如果您持有一份数据列表,并聘请营销公司向该列表发送电子邮件营销,则营销公司是处理者。由于这是您的数据列表,因此您是控制者,并对其负有法律责任。
如果个人希望撤回同意并从营销名单中删除,他们必须联系控制者而不是处理者。控制者必须指示处理者删除相关记录。否则,企业可能会面临巨额罚款。
根据 GDPR,任何管理和持有数据的公司都必须有一名 DPO。从本质上讲,他们是确保公司遵守法规的代表(无论是内部还是通过第三方)。他们有责任告知员工他们的义务,监控活动以 阿塞拜疆 whatsapp 电话号码列表 确保其合规,并成为任何权威机构的第一联系人。
只要个人职责符合 GDPR 规定,您的 DPO 可以是内部人员。还必须不存在利益冲突。
问责制
GDPR 在处理和处理数据方面非常具体。它非常强调问责制。数据控制者必须能够向监管机构证明其合规性。他们必须能够证明以下内容:
数据处理合法、公平、透明
为特定、明确和合法的目的而收集
充分、相关且限于必要范围