Le DPO (Délégué à la protection des données) est une personne indépendante chargée de superviser la conformité au RGPD au sein d'une organisation.
Qu'est-ce qu'un DPO ?
Le délégué à la protection des données est un expert en protection des données qui conseille l'organisation sur les questions liées au RGPD, surveille le respect de la réglementation et sert de point de contact pour les autorités de contrôle et les personnes concernées.
Quand la désignation d'un DPO est-elle obligatoire ?
Le RGPD impose la désignation d'un DPO dans les cas suivants :
- Autorités publiques – Toutes les institutions étatiques et publiques
- Surveillance régulière à grande échelle – Organisations surveillant systématiquement des personnes à grande échelle
- Catégories particulières de données – Traitement à grande échelle de données sensibles (santé, biométriques)
Missions du DPO
- Informer et conseiller sur les obligations découlant du RGPD
- Surveiller la conformité au RGPD
- Conseiller sur les AIPD (Analyses d'impact relatives à la protection des données)
- Coopérer avec l'autorité de contrôle
- Servir de point de contact pour l'autorité de contrôle
- Être disponible pour les personnes concernées
Exigences pour être DPO
- Connaissance approfondie du droit et des pratiques en matière de protection des données
- Indépendance – ne doit recevoir aucune instruction concernant l'exercice de ses missions
- Rattachement direct au niveau le plus élevé de la direction
- Ressources suffisantes pour exercer ses missions
Le DPO et les cookies
Le DPO doit être associé à la définition de la stratégie cookies de l'organisation, à l'évaluation des bases légales pour les différents types de cookies et à la vérification de la conformité du bandeau cookies.