Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Délégué à la Protection des Données (DPO)

conformite

Définition

Le Délégué à la Protection des Données (DPO, Data Protection Officer) est une fonction obligatoire instaurée par le RGPD, désignée par certaines organisations selon des critères précis définis par le règlement — autorités et organismes publics, organisations dont l'activité de base implique un suivi régulier et systématique des personnes à grande échelle, ou traitement à grande échelle de catégories particulières de données sensibles — chargée de veiller au respect de la réglementation sur la protection des données au sein de l'organisation qui l'emploie ou qu'elle conseille en tant que prestataire externe. Les missions du DPO, définies précisément par l'article 39 du RGPD, couvrent l'information et le conseil du responsable de traitement et des employés sur leurs obligations, le contrôle du respect effectif du règlement au sein de l'organisation, l'émission d'avis sur les analyses d'impact relatives à la protection des données (AIPD) lorsque requises pour des traitements à risque élevé, et le rôle de point de contact privilégié avec l'autorité de contrôle compétente, la CNIL en France, ainsi qu'avec les personnes concernées exerçant leurs droits. Le DPO bénéficie d'un statut protecteur garantissant son indépendance fonctionnelle : il ne peut recevoir d'instruction concernant l'exercice de ses missions et ne peut être sanctionné pour l'accomplissement de celles-ci.

Description

Le Délégué à la Protection des Données (DPO) est la personne désignée pour veiller à la conformité RGPD au sein d'une organisation. Sa désignation est obligatoire pour les autorités publiques, les organismes traitant des données sensibles à grande échelle et ceux effectuant un suivi systématique à grande échelle.

Exigences clés

Le DPO informe et conseille l'organisation, contrôle le respect du RGPD, conseille sur les DPIA, coopère avec l'autorité de contrôle et constitue le point de contact pour la CNIL. Il doit disposer des ressources nécessaires et de garanties d'indépendance dans l'exercice de ses missions.

Points clés

  • Peut être interne ou externe (DPO mutualisé), les coordonnées doivent être publiées et communiquées à la CNIL
  • Ne peut être sanctionné pour l'exercice de ses missions : indépendance fonctionnelle garantie
  • Doit maintenir ses compétences à jour face aux évolutions réglementaires et technologiques

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis