GDPR altında nəzarətçi və prosessor rolları
Ümumi Məlumatların Qorunması Qaydası (GDPR) artıq bir neçə aydır ki, qüvvədədir. Bununla belə, GDPR-də müəyyən terminlərin mənası ilə bağlı hələ də qeyri-müəyyənlik var. Məsələn, nəzarətçi ilə prosessor arasındakı fərqin nə olduğu hamıya aydın deyil, halbuki bunlar GDPR-nin əsas anlayışlarıdır. GDPR-ə görə, nəzarətçi (hüquqi) şəxsi məlumatların emalının məqsədini və vasitələrini müəyyən edən qurum və ya təşkilat. Nəzarətçi buna görə də şəxsi məlumatların niyə işləndiyini müəyyən edir. Bundan əlavə, nəzarətçi prinsipcə məlumatların işlənməsinin hansı vasitələrlə baş verdiyini müəyyənləşdirir. Praktikada məlumatların işlənməsinə faktiki nəzarət edən tərəf nəzarətçidir.
Ümumi Məlumatların Mühafizəsi Qaydası (GDPR)
GDPR-ə əsasən, prosessor nəzarətçinin adından və onun məsuliyyəti altında şəxsi məlumatları emal edən ayrıca (hüquqi) şəxs və ya təşkilatdır. Bir prosessor üçün fərdi məlumatların işlənməsinin özünün və ya nəzarətçinin xeyrinə həyata keçirildiyini müəyyən etmək vacibdir. Kimin nəzarətçi və kimin prosessor olduğunu müəyyən etmək bəzən tapmaca ola bilər. Nəhayət, növbəti suala cavab vermək daha yaxşıdır: məqsədi və vasitələrinə kimin son nəzarəti var veri emal?