Администратор (контекст на TTPA)
Администраторът е физическото или юридическото лице, което определя целите и средствата за обработка на лични данни в контекста на политическата реклама. Съгласно регламента TTPA и ОРЗД администраторът носи основната отговорност за осигуряване на спазването на правилата за защита на данните, когато лични данни се използват за насочване или предоставяне на политически реклами.
Правно основание
„Администратор" означава физическо или юридическо лице, публичен орган, агенция или друга структура, която сама или съвместно с други определя целите и средствата за обработване на лични данни.
— Член 4, параграф 7, Регламент (ЕС) 2016/679 (ОРЗД), приложим в контекста на TTPA
Регламентът TTPA се основава на дефиницията за администратор по ОРЗД, когато разглежда използването на техники за насочване и техники за предоставяне на реклами, основани на лични данни в политическата реклама.
Защо е важно
Ролята на администратора е от решаващо значение в политическата реклама, тъй като определя кой носи правната отговорност за спазването на разпоредбите за защита на данните. Когато политическа партия, кандидат или организация на кампания използва лични данни за насочване на избиратели с онлайн реклами, те обикновено действат като администратор — дори ако наемат агенция или използват платформа за предоставяне на тези реклами.
Това е важно, защото администраторите трябва да гарантират, че имат валидно правно основание за обработка на лични данни (например съгласие), да прилагат подходящи мерки за сигурност и да зачитат правата на лицата съгласно ОРЗД. Жалбите относно злоупотреба с лични данни при насочване на политически реклами се подават до органите за защита на данните, които ще търсят отговори от администратора.
За онлайн платформите и доставчиците на рекламни технологии е от съществено значение да разберат дали действат като администратори или обработващи лични данни. Ако платформа просто следва указанията на политически рекламодател, тя може да бъде обработващ лични данни. Но ако взема собствени решения относно начина на използване на лични данни за предоставяне на реклами, тя може да бъде администратор или съвместен администратор със съответните задължения.
Ключови моменти
- Правомощие за вземане на решения: Администраторът решава защо и как личните данни ще бъдат обработвани за целите на политическата реклама
- Основна отчетност: Администраторите носят основната правна отговорност за спазването на ОРЗД, когато техниките за насочване използват лични данни
- Изисквания за съгласие: Администраторите трябва да получат валидно съгласие или да установят друго законово основание, преди да обработват лични данни за насочване на политически реклами
- Съвместни администратори: Множество страни (например кампания и агенция) могат да бъдат съвместни администратори, ако съвместно определят цели и средства
- Роля на платформата: Платформите могат да действат като администратори, обработващи лични данни или съвместни администратори в зависимост от правомощията им за вземане на решения
- Прилагане от ОЗД: Органите за защита на данните насочват жалби и правоприлагащи действия главно към администраторите
Администратор срещу обработващ лични данни
Администраторът определя „защо" и „как" на обработката на данни, докато обработващият лични данни действа от името на администратора, следвайки неговите инструкции. В политическата реклама кампанията, която решава да насочва избиратели въз основа на възраст и местоположение, е администраторът. Рекламната агенция, която просто изпълнява тази стратегия за насочване според указанията, е обработващ лични данни.
Разграничението е важно за отговорността: администраторите имат преки задължения съгласно ОРЗД, докато обработващите лични данни имат вторични задължения и трябва да следват указанията на администратора. Въпреки това платформите, които използват собствени алгоритми за оптимизиране на предоставянето на реклами, могат да преминат границата от обработващ лични данни към администратор или съвместен администратор, споделяйки отговорността за спазването.
| Аспект | Администратор | Обработващ лични данни |
|---|---|---|
| Правомощие за решения | Определя цели и средства | Следва инструкции |
| Правни задължения | Преки задължения по ОРЗД | Вторични задължения |
| Пример в политическите реклами | Политическа партия, решаваща стратегия за насочване | Агенция, изпълняваща кампанията според указанията |