Mga Tungkulin ng Controller at isang Processor Sa ilalim ng GDPR
Ang General Data Protection Regulation (GDPR) ay may bisa sa loob ng ilang buwan. Gayunpaman, mayroon pa ring kawalan ng katiyakan tungkol sa kahulugan ng ilang termino sa GDPR. Halimbawa, hindi malinaw sa lahat kung ano ang pagkakaiba sa pagitan ng controller at processor, habang ito ay mga pangunahing konsepto ng GDPR. Ayon sa GDPR, ang controller ay ang (legal) entity o organisasyon na tumutukoy sa layunin at paraan ng pagproseso ng personal na data. Tinutukoy ng controller kung bakit pinoproseso ang personal na data. Bilang karagdagan, ang controller sa prinsipyo ay tumutukoy kung saan ang pagpoproseso ng data ay nagaganap. Sa pagsasagawa, ang partido na aktwal na kumokontrol sa pagproseso ng data ay ang controller.
Pangkalahatang Data Protection Regulation (GDPR)
Ayon sa GDPR, ang processor ay isang hiwalay (legal) na tao o organisasyon na nagpoproseso ng personal na data sa ngalan ng at sa ilalim ng responsibilidad ng controller. Para sa isang processor, mahalagang matukoy kung ang pagpoproseso ng personal na data ay ginagawa para sa kapakinabangan ng sarili nito o para sa kapakinabangan ng isang controller. Minsan maaari itong maging isang palaisipan upang matukoy kung sino ang controller at kung sino ang processor. Sa huli, pinakamahusay na sagutin ang susunod na tanong: sino ang may ganap na kontrol sa layunin at paraan ng data processing?