Un Data Controller este partea care stabilește scopul prelucrării și ia deciziile-cheie despre ce date sunt colectate, cum sunt folosite, cât timp sunt păstrate și ce garanții se aplică.
În practică, de obicei este compania care deține relația cu clientul sau workflow-ul produsului. Un vendor care acționează doar pe baza instrucțiunilor documentate ale companiei este, de regulă, în schimb un processor.
Pentru exemple mai concrete, vezi: