Kontroller og en prosessor roller under GDPR
Personvernforordningen (GDPR) har allerede vært i kraft i flere måneder. Det er imidlertid fortsatt usikkerhet rundt betydningen av enkelte begreper i GDPR. For eksempel er det ikke klart for alle hva forskjellen er mellom en behandlingsansvarlig og en databehandler, selv om dette er kjernebegreper i GDPR. I følge GDPR er den behandlingsansvarlige den (juridiske) enheten eller organisasjonen som bestemmer formålet og midlene for behandlingen av personopplysninger. Den behandlingsansvarlige bestemmer derfor hvorfor personopplysninger behandles. I tillegg bestemmer den behandlingsansvarlige i prinsippet hvilke midler databehandlingen skjer med. I praksis er den parten som faktisk kontrollerer behandlingen av data, den behandlingsansvarlige.
Generell databeskyttelsesforordning (GDPR)
I henhold til GDPR er databehandleren en separat (juridisk) person eller organisasjon som behandler personopplysninger på vegne av og under den behandlingsansvarliges ansvar. For en databehandler er det viktig å avgjøre om behandlingen av personopplysninger utføres til fordel for den selv eller til fordel for en behandlingsansvarlig. Det kan noen ganger være et mysterium å avgjøre hvem som er behandlingsansvarlig og hvem som er databehandler. Til slutt er det best å svare på det neste spørsmålet: hvem har den endelige kontrollen over formålet og midlene for databehandlingen?


