However, the legislative part of the ODR proposal should specify at least to which of the controllers data subjects should address their requests of access, rectification, blocking and erasure; and which controller would be accountable in case of specific breaches of the data protection legislation (for example, for security breaches).
En revanche, la partie législative de la proposition RLL devrait au moins préciser, d’une part, à quel responsable du traitement les personnes concernées doivent adresser leurs demandes d’accès, de rectification, de verrouillage et d’effacement et, d’autre part, lequel serait responsable en cas de violation de la législation relative à la protection des données (en cas d’atteinte à la sécurité par exemple).