GDPR에 따른 컨트롤러 및 프로세서 역할
일반 데이터 보호 규정(GDPR)이 시행된 지 이미 몇 달이 지났습니다. 하지만 GDPR의 특정 용어 의미에 대한 불확실성은 여전히 존재합니다. 예를 들어, GDPR의 핵심 개념인 데이터 컨트롤러와 데이터 프로세서의 차이점을 명확히 이해하는 사람은 많지 않습니다. GDPR에 따르면, 데이터 컨트롤러는 개인 데이터 처리의 목적과 수단을 결정하는 ( 법적 ) 주체 또는 조직입니다. 따라서 데이터 컨트롤러는 개인 데이터가 처리되는 이유를 결정합니다. 또한 원칙적으로 데이터 컨트롤러는 데이터 처리가 이루어지는 수단을 결정합니다. 실제로 데이터 처리를 실질적으로 통제하는 주체가 바로 데이터 컨트롤러입니다.
일반 데이터 보호 규정 (GDPR)
GDPR에 따르면, 데이터 처리자는 데이터 관리자를 대신하여 데이터 관리자의 책임 하에 개인 데이터를 처리하는 별도의 (법인) 개인 또는 조직입니다. 데이터 처리자에게 중요한 것은 개인 데이터 처리가 자신을 위한 것인지, 아니면 데이터 관리자를 위한 것인지를 명확히 하는 것입니다. 누가 데이터 관리자이고 누가 데이터 처리자인지를 판단하는 것은 때때로 어려울 수 있습니다. 결국, 가장 중요한 질문은 바로 이것입니다. 데이터 처리 의 목적과 수단에 대한 최종적인 통제권은 누구에게 있는가?



