<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE ArticleSet PUBLIC "-//NLM//DTD PubMed 2.7//EN" "https://dtd.nlm.nih.gov/ncbi/pubmed/in/PubMed.dtd">
<ArticleSet>
<Article>
<Journal>
				<PublisherName>دانشگاه علوم اسلامی رضوی</PublisherName>
				<JournalTitle>آموزه‌های فقه مدنی</JournalTitle>
				<Issn>2251-936X</Issn>
				<Volume>15</Volume>
				<Issue>27</Issue>
				<PubDate PubStatus="epublish">
					<Year>2023</Year>
					<Month>05</Month>
					<Day>22</Day>
				</PubDate>
			</Journal>
<ArticleTitle>The Obligations of the Personal Data Processor in the European Union and the Feasibility of Its Acceptance in Iranian Law</ArticleTitle>
<VernacularTitle>تعهدات پردازش‌کنندۀ داده شخصی در اتحادیه اروپا و امکان‌سنجی پذیرش آن در حقوق ایران</VernacularTitle>
			<FirstPage>245</FirstPage>
			<LastPage>286</LastPage>
			<ELocationID EIdType="pii">1637</ELocationID>
			
<ELocationID EIdType="doi">10.30513/cjd.2022.3094.1541</ELocationID>
			
			<Language>FA</Language>
<AuthorList>
<Author>
					<FirstName>مهدیه</FirstName>
					<LastName>لطیف زاده</LastName>
<Affiliation>دانشجوی دکتری حقوق خصوصی، دانشکده حقوق و علوم سیاسی، دانشگاه فردوسی مشهد، مشهد، ایران</Affiliation>

</Author>
<Author>
					<FirstName>سیدمحمدمهدی</FirstName>
					<LastName>قبولی درافشان</LastName>
<Affiliation>دانشیار گروه حقوق خصوصی، دانشکده حقوق و علوم سیاسی، دانشگاه فردوسی مشهد، مشهد، ایران</Affiliation>

</Author>
<Author>
					<FirstName>سعید</FirstName>
					<LastName>محسنی</LastName>
<Affiliation>دانشیار گروه حقوق خصوصی، دانشکده حقوق و علوم سیاسی، دانشگاه فردوسی مشهد، مشهد، ایران</Affiliation>

</Author>
<Author>
					<FirstName>محمد</FirstName>
					<LastName>عابدی</LastName>
<Affiliation>استادیار گروه حقوق خصوصی، دانشکده حقوق و علوم سیاسی، دانشگاه فردوسی مشهد، مشهد، ایران</Affiliation>

</Author>
</AuthorList>
				<PublicationType>Journal Article</PublicationType>
			<History>
				<PubDate PubStatus="received">
					<Year>2021</Year>
					<Month>07</Month>
					<Day>12</Day>
				</PubDate>
			</History>
		<Abstract>All EU member states are required to have maximum protection over personal data by ratifying the EU General Data Protection Regulation (GDPR). Data processors in order to fully realize these protections are required to comply with various obligations according to these regulations. These obligations are expressed in various GDPR articles for the purpose of effective protection of personal data and data subject persons. It became clear by explaining these obligations from the point of view of European regulations relating to personal data that the Iranian Legal System did not stipulate such obligations and that only the generalities of these obligations can be inferred from various sources of Iranian law, such as the statute laws, the fundamentals of Iranian law, and Jaʿfarī Jurisprudence. It should be noted that these implied significations are insufficient to accurately explain the various obligations of data processors and the transparency of the details of this matter needs to be clarified by the legislator. This research in this regard has provided the proposed provisions regarding various obligations of data processors, including the controller’s liability towards the processing process, the controller’s commitment towards choosing the appropriate processor, keeping records of processing activities, cooperating with supervisory authorities, ensuring the security of processing, informing and servicing the breach of personal data to supervisory authorities and the data subject (relevant persons of data), and appointing data protection officers (DPOs).</Abstract>
			<OtherAbstract Language="FA">&lt;em&gt;با تصویب مقررات عمومی حفاظت از دادۀ اتحادیه اروپا &lt;/em&gt;(GDPR)&lt;em&gt;، تمامی کشورهای عضو اتحادیه اروپا، ملزم به حمایت حداکثری نسبت به داده‌های شخصی هستند. در راستای تحقق کامل این حمایت‌ها، اشخاص پردازش‌کنندۀ داده، ملزم به رعایت تعهدات مختلفی به موجب این مقررات هستند. این تعهدات در مواد مختلف &lt;/em&gt;GDPR&lt;em&gt; به هدف حفاظت مؤثر از داده‌های شخصی و اشخاص موضوع داده بیان شده‌اند. با تبیین تعهدات مذکور از نگاه مقررات اروپاییِ مربوط به دادۀ شخصی، مشخص شد که نظام حقوقی ایران چنین تعهداتی را مورد تصریح قرار نداده است و صرفاً کلیات این تعهدات از منابع مختلف حقوق ایران مانند قوانین موضوعه، مبانی حقوق ایران و فقه امامیه قابل استنباط است. باید گفت که این اشارات ضمنی در جهت تبیین دقیق تعهدات مختلفِ اشخاص پردازش‌کنندۀ داده کافی نیست و شفافیت جزئیات این امر نیاز به تصریح قانون‌گذار دارد. در این راستا، این پژوهش مفاد پیشنهادی در خصوص تعهدات مختلف اشخاص پردازش‌کنندۀ داده، از جمله در خصوص مسئولیت کنترل‌کننده نسبت به فرایند پردازش، تعهد کنترل‌کننده نسبت به انتخاب پردازنده مناسب، حفظ سوابق فعالیت‌های پردازش، همکاری با مراجع نظارتی، تضمین امنیت پردازش، اطلاع‌رسانی و ابلاغ نقض دادۀ شخصی به مراجع نظارتی و اشخاص موضوع داده و انتصاب مأمور حفاظت از داده، ارائه نموده است.&lt;/em&gt;</OtherAbstract>
		<ObjectList>
			<Object Type="keyword">
			<Param Name="value">دادۀ شخصی</Param>
			</Object>
			<Object Type="keyword">
			<Param Name="value">پردازنده</Param>
			</Object>
			<Object Type="keyword">
			<Param Name="value">شخص موضوع داده</Param>
			</Object>
			<Object Type="keyword">
			<Param Name="value">کنترل‌کننده</Param>
			</Object>
			<Object Type="keyword">
			<Param Name="value">مقررات عمومی حفاظت از داده (GDPR)</Param>
			</Object>
		</ObjectList>
<ArchiveCopySource DocType="pdf">https://cjd.razavi.ac.ir/article_1637_612ef8b38bb62ae54404eed35ea57ff1.pdf</ArchiveCopySource>
</Article>
</ArticleSet>
