De verwerker is de organisatie of persoon die persoonsgegevens verwerkt in opdracht van de verantwoordelijke. Dit gebeurt op basis van de instructies van de verantwoordelijke, waarbij de verwerker geen controle heeft over de doelen en middelen van de verwerking. De verwerker heeft dus een uitvoerende rol. Voorbeelden van verwerkers zijn IT-dienstverleners of administratieve kantoren die klantgegevens verwerken voor een verantwoordelijke.
De relatie tussen de verwerker en de verantwoordelijke moet worden vastgelegd in een verwerkersovereenkomst. Deze overeenkomst regelt de verplichtingen van de verwerker met betrekking tot de veiligheid en rechtmatigheid van de verwerking van persoonsgegevens.
De verantwoordelijke blijft eindverantwoordelijk voor de naleving van de AVG, zelfs als de verwerking door een verwerker wordt uitgevoerd. Daarom moet de verantwoordelijke ervoor zorgen dat de verwerker voldoet aan alle wettelijke vereisten en dat de verwerking op een juiste manier plaatsvindt.