the same as the laws regulating the use and transfer of personal data in your country. By entering your personal information on this Web site, you are consenting to the transfer of that information to the United States or to other countries for the purposes described in this privacy policy."</div><div style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial; min-height: 13px;" class=""><br class=""></div><div style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class="">Comments</div>
<ul class="">
<li style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class=""><span style="font-size: 12px;" class=""></span>its not clear why personal information would be transferred to another country other than the US</li>
<ul class="">
<li style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class=""><span style="font-size: 12px;" class=""></span>why this would be done without explicit consent - seem to ambiguous and I suggest a review</li>
<li style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class=""><span style="font-size: 12px;" class=""></span>If this is necessary, then this will require something like Safe Harbour or BCRS to make compliant, (or) adding more purposes and consent options.&nbsp;</li></ul></ul><div style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class="">Possible Solutions</div>
<ul class="">
<li style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class=""><span style="font-size: 12px;" class=""></span>Storing information in the US &nbsp;could be added to the consent receipt as a purpose and be explicitly agreed to in the join form.&nbsp;</li>
<li style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class=""><span style="font-size: 12px;" class=""></span>Remove/change ,” may be transferred to other countries … “&nbsp; unless Kantara is unaware, or does this without consent.&nbsp; If this is the case, then, Safe Harbour needs to be used.&nbsp;</li></ul><div style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial; min-height: 13px;" class=""><br class=""></div><div style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class="">We are starting to work on best practices for an implementation of a consent receipt, these can be found&nbsp;<a href="https://kantarainitiative.org/confluence/display/infosharing/Draft:+Consent+Receipt+Documentation+Outlne?src=contextnavchildmode" class="">here</a></div><div style="margin: 0px; font-size: 11px; -webkit-text-stroke-color: rgb(0, 0, 0); -webkit-text-stroke-width: initial;" class="">&nbsp;</div></body></html>