Skirtumas tarp valdiklio ir procesoriaus

Valdytojo ir procesoriaus vaidmenys pagal GDPR

Valdytojo ir procesoriaus vaidmenys pagal GDPR

Bendrasis duomenų apsaugos reglamentas (BDAR) jau galioja keletą mėnesių. Tačiau vis dar yra neaiškumų dėl tam tikrų terminų reikšmės BDAR. Pavyzdžiui, ne visiems aišku, kuo skiriasi valdiklis ir procesorius, nors tai yra pagrindinės GDPR sąvokos. Pagal BDAR, valdytojas yra (juridinis) subjektas ar organizacija, kuri nustato asmens duomenų tvarkymo tikslą ir priemones. Todėl duomenų valdytojas nustato, kodėl asmens duomenys yra tvarkomi. Be to, duomenų valdytojas iš esmės nustato, kokiomis priemonėmis bus tvarkomi duomenys. Praktiškai ta šalis, kuri faktiškai kontroliuoja duomenų tvarkymą, yra duomenų valdytojas.

Bendrasis duomenų apsaugos reglamentas (GDPR)

Pagal BDAR duomenų tvarkytojas yra atskiras (juridinis) asmuo arba organizacija, kuri tvarko asmens duomenis duomenų valdytojo vardu ir jo atsakomybe. Duomenų tvarkytojui svarbu nustatyti, ar asmens duomenų tvarkymas atliekamas jo paties, ar duomenų valdytojo naudai. Kartais gali būti sunku nustatyti, kas yra duomenų valdytojas, o kas – procesorius. Galiausiai geriausia atsakyti į kitą klausimą: kas galutinai kontroliuoja tikslą ir priemones duomenų apdorojimas?

Reikia teisinės pagalbos?

Kontaktai Law & More ekspertų patarimų jūsų teisiniais klausimais. Mūsų daugiakalbė komanda pasiruošusi padėti.

Susiję straipsniai

Didelės rizikos dirbtinio intelekto sistemos yra pagrindinis Europos dirbtinio intelekto reglamento (Reglamentas (ES) 2024/1689) aspektas.

Kibernetinės atakos, tokios kaip išpirkos reikalaujanti programinė įranga, sukčiavimas apsimetant, DDoS atakos ir kompiuterių įsilaužimai, retai paveikia tik organizaciją.
Kibernetinis saugumas nebėra vien techninis klausimas. Tai taip pat teisinė ir valdymo sritis.

Sekite naujienas apie Nyderlandų įstatymus

Prenumeruokite mūsų naujienlaiškį ir gaukite naujausias teisines įžvalgas, reguliavimo atnaujinimus ir praktinius patarimus.