Kontroleur en 'n verwerker Rolle onder GDPR
Die Algemene Verordening oor Databeskerming (GDPR) is reeds vir etlike maande van krag. Daar is egter steeds onsekerheid oor die betekenis van sekere terme in die GDPR. Dit is byvoorbeeld nie vir almal duidelik wat die verskil tussen 'n beheerder en 'n verwerker is nie, terwyl dit kernbegrippe van die GDPR is. Volgens die GDPR is die beheerder die ( regs )entiteit of organisasie wat die doel en middele van die verwerking van persoonlike data bepaal. Die beheerder bepaal dus waarom persoonlike data verwerk word. Daarbenewens bepaal die beheerder in beginsel met watter middele die dataverwerking plaasvind. In die praktyk is die party wat die verwerking van data eintlik beheer, die beheerder.
Algemene databeskermingsregulasie (GDPR)
Volgens die AVG is die verwerker 'n aparte (regs)persoon of organisasie wat persoonlike data namens en onder die verantwoordelikheid van die beheerder verwerk. Vir 'n verwerker is dit belangrik om te bepaal of die verwerking van persoonlike data tot voordeel van homself of tot voordeel van 'n beheerder uitgevoer word. Dit kan soms 'n raaisel wees om te bepaal wie die beheerder en wie die verwerker is. Uiteindelik is dit die beste om die volgende vraag te beantwoord: wie het uiteindelike beheer oor die doel en middele van dataverwerking?



