Všechny články
1. 7. 2018
2 minuty čtení

Jaký je rozdíl mezi správcem a zpracovatelem osobních údajů?

GDPR mimo jiné upřesňuje definici mezi správcem osobních údajů a zpracovatelem osobních údajů. Rozdíl mezi nimi je v rozhodovací pravomoci, co se týče zpracování dat.


Obecné nařízení na ochranu osobních údajů zavedlo s účinností od 25. května letošního roku řadu směrnic, postupů a procesů týkajících se nakládání s osobními daty. Mimo jiné definuje tzv. správce a zpracovatele osobních údajů.

Přestože v legislativě tyto funkce byly i dříve, GDPR je zpřesňuje. Jaký je tedy rozdíl mezi správcem osobních údajů a zpracovatelem osobních údajů? Ve zkratce záleží na tom, zda máte pravomoc rozhodovat o zpracování dat.

Správce osobních údajů

Správce osobních údajů je podle GDPR subjekt, který má pravomoc určovat účel a prostředky zpracování osobních údajů. Provádí tak jejich shromažďování, zpracování a uchovávání. Správce primárně nese odpovědnost za zpracování osobních dat.

Aby správce vůbec mohl osobní údaje zpracovávat, musí disponovat řádným právním důvodem zpracování těchto dat. Zároveň musí být schopen data dostatečně zabezpečit.

Zpracovatel osobních údajů

Zpracovatelem osobních údajů může být fyzická nebo právnická osoba, orgán veřejné moci, agentura, případě jiný subjekt, který jménem správce zpracovává osobní údaje. Na rozdíl od správce osobních údajů zpracovatel může provádět jen takové operace, kterými jej správce pověří nebo které vyplývají z úkolů, které od správce dostal.

Shrnutí

Z výše uvedených odstavců vyplývá, že správce pověřuje zpracovatele a nařizuje mu, proč a jak bude zpracování osobních údajů provádět.

Zpracovatel může jednat pouze podle pokynů správce. Nemá jakékoliv právo určit účel zpracování dat, použít tyto údaje ani je zveřejnit.

Právě správce osobních údajů je uveden v informacích o ochraně dat.

Dostali jste se při zpracovávání osobních údajů do situace, kdy jste si nebyli jistí, zda jste na straně správce, nebo zpracovatele osobních údajů? Nebo naopak máte pocit, že váš správce, respektive zpracovatel jedná v rozporu s GDPR? Neváhejte se na nás obrátit, rádi s vámi vše probereme.

Máte projekt?

Ozvěte se nám a probereme, jak vám můžeme pomoci.
Napište nám

Další články

1. 8. 2026

Cyber Resilience Act: nová pravidla pro bezpečný software a digitální produkty

Evropská unie zavádí další důležitou regulaci v oblasti kybernetické bezpečnosti. Jmenuje se Cyber Resilience Act, zkráceně CRA, a týká se všech produktů s digitálním prvkem. Tedy nejen chytrých zařízení, ale také softwaru, aplikací a systémů, které se nějakým způsobem připojují k síti nebo komunikují s jinou službou.
Přečíst článek
15. 7. 2026

Tlačítko pro odstoupení od smlouvy – Wontilles s předstihem reaguje na nové legislativní požadavky

Legislativní prostředí v oblasti e-commerce prochází neustálými změnami, které kladou vysoké nároky na provozovatele internetových obchodů.
Přečíst článek
1. 6. 2026

Railsformers na PřF OU: Ruby on Rails v praxi a nově i podnikání v IT

Na Přírodovědecké fakultě Ostravské univerzity dlouhodobě předáváme studentům praktické zkušenosti s vývojem v Ruby on Rails a ukazujeme jim, jak vypadá práce na reálných webových aplikacích. Z původního pilotního předmětu vznikla stabilní výuka Ruby on Rails I a II, kterou vedeme s důrazem na praxi, udržitelný kód a přemýšlení nad projektem v širších souvislostech. Nově…
Přečíst článek