93 886 65 29 info@cfmgrup.com

DELEGADO PROTECCIÓN DE DATOS (DPD)

La Normativa general de protección de datos («NGPD»), cuya entrada en vigor está prevista el 25 de mayo de 2018, ofrecerá un marco de cumplimiento modernizado basado en la rendición de cuentas por lo que se refiere a la protección de datos en Europa. Los delegados de la protección de datos (DPD) serán el elemento nuclear de este nuevo marco jurídico para muchas organizaciones, lo que facilita el cumplimiento de las disposiciones de la NGPD y, por otra parte, convertirse en una ventaja competitiva para las empresas u organización.

El DPD actuará de intermediario entre las partes interesadas correspondientes (autoridades supervisoras, interesados y unidades de negocio dentro de las organizaciones) y su nombramiento puede ser interno o externo, pero debe conferírsele suficiente autonomía y recursos para que lleve a cabo su cometido de forma efectiva.

Según la NGPD (art. 37), será obligada para determinados responsables y encargados del tratamiento de datos la designación de un DPD en tres casos específicos:

  • Cuando el tratamiento lo lleva a cabo una autoridad u organismo públicos;
  • Cuando las actividades principales del responsable o el encargado del tratamiento (no auxiliares) consisten en operaciones de tratamiento que requieren el seguimiento regular y sistemático de los interesados a gran escala; o
  • Cuando las actividades principales del responsable o el encargado del tratamiento consisten en el tratamiento a gran escala de categorías especiales de datos o datos personales relacionados con condenas y delitos penales.

En cualquier caso, a menos que resulte obvio que una organización no requiere designar un DPD, los responsables y encargados del tratamiento deben documentar el análisis interno llevado a cabo para determinar si debe nombrarse o no un DPD a fin de poder demostrar que se han tenido en cuenta adecuadamente los factores pertinentes.

No obstante, una organización puede designar también un DPD de forma voluntaria, aplicándose los mismos requisitos establecidos que si la designación hubiese sido obligatoria, esto resulta muy aconsejable en cualquier organización al proporcionar ventajas competitivas y una mejora de la imagen respecto a la calidad de los tratamientos de datos de sus clientes, proveedores, empleados, etc.

Y por otro lado, de no existir nombramiento de un DPD puede designar personal específico o consultores externos con tareas relacionadas con la protección de datos personales, en este caso dejando claro en cualquier comunicación a modo general, que el cargo de esta persona o asesor no es el de DPD.

El DPD debe de implicarse en todas las cuestiones relacionadas con la protección de datos personales y debe contar con un conocimiento experto de la legislación y las prácticas de protección de datos así como tener capacidad de desempeñar las tareas a las que se hace referencia más adelante (Funciones del DPD). En el caso de grupo de empresas se puede designar un único DPD siempre que este sea fácilmente accesible desde cada establecimiento.

 

Funciones del DPD

  • Control del cumplimiento de la NGPD.
  • Asesoramiento y control en una evaluación de impacto de la protección de datos.
  • Consideración del riesgo asociado a las operaciones de tratamiento, teniendo en cuenta la naturaleza, el alcance, el contexto y los fines del tratamiento.
  • Supervisión de las actividades llevadas a cabo por la organización del encargado del tratamiento por derecho propio como responsable del tratamiento.
  • Control sobre el registro de las operaciones de tratamiento.
  • Seguimiento regular y sistemático del comportamiento de los interesados, etc.

En definitiva, toda aquellas funciones necesarias de control del cumplimiento, información y asesoramiento al responsable o el encargado del tratamiento.

Ante el nuevo marco normativo Europeo de Protección de Datos, CFM GRUP incorpora próximamente en sus servicios “DELEGADO DE PROTECCIÓN DE DATOS (DPD)”. 

Si lo considera de su interés puede contactar con nosotros sin compromiso para cualquier información.