Kuidas peab ettevõte täitma “Accountability” põhimõtet?
- 14.01.2025
ei ole vastuseid
Olen kuulnud, et GDPR nõuab tõendamist. Kuidas seda tõestada?
Olen IT-firma, kes haldab klientide andmeid serveris. Kas oleme “controller” või “processor?”
Kui otsustad, mis eesmärgil ja mil viisil andmeid töödeldakse, siis oled vastutav töötleja (controller). Kui töötled andmeid teise organisatsiooni nimel ja nad määravad eesmärgid, siis oled volitatud töötleja (processor). Näiteks pilveteenuse pakkuja on tavaliselt volitatud töötleja. See eristus on oluline, sest vastutav töötleja vastutab peamiselt GDPR-i täitmise eest, volitatud töötleja täidab tema juhiseid.