Υπεύθυνος Επεξεργασίας (πλαίσιο TTPA)
Ο υπεύθυνος επεξεργασίας είναι το φυσικό ή νομικό πρόσωπο που αποφασίζει τους σκοπούς και τα μέσα επεξεργασίας δεδομένων προσωπικού χαρακτήρα στο πλαίσιο της πολιτικής διαφήμισης. Σύμφωνα με τον Κανονισμό TTPA και τον GDPR, ο υπεύθυνος επεξεργασίας φέρει την κύρια ευθύνη για τη διασφάλιση της συμμόρφωσης με τους κανόνες προστασίας δεδομένων όταν δεδομένα προσωπικού χαρακτήρα χρησιμοποιούνται για τη στόχευση ή την προβολή πολιτικών διαφημίσεων.
Νομική Βάση
«Υπεύθυνος επεξεργασίας»: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που, μόνα ή από κοινού με άλλα, καθορίζουν τους σκοπούς και τον τρόπο της επεξεργασίας δεδομένων προσωπικού χαρακτήρα.
— Άρθρο 4(7), Κανονισμός (ΕΕ) 2016/679 (GDPR), εφαρμοστέο στο πλαίσιο του TTPA
Ο Κανονισμός TTPA βασίζεται στον ορισμό του υπεύθυνου επεξεργασίας του GDPR όταν αντιμετωπίζει τη χρήση τεχνικών στόχευσης και τεχνικών προβολής διαφημίσεων που βασίζονται σε δεδομένα προσωπικού χαρακτήρα στην πολιτική διαφήμιση.
Γιατί Έχει Σημασία
Ο ρόλος του υπεύθυνου επεξεργασίας είναι κρίσιμος στην πολιτική διαφήμιση διότι καθορίζει ποιος φέρει τη νομική ευθύνη για τη συμμόρφωση με την προστασία δεδομένων. Όταν ένα πολιτικό κόμμα, ένας υποψήφιος ή ένας οργανισμός εκστρατείας χρησιμοποιεί δεδομένα προσωπικού χαρακτήρα για να στοχεύσει ψηφοφόρους με διαδικτυακές διαφημίσεις, συνήθως ενεργεί ως υπεύθυνος επεξεργασίας—ακόμη και αν προσλαμβάνει ένα πρακτορείο ή χρησιμοποιεί μια πλατφόρμα για την προβολή αυτών των διαφημίσεων.
Αυτό έχει σημασία διότι οι υπεύθυνοι επεξεργασίας πρέπει να διασφαλίζουν ότι διαθέτουν έγκυρη νομική βάση για την επεξεργασία δεδομένων προσωπικού χαρακτήρα (όπως συγκατάθεση), να εφαρμόζουν κατάλληλα μέτρα ασφαλείας και να σέβονται τα δικαιώματα των ατόμων σύμφωνα με τον GDPR. Οι καταγγελίες σχετικά με την κακή χρήση δεδομένων προσωπικού χαρακτήρα στη στόχευση πολιτικών διαφημίσεων υποβάλλονται στις αρχές προστασίας δεδομένων, οι οποίες θα αναζητήσουν απαντήσεις από τον υπεύθυνο επεξεργασίας.
Για τις διαδικτυακές πλατφόρμες και τους παρόχους τεχνολογίας διαφήμισης, η κατανόηση του αν ενεργούν ως υπεύθυνοι επεξεργασίας ή εκτελούντες την επεξεργασία είναι ουσιώδης. Εάν μια πλατφόρμα απλώς ακολουθεί οδηγίες από έναν πολιτικό διαφημιζόμενο, μπορεί να είναι εκτελών την επεξεργασία. Αλλά εάν λαμβάνει τις δικές της αποφάσεις σχετικά με τον τρόπο χρήσης δεδομένων προσωπικού χαρακτήρα για την προβολή διαφημίσεων, μπορεί να είναι υπεύθυνος επεξεργασίας ή συνυπεύθυνος επεξεργασίας, με τις αντίστοιχες υποχρεώσεις.
