ప్రతి GDPR బాధ్యత ఒక పాత్రకు ముడిపడి ఉంటుంది. కంట్రోలర్ ప్రాసెసింగ్ యొక్క ప్రయోజనాలను మరియు మార్గాలను నిర్ధారిస్తుంది; ప్రాసెసర్ కంట్రోలర్ తరపున మరియు దాని సూచనల మేరకు వ్యక్తిగత డేటాను ప్రాసెస్ చేస్తుంది. ఏ డేటా రక్షణ మదింపులోనైనా ఒక పక్షం ఏ పాత్రను పోషిస్తుందో నిర్ధారించడం మొదటి దశ, ఎందుకంటే ఎవరికి చట్టబద్ధమైన ఆధారం ఉండాలి, డేటా సబ్జెక్ట్ అభ్యర్థనలకు ఎవరు సమాధానం ఇస్తారు, ఉల్లంఘనను ఎవరు నివేదిస్తారు మరియు ఎవరు బాధ్యత వహిస్తారు అనే విషయాలను అదే నిర్ణయిస్తుంది.
ఈ పరీక్ష వాస్తవికమైనది, ఒప్పందపరమైనది కాదు.
ఒప్పందంలో ఒక పక్షాన్ని ప్రాసెసర్ అని పిలిచినంత మాత్రాన అది ప్రాసెసర్ అయిపోదు. అసలు డేటాను ఎందుకు ప్రాసెస్ చేయాలో, మరియు ముఖ్యంగా ఎలా ప్రాసెస్ చేయాలో ఎవరు నిర్ణయిస్తారు అన్నదే ముఖ్యం. ఒప్పందంలో ఏమున్నప్పటికీ, తన ఉత్పత్తిని మెరుగుపరచడానికి, ఒక ప్రొఫైల్ను రూపొందించడానికి, లేదా సంబంధిత వ్యక్తులకు మార్కెటింగ్ చేయడానికి వంటి తన సొంత ప్రయోజనాల కోసం డేటాను ఉపయోగించే సరఫరాదారు ఆ ప్రాసెసింగ్కు కంట్రోలర్ అవుతాడు.
సాధారణ ప్రాసెసర్లు: ఒక హోస్టింగ్ ప్రొవైడర్, కేవలం సూచనల మేరకు పనిచేసే ఒక పేరోల్ బ్యూరో, ఒక ఇమెయిల్ డెలివరీ సర్వీస్. వేరొక పక్షం చేత నియమించబడినప్పటికీ సాధారణ కంట్రోలర్లు: చట్టబద్ధమైన ఆడిట్ నిర్వహించే ఒక అకౌంటెంట్, ఒక కేసును నడిపే న్యాయవాది, తన సొంత వృత్తిపరమైన విధులను నిర్వర్తించే ఒక వృత్తిపరమైన ఆరోగ్య సేవ.
జాయింట్ కంట్రోలర్లు
రెండు పక్షాలు సంయుక్తంగా ఉద్దేశ్యాలను మరియు సాధనాలను నిర్ధారించినప్పుడు, వారు సంయుక్త నియంత్రకులుగా ఉంటారు మరియు వారి మధ్య ఒక ఒప్పందంలో, ముఖ్యంగా డేటా సబ్జెక్ట్ హక్కులు మరియు సమాచార విధులకు సంబంధించి, వారి వారి బాధ్యతలను స్పష్టంగా పేర్కొనాలి. ఆ ఒప్పందం యొక్క సారాంశం సంబంధిత వ్యక్తులకు అందుబాటులో ఉంచబడాలి.
సంస్థలు ఊహించిన దానికంటే ఉమ్మడి నియంత్రణ తరచుగా తలెత్తుతుంది: భాగస్వామ్య ప్లాట్ఫారమ్లు, ఉమ్మడి ప్రచారాలు మరియు సోషల్ మీడియా పేజీలు అన్నీ ఉమ్మడి నియంత్రణగా పరిగణించబడ్డాయి. అంతర్గత కేటాయింపుతో సంబంధం లేకుండా, ఒక డేటా సబ్జెక్ట్ తమ హక్కులను ఇద్దరు ఉమ్మడి నియంత్రణదారులలో ఎవరికైనా వ్యతిరేకంగా వినియోగించుకోవచ్చు.
ప్రాసెసింగ్ ఒప్పందం
ప్రాసెసర్ను నియమించినప్పుడు, ఒక లిఖితపూర్వక ఒప్పందం తప్పనిసరి, మరియు దానిలోని అంశాలు నిర్దేశించబడ్డాయి: విషయం మరియు వ్యవధి, స్వభావం మరియు ఉద్దేశ్యం, డేటా రకాలు మరియు డేటా సబ్జెక్ట్ వర్గాలు, కంట్రోలర్ సూచనలు, గోప్యత, భద్రతా చర్యలు, సబ్-ప్రాసెసర్లను నియమించడానికి షరతులు, డేటా సబ్జెక్ట్ అభ్యర్థనలు మరియు ఉల్లంఘన నోటిఫికేషన్కు సహాయం, చివరికి డేటాకు ఏమి జరుగుతుంది, మరియు ఆడిట్ హక్కులు.
ఆచరణలో రెండు నిబంధనలు చాలా సమస్యలను కలిగిస్తాయి. ఉప-ప్రాసెసింగ్: సాధారణ లిఖితపూర్వక అధికారం అనుమతించబడుతుంది, కానీ ప్రాసెసర్ ఉద్దేశించిన మార్పుల గురించి కంట్రోలర్కు తెలియజేయాలి మరియు అభ్యంతరం చెప్పడానికి దానికి అవకాశం ఇవ్వాలి. మరియు చివరలో వాపసు లేదా తొలగింపు: వివాదం సమయంలో కాకుండా, సంబంధం ముగియడానికి ముందే, దేనిని మరియు ఏ ఫార్మాట్లో చేయాలో అంగీకరించాలి.
బాధ్యత
నియమావళిని ఉల్లంఘించే ప్రాసెసింగ్ వలన కలిగే నష్టానికి కంట్రోలర్ బాధ్యత వహిస్తాడు. ప్రాసెసర్లకు ప్రత్యేకంగా నిర్దేశించిన బాధ్యతలను పాటించనప్పుడు, లేదా చట్టబద్ధమైన సూచనలకు వెలుపల లేదా విరుద్ధంగా వ్యవహరించినప్పుడు మాత్రమే ప్రాసెసర్ బాధ్యత వహిస్తుంది. ఇద్దరూ ఒకే ప్రాసెసింగ్లో పాలుపంచుకున్నప్పుడు, వ్యక్తికి కలిగిన మొత్తం నష్టానికి ప్రతి ఒక్కరినీ బాధ్యులను చేయవచ్చు, ఆ తర్వాత వారి మధ్య పరిష్కార మార్గం ఉంటుంది – అందుకే ప్రాసెసింగ్ ఒప్పందంలోని నష్టపరిహార నిబంధనలను సరిగ్గా చర్చించుకోవడం ముఖ్యం.
సలహా
మేము డేటా చైన్లోని పాత్రలను అంచనా వేస్తాము, ప్రాసెసింగ్ ఒప్పందాలు మరియు ఉమ్మడి కంట్రోలర్ ఏర్పాట్లను రూపొందించి సమీక్షిస్తాము, మరియు ఒక సంఘటన తర్వాత బాధ్యతపై సలహా ఇస్తాము. దయచేసి సంప్రదించండి. Law & More.


