О чём эта статья
Статья 26 — совместные контролёры. Когда двое или больше совместно определяют цели и средства обработки.
26(1) — Принцип
Когда два или более контролёра совместно определяют цели и средства обработки, они являются совместными контролёрами. Они должны прозрачным образом определить свои соответствующие обязанности по GDPR посредством соглашения между ними.
В соглашении должна быть надлежащим образом отражена соответствующая роль каждого контролёра по отношению к субъекту данных. Существо соглашения должно быть доступно субъекту данных.
26(2) — Контактные точки
Соглашение может назначить контактную точку для субъектов данных.
26(3) — Право обращения
Независимо от условий соглашения, субъект данных может реализовать свои права в отношении каждого из контролёров.
Почему это важно
CJEU в деле Fashion ID (C-40/17, июль 2019) прямо применил Art. 26 к ситуации с Facebook Like-кнопкой на сайтах: сайт, встраивающий кнопку, является совместным контролёром вместе с Facebook на этапе сбора данных. Это применимо ко всем социальным виджетам, рекламным пикселям, иногда и к Google Analytics.
Каждое такое встраивание создаёт отношение совместного контроля. Если соглашения нет — нарушение Art. 26.