Roller för kontrollant och en processor enligt GDPR
Den allmänna dataskyddsförordningen (GDPR) har redan varit i kraft i flera månader. Det råder dock fortfarande osäkerhet om innebörden av vissa termer i GDPR. Till exempel är det inte klart för alla vad skillnaden är mellan en registeransvarig och en processor, medan dessa är kärnbegrepp i GDPR. Enligt GDPR är den registeransvarige (laglig) enhet eller organisation som bestämmer syftet med och medlen för behandlingen av personuppgifter. Den personuppgiftsansvarige avgör därför varför personuppgifter behandlas. Dessutom bestämmer den personuppgiftsansvarige i princip med vilka medel databehandlingen sker. I praktiken är den personuppgiftsansvarige som faktiskt kontrollerar behandlingen av uppgifterna.
Allmänna dataskyddsförordningen (GDPR)
Enligt GDPR är personuppgiftsbiträdet en separat (juridisk) person eller organisation som behandlar personuppgifter på uppdrag av och under ansvar av den personuppgiftsansvarige. För en personuppgiftsbiträde är det viktigt att avgöra om behandlingen av personuppgifter sker till förmån för honom själv eller till förmån för en personuppgiftsansvarig. Det kan ibland vara ett pussel att avgöra vem som är kontrollant och vem som är processor. I slutändan är det bäst att svara på nästa fråga: vem har ytterst kontroll över syftet och medlen för databehandling?