La figura del Delegado de Protección de Datos

 In Asedico, Protección de datos

¿Qué hace un Delegado de Protección de Datos?

Desde que entrara en vigor en 2018, el Reglamento General de Protección de Datos (RGPD) en la Unión Europea se ha convertido en el santo y seña de su materia. Hay que tener en cuenta que su aplicación es obligatoria y los entornos digitales deben tenerlo muy en cuenta. En España, además, por partida doble. Recuerda que nuestro país también incluye su normativa propia con la Ley Orgánica de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), una adaptación a la legislación española del RGPD. Es ahí donde encontramos la respuesta para saber qué hace un delegado de protección de datos.

Tanto el RGPD como la LOPDGDD recogen la figura del Delegado de Protección de Datos (DPD o DPO, por sus siglas en inglés, Data Protection Officer). El DPD será el encargado de asesorar al responsable de datos o al encargado de tratamiento de datos sobre el cumplimiento del RGPD y supervisar si se está realizando de manera correcta.

¿Quién es el Delegado de Protección de Datos?

El DPO no tiene que ser exactamente una persona física, también puede ser una persona jurídica. En cuanto a la persona física, no es necesario que se dedique a la abogacía, aunque sí es imprescindible que tenga conocimientos en protección de datos. Su vinculación con el responsable del tratamiento de datos puede ser como empleado asalariado o como profesional independiente o colaborador.

La Agencia Española de Protección de Datos (AEPD), junto a la Entidad Nacional de Acreditación (ENAC), expiden una certificación específica para Delegado de Protección de Datos, aunque esta no es de carácter obligatorio.

¿A qué se dedica un Delegado de Protección de Datos?

Las funciones del Delegado de Protección de Datos están recogidas en el artículo 39 del RGPD. Como mínimo, estas son las tareas que debe desarrollar:

  • Informar y asesorar al responsable del tratamiento y los empleados relacionados sobre las obligaciones que deben cumplir conforme a la legislación vigente sobre protección de datos.
  • Supervisar que se cumple correctamente con lo establecido en el RGPD y la LOPDGDD, incluyendo la asignación de responsabilidades, la concienciación y la formación del personal que participará en el tratamiento de los datos personales de los usuarios.
  • Asesorar sobre las evaluaciones de impacto sobre protección de datos y su cumplimiento en el seno interno del responsable del tratamiento.
  • Cooperar con la AEPD y sus derivados autonómicos.
  • Actuar como conector con la AEPD sobre el tratamiento de los datos y consultas relacionadas con el tema.

¿Las entidades están obligadas a contar con un DPD?

Depende, se analiza la entidad concreta para determinar según la normativa si necesitan esta figura. Existen varias situaciones en las que sí es necesario recurrir a los servicios de Delegados de Protección de Datos:

  • Cuando es una autoridad pública la que se encarga del tratamiento. La excepción sería el ámbito judicial, cuando está cumpliendo sus funciones.
  • Si se trata de una operación que requiere un seguimiento continuo a grandes niveles.
  • Es una actividad especial donde se tratan datos personales a gran escala y en categoría especial: origen étnico, afiliación política, sindical o religiosa, datos genéticos o de salud, historial delictivo, etc.

De manera más detallada el artículo 34 de la LOPDPGDD detalla los responsables y encargados que, en todo caso, han de proceder a la designación obligatoria de DPD:

No obstante, las organizaciones no incluidas en el párrafo anterior podrán designar de manera voluntaria un DPD que quedará sometido al régimen establecido en el Reglamento (UE) 2016/679 y en la citada ley orgánica.

La entidad responsable o encargada del tratamiento que designe un DPD tiene la obligación, de acuerdo con el artículo 37.7 del RGPD:

Aun así, es recomendable contar en todo momento con la experiencia profesional de Delegados de Protección de Datos acreditados. En Asedico te ofrecemos un servicio con todo el respaldo que nos ofrece nuestra acreditación como DPD. Resolvemos todas tus dudas y te ayudamos a adaptar tu web o negocio online a la normativa vigente.

¡Ponte en contacto y empezaremos a trabajar juntos!

La propiedad intelectual en el auge de la transformación digitalevitar sanciones RGPD