Un Data Controller è la parte che definisce la finalità del trattamento e prende le decisioni chiave su quali dati vengono raccolti, come vengono usati, per quanto tempo vengono conservati e quali salvaguardie si applicano.
Nella pratica, di solito è l'azienda che possiede la relazione con il cliente o il workflow di prodotto. Un vendor che agisce solo sulla base di istruzioni documentate dell'azienda è invece, di norma, un processor.
Per esempi più concreti, vedi: