GDPR Kapsamında Denetleyici ve İşlemci Rolleri
Genel Veri Koruma Yönetmeliği (GDPR) birkaç aydır yürürlükte. Ancak, GDPR'deki belirli terimlerin anlamı konusunda hala belirsizlik var. Örneğin, bir denetleyici ile bir işlemci arasındaki farkın ne olduğu herkes için net değil, ancak bunlar GDPR'nin temel kavramlarıdır. GDPR'ye göre, denetleyici (yasal) kişisel verilerin işlenmesinin amacını ve araçlarını belirleyen kuruluş veya kuruluş. Bu nedenle denetleyici, kişisel verilerin neden işlendiğini belirler. Ayrıca denetleyici, prensip olarak veri işlemenin hangi araçlarla gerçekleştiğini belirler. Uygulamada, verilerin işlenmesini gerçekten kontrol eden taraf denetleyicidir.
Genel Veri Koruma Yönetmeliği (GDPR)
GDPR'ye göre işlemci, denetleyici adına ve onun sorumluluğu altında kişisel verileri işleyen ayrı bir (tüzel) kişi veya kuruluştur. Bir işlemci için, kişisel verilerin işlenmesinin kendi yararına mı yoksa bir denetleyicinin yararına mı gerçekleştirildiğini belirlemek önemlidir. Bazen denetleyicinin kim olduğunu ve işlemcinin kim olduğunu belirlemek bir bulmaca olabilir. Sonunda, bir sonraki soruyu cevaplamak en iyisidir: amaç ve araçlar üzerinde nihai kontrole kim sahiptir veri işleme?