Erinevus kontrolleri ja protsessori vahel

Kontrolleri ja töötleja rollid GDPR-i alusel

Kontrolleri ja töötleja rollid GDPR-i alusel

Andmekaitse üldmäärus (GDPR) on kehtinud juba mitu kuud. Siiski valitseb endiselt ebakindlus GDPR-i teatud terminite tähenduses. Näiteks pole kõigile selge, mis vahe on vastutaval töötlejal ja protsessoril, kuigi need on GDPR-i põhimõisted. Vastavalt GDPR-ile on vastutav töötleja (juriidiline) üksus või organisatsioon, kes määrab kindlaks isikuandmete töötlemise eesmärgi ja vahendid. Seetõttu määrab vastutav töötleja, miks isikuandmeid töödeldakse. Lisaks määrab vastutav töötleja põhimõtteliselt, milliste vahenditega andmeid töödeldakse. Praktikas on vastutav töötleja see, kes tegelikult kontrollib andmete töötlemist.

Andmekaitse üldmäärus (GDPR)

Vastavalt GDPR-ile on töötleja eraldiseisev (juriidiline) isik või organisatsioon, kes töötleb isikuandmeid vastutava töötleja nimel ja vastutusel. Töötleja jaoks on oluline kindlaks teha, kas isikuandmete töötlemine toimub tema enda või vastutava töötleja huvides. Mõnikord võib olla keeruline kindlaks teha, kes on vastutav töötleja ja kes töötleja. Lõpuks on kõige parem vastata järgmisele küsimusele: kellel on lõplik kontroll eesmärgi ja vahendite üle andmetöötlus?

Vajad õigusabi?

Kontakt Law & More saada asjatundlikku nõu oma õigusküsimustes. Meie mitmekeelne meeskond on valmis teid aitama.

Teemaga seotud artiklid

Kõrge riskiga tehisintellekti süsteemid on Euroopa tehisintellekti määruse (määrus (EL) 2024/1689) keskmes.

Küberrünnakud, nagu lunavara, andmepüük, DDoS-rünnakud ja arvutisse sissetungimine, mõjutavad harva ainult organisatsiooni ennast.
Küberturvalisus ei ole enam pelgalt tehniline küsimus. See on ka juriidiline ja juhtimisalane küsimus.

Olge kursis Hollandi õigusega

Liitu meie uudiskirjaga, et saada uusimaid õigusalaseid teadmisi, regulatiivseid uuendusi ja praktilisi nõuandeid.