Operator de date (context TTPA)
Un operator de date este persoana sau organizația care stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal în contextul publicității politice. Conform Regulamentului TTPA și GDPR, operatorul de date are responsabilitatea principală de a asigura conformitatea cu regulile de protecție a datelor atunci când datele cu caracter personal sunt utilizate pentru direcționarea sau difuzarea reclamelor politice.
Bază juridică
„Operator" înseamnă persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care, singur sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal.
— Articolul 4(7), Regulamentul (UE) 2016/679 (GDPR), aplicabil în contextul TTPA
Regulamentul TTPA se bazează pe definiția operatorului din GDPR atunci când abordează utilizarea tehnicilor de direcționare și a tehnicilor de difuzare a reclamelor bazate pe date cu caracter personal în publicitatea politică.
De ce contează
Rolul de operator de date este esențial în publicitatea politică deoarece determină cine poartă responsabilitatea juridică pentru conformitatea cu protecția datelor. Atunci când un partid politic, un candidat sau o organizație de campanie utilizează date cu caracter personal pentru a direcționa alegătorii cu reclame online, aceștia acționează de obicei ca operatori de date—chiar dacă angajează o agenție sau utilizează o platformă pentru a difuza acele reclame.
Acest lucru contează deoarece operatorii de date trebuie să se asigure că au o bază juridică validă pentru prelucrarea datelor cu caracter personal (cum ar fi consimțământul), să implementeze măsuri de securitate adecvate și să respecte drepturile persoanelor în conformitate cu GDPR. Plângerile privind utilizarea abuzivă a datelor cu caracter personal în direcționarea reclamelor politice sunt adresate autorităților de protecție a datelor, care se vor adresa operatorului de date pentru explicații.
Pentru platformele online și furnizorii de tehnologie publicitară, înțelegerea dacă aceștia acționează ca operatori de date sau persoane împuternicite de operator este esențială. Dacă o platformă urmează doar instrucțiunile unui agent de publicitate politică, aceasta poate fi o persoană împuternicită de operator. Dar dacă ia propriile decizii cu privire la modul de utilizare a datelor cu caracter personal pentru difuzarea reclamelor, aceasta poate fi un operator de date sau un operator de date comun, cu obligații corespunzătoare.
Puncte cheie
- Putere decizională: Operatorul de date decide de ce și cum vor fi prelucrate datele cu caracter personal în scopuri de publicitate politică
- Responsabilitate principală: Operatorii de date poartă responsabilitatea juridică principală pentru conformitatea cu GDPR atunci când tehnicile de direcționare utilizează date cu caracter personal
- Cerințe de consimțământ: Operatorii de date trebuie să obțină consimțământ valid sau să stabilească un alt temei legal înainte de a prelucra date cu caracter personal pentru direcționarea reclamelor politice
- Operatori de date comuni: Părțile multiple (de exemplu, o campanie și o agenție) pot fi operatori de date comuni dacă stabilesc împreună scopurile și mijloacele
- Rolul platformei: Platformele pot acționa ca operatori de date, persoane împuternicite de operator sau operatori de date comuni în funcție de autoritatea lor decizională
- Aplicarea de către APD: Autoritățile de protecție a datelor adresează plângerile și acțiunile de aplicare în principal operatorilor de date
Operator de date vs. Persoană împuternicită de operator
Un operator de date determină „de ce" și „cum" se efectuează prelucrarea datelor, în timp ce o persoană împuternicită de operator acționează în numele operatorului de date urmând instrucțiunile acestuia. În publicitatea politică, o campanie care decide să direcționeze alegătorii pe baza vârstei și locației este operatorul de date. O agenție de publicitate care execută pur și simplu acea strategie de direcționare conform instrucțiunilor este o persoană împuternicită de operator.
Distincția contează pentru răspundere: operatorii de date au obligații directe în temeiul GDPR, în timp ce persoanele împuternicite de operator au obligații secundare și trebuie să urmeze instrucțiunile operatorului de date. Cu toate acestea, platformele care utilizează propriile algoritme pentru a optimiza difuzarea reclamelor pot trece linia de la persoană împuternicită de operator la operator de date sau operator de date comun, împărtășind responsabilitatea pentru conformitate.
| Aspect | Operator de date | Persoană împuternicită de operator |
|---|---|---|
| Autoritate decizională | Stabilește scopurile și mijloacele | Urmează instrucțiunile |
| Obligații juridice | Obligații GDPR directe | Obligații secundare |
| Exemplu în reclamele politice | Partid politic care decide strategia de direcționare | Agenție care execută campania conform instrucțiunilor |