بررسی تطبیقی مسئولیت های نهاد متقاضی پردازش، کنترلگر و پردازشگر تحت مقررات اروپایی حمایت از داده‌های شخصی و لایحه « صیانت و حفاظت از داده‌های شخصی »

نویسندگان

1 دانشیار دانشکده حقوق و علوم سیاسی دانشگاه تهران

2 دانشجوی دکتری دانشگاه خوارزمی تهران

doi
10.29252/jlr.2021.184069.1396
چکیده

مطالعه تطبیقی مسئولیت‌های نهادمتقاضی پردازش، کنترلگر و پردازشگر تحت مقررات اروپایی حمایت از داده‌های شخصی و لایحه » صیانت و حفاظت از داده‌های شخصی «چکیده در بسیاری از مواقع نهادهایی که داده های افراد را به طور بالفعل یا بالقوه در اختیار دارند اقدام به واگذاری پردازش داده ها به اشخاص ثالث می‌کنند، سوالی که مطرح می‌شود این است که واگذاری پردازش به چه نوع ارائه دهنده خدماتی می‌تواند به حفظ حریم خصوصی داده‌ها کمک کند؟ جای خالی پرداختن به تعریف و مسئولیت نهادمتقاضی پردازش در GDPR و لایحه صیانت و حفاظت از داده‌های شخصی احساس می‌شود. نهادمتقاضی علاوه بر اینکه باید بر مسئولیت اولیه خود آگاه باشد، لازم است تفاوت مسئولیتها و تعهدات بین استفاده از کنترلگر و پردازشگر را نیز درک کند. بررسی تطبیقی این نقش ها تحت GDPR و لایحه بسیار کاربردی است، در خصوص تنقیح تکالیف کنترلگران و پردازشگران لایحه نیاز به اصلاحاتی دارد، اما در کل تحت هر دو مقرره واگذاری خدمات به یک کنترلگر مستقل برای حفظ حریم خصوصی افراد و کاستن از تعهدات نهادمتقاضی موثرتر میباشد. “نهادمتقاضی پردازش"، "کنترلگر"، "پردازشگر"

کلیدواژه‌ها