Vastutav töötleja
Vastutav töötleja on isik või organisatsioon, kes otsustab, miks ja kuidas isikuandmeid töödeldakse. Poliitiline reklaam kontekstis määravad vastutavad töötlejad sihtimisvahendite eesmärgid, milliseid andmeid kasutatakse ja kuidas reklaame konkreetsetele sihtgruppidele esitatakse. ELi õiguse kohaselt vastutab vastutav töötleja selle eest, et andmete töötlemine oleks seaduslik, läbipaistev ja austaks üksikisikute õigusi.
Õiguslik alus
"„vastutav töötleja" – füüsiline või juriidiline isik, avaliku sektori asutus, amet või muu organ, kes üksi või koos teistega määrab kindlaks isikuandmete töötlemise eesmärgid ja vahendid; kui sellise töötlemise eesmärgid ja vahendid on kindlaks määratud liidu või liikmesriigi õigusega, võib vastutav töötleja või tema määramise erikriteeriumid ette näha liidu või liikmesriigi õigusega;"
— Artikkel 4(7), Määrus (EL) 2016/679 (GDPR)
Miks see on oluline
Vastutava töötleja roll on keskne nii GDPR-ile kui ka poliitilise reklaami läbipaistvust ja sihitud suunamist käsitleva määruse (Määrus 2024/900) järgimise seisukohast. Kui poliitilised tegelased, poliitilise reklaami teenuste osutajad või platvormid kasutavad isikuandmeid reklaamide sihtimiseks või esitamiseks, tegutsevad üks või mitu üksust vastutavate töötlejatena ja peavad tagama, et töötlemine on seaduslik, õiglane ja läbipaistev.
Poliitilises reklaamis on vastutava töötleja kindlaksmääramine oluline vastutuse seisukohast. Kui poliitiline erakond tellib agentuurilt sihitud reklaamide käitamist valijate andmete kasutamisega, võivad mõlemad olla vastutavad töötlejad – kas ühiselt või eraldi, sõltuvalt sellest, kes otsustab töötlemise eesmärgid ja vahendid. Vastutavatel töötlejatel peab olema kehtiv õiguslik alus (näiteks nõusolek või õigustatud huvi), nad peavad austama andmesubjekti õigusi ja rakendama tehnilisi ja organisatsioonilisi meetmeid isikuandmete kaitsmiseks.
Määrus 2024/900 seab poliitilises reklaamis sihtimisvahendite kasutamisele ranged tingimused. Vastutavad töötlejad peavad tagama, et nad töötlevad ainult poliitilise reklaami sihtimise eesmärgil kogutud isikuandmeid, hankima vajadusel nõuetekohase nõusoleku ja mitte kunagi kasutama teatud delikaatseid andmekategooriaid (näiteks biomeetrilisi andmeid) sihtimiseks. Järgimata jätmine võib kaasa tuua andmekaitseametnike võetavad täitmismeetmed ja märkimisväärsed trahvid GDPR-i alusel.
Peamised punktid
- Vastutav töötleja on üksus, kes otsustab isikuandmete töötlemise miks (eesmärk) ja kuidas (vahendid).
- Poliitilises reklaamis võivad vastutavad töötlejad olla poliitilised erakonnad, kampaaniaorganisatsioonid, reklaamiagentuurid, platvormid või ühiselt tegutsev kombinatsioon neist.
- Vastutavad töötlejad peavad järgima GDPR-i põhimõtteid: seaduslikkus, õiglus, läbipaistvus, eesmärgi piirang, andmete minimaalsus, täpsus, säilitamise piirang, terviklikkus ja konfidentsiaalsus.
- Määruse 2024/900 kohaselt peavad vastutavad töötlejad, kes kasutavad veebipõhises poliitilises reklaamis sihtimis- või reklaamide esitamise vahendeid, järgima ranged tingimusi, sealhulgas piiranguid kasutatavate andmete osas ja nõusoleku nõudeid.
- Vastutavad töötlejad vastutavad andmesubjetki õiguste (juurdepääs, parandamine, kustutamine, piiramine, ülekandmine, vastuväide) täitmise ja andmeturvalisuse eest.
- Andmekaitseametnikud järelevalvavad ja jõustavad vastutavate töötlejate kohustusi; järgimata jätmine võib kaasa tuua trahve kuni 4% aastasest ülemaailmsest käibest või 20 miljonit eurot GDPR-i alusel.
Vastutav töötleja vs. volitatud töötleja
Vastutav töötleja otsustab isikuandmete töötlemise eesmärgid ja vahendid, samas kui volitatud töötleja töötleb andmeid vastutava töötleja nimel ja tema juhiste kohaselt. Näiteks kui poliitiline erakond (vastutav töötleja) palkab turundusplatvormi (volitatud töötleja) saatmaks sihitud e-kirju, määrab erakond, milliseid andmeid kasutada ja miks, samas kui platvorm täidab ülesande. Volitatud töötlejad peavad järgima vastutava töötleja dokumenteeritud juhiseid, rakendama turvameetmeid ja abistama vastutavat töötlejat GDPR-i kohustuste täitmisel, kuid nad ei otsusta töötlemise "miks" ega "kuidas". Määruse 2024/900 kohaselt peavad nii vastutavad töötlejad kui ka volitatud töötlejad tagama poliitilises reklaamis kehtivate sihtimispiirangute järgimise; vastutavad töötlejad kannavad peamist vastutust, kuid volitatud töötlejaid võib vastutusele võtta, kui nad ületavad juhiseid või ei täida oma kohustusi.
Seotud mõisted
- Volitatud töötleja
- Isikuandmed
- Sihtimisvahendid
- GDPR
- Nõusolek
- Õiguslik alus
- Andmesubjekti õigused
- Ühised vastutavad töötlejad
- Poliitilise reklaami teenuste osutaja
- Sponsor