DPO (délégué à la protection des données)
Le délégué à la protection des données, ou DPO (data protection officer), est désigné auprès de la CNIL par le responsable de traitement et le sous-traitant pour assurer la conformité du traitement des données avec le RGPD. Il se tient à jour sur les modifications de ce règlement, et en informe les usagers. Il est également un intermédiaire entre les structures de recherche et la CNIL. Le DPO doit posséder une expertise juridique et une connaissance du domaine d'activité du responsable de traitement suffisante pour assurer cette fonction. Il a un rôle d'information et de conseil, notamment sur la nécessité de réaliser une analyse d'impact relative à la protection des données (AIPD), dont il supervise la réalisation.
Selon l'activité d'une structure, la désignation d'un DPO peut être obligatoire, notamment en cas de suivi régulier et systématique à grande échelle des personnes, ou si le traitement concerne des données sensibles ou relatives à des condamnations pénales et infractions. Les organismes publics comme le CNRS ou les universités ont l'obligation de désigner un DPO (https://www.cnil.fr/fr/designation-dpo). Il pourra ainsi être sollicité par les membres de la structure pour les projets soumis au RGPD. Source : RPGD article 37
« Qu'ils soient responsables de traitement ou sous-traitants, la désignation d'un délégué est obligatoire pour :
- les autorités ou organismes publics (à l'exception des juridictions dans l'exercice de leurs fonctions juridictionnelles) ;
- les organismes dont les activités de base les amènent à réaliser un suivi régulier et systématique de personnes à grande échelle ;
- les organismes dont les activités de base les amènent à traiter à grande échelle des données sensibles ou relatives à des condamnations pénales et infractions. » Guide DPO de la CNIL
QuECJ [kəsɛʒ] Questions Ethiques et Cadre Juridique - groupe de travail du consortium CORLI (CORpus, Langues et Interactions)
Laisser un commentaire
Consulter les mentions légales