GDPR: 귀하는 개인적으로 데이터 처리자입니다
고객이 귀하에게 개인 데이터 — 사용자 데이터베이스, 프로덕션 시스템, 내보내기 파일 — 를 넘길 때, 귀하는 GDPR상의 데이터 처리자(때로는 관리자)로서 행동하는 것입니다. 이 지위는 회사를 요구하지 않으며, “자연인 또는 법인”에 부여됩니다. 이에 따라 귀하는 계약에 근거하여 처리하고, 보유한 데이터에 적절한 보안 조치를 시행하며, 침해 발생 시 부당한 지연 없이 고객에게 통지할 의무가 있습니다. 또한 이는 배상 청구와 행정 과징금의 대상이 됩니다.
근거: GDPR 제4조(정의), 제28조(계약에 따른 처리), 제32조(처리의 보안), 제33조(침해 통지), 제82~83조(책임 및 최대 2천만 유로 또는 연간 전 세계 매출의 4% 중 더 높은 금액의 행정 과징금).