بررسی تطبیقی مسئولیت های نهاد متقاضی پردازش، کنترلگر و پردازشگر تحت مقررات اروپایی حمایت از دادههای شخصی و لایحه « صیانت و حفاظت از دادههای شخصی »
نویسندگان
1 دانشیار دانشکده حقوق و علوم سیاسی دانشگاه تهران
2 دانشجوی دکتری دانشگاه خوارزمی تهران
doi
10.29252/jlr.2021.184069.1396چکیده
مطالعه تطبیقی مسئولیتهای نهادمتقاضی پردازش، کنترلگر و پردازشگر تحت مقررات اروپایی حمایت از دادههای شخصی و لایحه » صیانت و حفاظت از دادههای شخصی «چکیده در بسیاری از مواقع نهادهایی که داده های افراد را به طور بالفعل یا بالقوه در اختیار دارند اقدام به واگذاری پردازش داده ها به اشخاص ثالث میکنند، سوالی که مطرح میشود این است که واگذاری پردازش به چه نوع ارائه دهنده خدماتی میتواند به حفظ حریم خصوصی دادهها کمک کند؟ جای خالی پرداختن به تعریف و مسئولیت نهادمتقاضی پردازش در GDPR و لایحه صیانت و حفاظت از دادههای شخصی احساس میشود. نهادمتقاضی علاوه بر اینکه باید بر مسئولیت اولیه خود آگاه باشد، لازم است تفاوت مسئولیتها و تعهدات بین استفاده از کنترلگر و پردازشگر را نیز درک کند. بررسی تطبیقی این نقش ها تحت GDPR و لایحه بسیار کاربردی است، در خصوص تنقیح تکالیف کنترلگران و پردازشگران لایحه نیاز به اصلاحاتی دارد، اما در کل تحت هر دو مقرره واگذاری خدمات به یک کنترلگر مستقل برای حفظ حریم خصوصی افراد و کاستن از تعهدات نهادمتقاضی موثرتر میباشد. “نهادمتقاضی پردازش"، "کنترلگر"، "پردازشگر"