云联合数据保护的法律层面解析
1. 数据保护基本概念
在数据保护领域,明确数据控制者和数据处理者的角色至关重要。数据控制者是决定个人数据处理方式的自然人或法人,而数据处理者则是代表控制者处理数据的自然人或法人。不过,存在一种特殊情况:如果处理实体在确定处理目的或方式方面发挥作用,那么它就是控制者而非处理者。此外,第三方虽不是特定角色,但依据相关定义,是指除数据主体、控制者、处理者以及获授权处理数据的人员之外的任何自然人、法人、公共机构、代理机构或其他实体,且这类第三方没有特定的合法性或授权来处理个人数据,不参与控制者与主体之间的关系。
欧盟数据保护指令(DPD)旨在实现欧盟成员国之间的数据自由流动,同时也允许第三方国家在达到“足够的数据保护水平”时参与数据自由流动活动,即第三方国家需提供至少与成员国国家规定相同水平的保护,满足此条件后,它们就能与欧盟内的其他供应商无障碍互操作。
2. DPD角色相关责任
DPD为云计算基础设定了广泛适用的规则,同时为数据控制者和处理者的角色规定了一系列责任,这些责任可作为评估云计算用例的标准。
2.1 数据控制者责任
- 负责遵守数据保护法律。
- 遵守DPD第6条规定的一般原则(如合法处理)。
- 对处理过程的设计和操作选择负责。
- 对处理行为给予同意(明示或暗示,口头或书面)。
- 对数据保护违规行为负责。
2.2 数据处理者责任
- 根据控制者的授权和指示处理数据。
- 作为控制者的代理。
超级会员免费看
订阅专栏 解锁全文
4704

被折叠的 条评论
为什么被折叠?



