💡دادهبان (۶) - دیتای ما دست چه کسیه؟
📌 نکاتی که قرار است یاد بگیریم👇🏻
- تصمیمگیرنده دادههای ما چه کسی است؟
- تفاوت کنترلکننده و پردازشگر چیست؟
🌟 گفتیم که نحوه تعامل اشخاص و سازمانها با دادههای شخصی پردازش (Processing) نام داره و جمعآوری، ذخیره، استفاده، انتقال، و حذف، مشمول «پردازش» میشن. همچنین درباره رضایت کاربر در این فرآیند صحبت کردیم. حالا میخوایم بیشتر درباره افراد دخیل در این پروسه یاد بگیریم.
وقتی از یک فروشگاه اینترنتی خرید میکنیم اطلاعاتی از جمله شماره تماس و آدرسمون رو در اختیار فروشگاه میگذاریم؛ و فروشگاه برای ارسال بسته این اطلاعات رو در اختیار متصدی حمل و نقل قرار میده. حالا دو مجموعه دادههای شخصی ما رو در اختیار داره، اما آیا هر دو یک نقش دارند؟
🌟 کنترلکننده (Controller)
طبق ماده ۴ GDPR¹ کنترلکننده اهداف و وسایل پردازش دادههای شخصی رو تعیین میکنه. یعنی تعیین میکنه چرا دیتا باید پردازش بشه و چگونه. در مثال ما، فروشگاه اینترنتی کنترلکننده است.
🌟 پردازشگر (Processor)
بند ۸ همون ماده² پردازشگر رو کسی مینامه که دیتا رو از طرف کنترلکننده پردازش میکنه. در مثال ما، متصدی حمل و نقل پردازشگر است.
🌟 برای تنظیم روابط بین Controller و Processor، قواعد مشخصی اعمال میشن. مثلا کنترلکننده موظفه از پردازشگری استفاده کنه که برای رعایت الزامات GDPR تضمین کافی بده³؛ یا پردازشگر باید پردازش رو بر اساس دستورات کنترلکننده انجام بده.
بهطور کلی در ساختار GDPR کنترلگر مسئولیت بیشتری بر گردن داره، اما این به معنی مسئول نبودن پردازشگر نیست. درسته Controller مسئول اصلی اطمینان از رعایت GDPR طی پردازشهای مربوطه، اما Processor هم تعهدات مستقلی داره و بسته به شرایط میتوانه مسئولیت مستقل داشته باشه.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI edited
Post #70
55
دادهبان | LexData 💡دادهبان (۵) - رضایت؟ نه همیشه! 📌 نکاتی که قرار است یاد بگیریم👇🏻 - آیا اصل بر ممنوع بودن پردازش دادههاست؟ - آیا رضایت افراد مجوز پردازش است؟ - در صورت وقوع اختلاف بار اثبات با کیست؟ 🌟 در شماره قبلی خواندیم حقوق حفاظت از داده در پی تنظیم پردازش دادهها…