Obligation d’avoir un DPO ?
Le Délégué à la Protection des Données (DPD), ou Data protection officer (DPO) est la personne en charge de la protection des données personnelles au sein des organisations. Son rôle a été consacré par le Règlement Général sur la Protection des Données (RGPD) en mai 2018 où sa nomination a été rendue obligatoire dans 3 cas :
- Pour les organismes publics (collectivité, mairies…)
- Lorsque les activités de base de l’organisation impliquent un suivi régulier à grande échelle des personnes concernées
- Lorsque les activités de base de l’organisation impliquent un traitement à grande échelle de données sensibles (données médicales, données de santés…) ou des données concernant les condamnations pénales et infractions.
Même si vous n’êtes pas dans ces 3 cas, il est fortement recommandé de nommer une personne en charge de l’application du RGPD.