Βασικά Σημεία
- Εξουσία λήψης αποφάσεων: Ο υπεύθυνος επεξεργασίας αποφασίζει γιατί και πώς θα επεξεργαστούν τα δεδομένα προσωπικού χαρακτήρα για σκοπούς πολιτικής διαφήμισης
- Κύρια λογοδοσία: Οι υπεύθυνοι επεξεργασίας φέρουν την κύρια νομική ευθύνη για τη συμμόρφωση με τον GDPR όταν οι τεχνικές στόχευσης χρησιμοποιούν δεδομένα προσωπικού χαρακτήρα
- Απαιτήσεις συγκατάθεσης: Οι υπεύθυνοι επεξεργασίας πρέπει να λάβουν έγκυρη συγκατάθεση ή να εγκαθιδρύσουν άλλη νόμιμη βάση πριν από την επεξεργασία δεδομένων προσωπικού χαρακτήρα για τη στόχευση πολιτικών διαφημίσεων
- Συνυπεύθυνοι επεξεργασίας: Πολλαπλά μέρη (π.χ., μια εκστρατεία και ένα πρακτορείο) μπορούν να είναι συνυπεύθυνοι επεξεργασίας εάν καθορίζουν από κοινού τους σκοπούς και τα μέσα
- Ρόλος πλατφόρμας: Οι πλατφόρμες μπορούν να ενεργούν ως υπεύθυνοι επεξεργασίας, εκτελούντες την επεξεργασία ή συνυπεύθυνοι επεξεργασίας ανάλογα με την εξουσία λήψης αποφάσεών τους
- Επιβολή από ΑΠΔ: Οι αρχές προστασίας δεδομένων κατευθύνουν τις καταγγελίες και τις ενέργειες επιβολής κυρίως στους υπεύθυνους επεξεργασίας
Υπεύθυνος Επεξεργασίας έναντι Εκτελούντος την Επεξεργασία
Ο υπεύθυνος επεξεργασίας καθορίζει το «γιατί» και το «πώς» της επεξεργασίας δεδομένων, ενώ ο εκτελών την επεξεργασία ενεργεί για λογαριασμό του υπεύθυνου επεξεργασίας ακολουθώντας τις οδηγίες του. Στην πολιτική διαφήμιση, μια εκστρατεία που αποφασίζει να στοχεύσει ψηφοφόρους με βάση την ηλικία και την τοποθεσία είναι ο υπεύθυνος επεξεργασίας. Ένα διαφημιστικό πρακτορείο που απλώς εκτελεί αυτή τη στρατηγική στόχευσης όπως του υποδεικνύεται είναι ο εκτελών την επεξεργασία.
Η διάκριση έχει σημασία για την ευθύνη: οι υπεύθυνοι επεξεργασίας έχουν άμεσες υποχρεώσεις σύμφωνα με τον GDPR, ενώ οι εκτελούντες την επεξεργασία έχουν δευτερεύουσες υποχρεώσεις και πρέπει να ακολουθούν τις οδηγίες του υπεύθυνου επεξεργασίας. Ωστόσο, οι πλατφόρμες που χρησιμοποιούν τους δικούς τους αλγορίθμους για τη βελτιστοποίηση της προβολής διαφημίσεων μπορεί να υπερβούν το όριο από εκτελούντος την επεξεργασία σε υπεύθυνο επεξεργασίας ή συνυπεύθυνο επεξεργασίας, μοιραζόμενοι την ευθύνη για τη συμμόρφωση.
| Πτυχή | Υπεύθυνος Επεξεργασίας | Εκτελών την Επεξεργασία |
|---|---|---|
| Εξουσία λήψης αποφάσεων | Αποφασίζει τους σκοπούς και τα μέσα | Ακολουθεί οδηγίες |
| Νομικές υποχρεώσεις | Άμεσες υποχρεώσεις GDPR | Δευτερεύουσες υποχρεώσεις |
| Παράδειγμα σε πολιτικές διαφημίσεις | Πολιτικό κόμμα που αποφασίζει στρατηγική στόχευσης | Πρακτορείο που εκτελεί την εκστρατεία όπως του υποδεικνύεται |