Ero ohjaimen ja prosessorin välillä

Rekisterinpitäjän ja prosessorin roolit GDPR:n alaisina

Rekisterinpitäjän ja prosessorin roolit GDPR:n alaisina

Yleinen tietosuoja-asetus (GDPR) on ollut voimassa jo useita kuukausia. Tiettyjen GDPR:n termien merkityksestä on kuitenkin edelleen epävarmuutta. Esimerkiksi kaikille ei ole selvää, mikä ero on rekisterinpitäjän ja henkilötietojen käsittelijän välillä, vaikka nämä ovat GDPR:n ydinkäsitteitä. GDPR:n mukaan rekisterinpitäjä on ( oikeus )henkilö tai organisaatio, joka määrittää henkilötietojen käsittelyn tarkoituksen ja keinot. Rekisterinpitäjä siis määrittää, miksi henkilötietoja käsitellään. Lisäksi rekisterinpitäjä periaatteessa määrittää, millä keinoin tietojen käsittely tapahtuu. Käytännössä se osapuoli, joka tosiasiallisesti valvoo tietojen käsittelyä, on rekisterinpitäjä.

Yleinen tietosuojadirektiivi (GDPR)

GDPR:n mukaan käsittelijä on erillinen (oikeus)henkilö tai organisaatio, joka käsittelee henkilötietoja rekisterinpitäjän puolesta ja vastuulla. Käsittelijän kannalta on tärkeää määrittää, suoritetaanko henkilötietojen käsittely omaksi hyödykseen vai rekisterinpitäjän hyödyksi. Joskus voi olla vaikeaa määrittää, kuka on rekisterinpitäjä ja kuka on käsittelijä. Lopulta on parasta vastata seuraavaan kysymykseen: kenellä on lopullinen määräysvalta tietojenkäsittelyn tarkoitukseen ja keinoihin?

Tarvitsetko oikeusapua?

Ota yhteyttä Law & More asiantuntevaa ohjausta oikeudellisissa asioissasi. Monikielinen tiimimme on valmiina auttamaan.

Liittyvät artikkelit

Korkean riskin tekoälyjärjestelmät ovat eurooppalaisen tekoälyasetuksen (asetus (EU) 2024/1689) keskiössä.

Kyberhyökkäykset, kuten kiristyshaittaohjelmat, tietojenkalastelu, palvelunestohyökkäykset ja tietokonemurrot, vaikuttavat harvoin vain organisaatioon.
Kyberturvallisuus ei ole enää pelkästään tekninen asia. Se on myös oikeudellinen ja hallinnollinen kysymys.

Pysy ajan tasalla Alankomaiden laista

Tilaa uutiskirjeemme saadaksesi uusimmat lakitiedot, sääntelypäivitykset ja käytännön neuvot.