データコントローラー(Data Controller)

データコントローラー(Data Controller)とは、ひとことで言えば、個人データの処理の目的・方法を決定する主体のことです。たとえば、ECサイトを運営する企業が顧客の購買データの利用目的を決定する場合、その企業がコントローラーに該当します。GDPRではコントローラーが個人データ処理の最終的な法的責任を負い、データ主体への通知、同意取得、安全管理措置の実装などの義務を課されます。データプロセッサー(処理代行業者)が「指示に従う実行者」であるのに対し、コントローラーは「目的を決定する意思決定者」である点が重要な区別です。