rédaction contrat de prestation
Menu
Vous êtes ici : Accueil > Actualités > La désignation d'un DPO est-elle obligatoire ? Votre Avocat RGPD vous éclaire

La désignation d'un DPO est-elle obligatoire ? Votre Avocat RGPD vous éclaire

Le 21 juin 2020
La désignation d'un DPO est-elle obligatoire ? Votre Avocat RGPD vous éclaire
Le choix d'un bon DPO est structurant pour réussir efficacement sa mise en conformité au RGPD, mais sa désignation est-elle pour autant obligatoire ? Votre Avocat DPO à Paris vous répond en toute transparence pour vous permettre de faire le bon choix

DPO et mise en conformité au RGPD

La question de la désignation d'un DPO est au centre des problématiques relatives à la mise en conformité au RGPD.

Il est vrai que la CNIL désigne le DPO comme étant le chef d'orchestre de la conformité au RGPD. En d'autres termes, le DPO est en charge du pilotage de la mise en conformité au RGPD.

En revanche, le fait de désigner un DPO ne décharge en aucun cas le responsable du traitement et/ou le sous-traitant de respecter par lui même les grands principes de la protection des données personnelles.

Votre Avocat DPO Paris vous confirme que le fait de désigner un DPO comporte de nombreux avantages car cela vous permettra d'être accompagné sur chaque nouveau projet, d'être bien conseillé et d'être rassuré. Il peut également s'avérer être un véritable avantage concurrentiel car il vous permettra de vous distinguer des autres par la mise en oeuvre de politiques et de procédures spécifiques en matière de protection des données personnelles. 

Suis-je dans l'obligation de désigner un DPO ? Votre Avocat DPO à Paris vous répond !

Quand est-ce que la désignation d'un DPO est obligatoire ?

Vous gérez une autorité publique ou un organisme public

Dans ces cas là, votre avocat DPO à Paris vous informe que la désignation d'un DPO est obligatoire et devrait être systématique pour les autorités publiques et les organismes publics.

A titre d'information, votre Avocat DPO vous informe qu'une Mairie a pour obligation de désigner un DPO.

Vous gérez une entreprise privée (Startup ; PME ; ETI ; association ; fondation ; groupe ...)

Conformément à l'article 37 du RGPD, la désignation d'un DPO pour une entreprise privée est obligatoire :

  • si vos activités de base exigent un suivi régulier et systématique à grande échelle des personnes concernées (par exemple : vous utilisez un système de géolocalisation ; vous proposez des objets connectés ; vous effectuez du profilage sur le comportement et habitudes d'individus...)
  • si vos activités de base consistent en un traitement à grande échelle de données sensibles (par exemple : vous traitez des données de santé ; vous traitez des données relatives aux orientations politiques, religieuses ; vous traitez des informations relatives aux condamnations pénales ou aux infractions...)

Le terme de "grande échelle" n'est pas véritablement définit. Cependant, votre Avocat DPO à Paris vous conseille d'entendre par le terme grande échelle des opérations de traitement traitant un volume important de données personnelles pouvant affecter un nombre significatif de personnes concernées. Sont également à prendre en compte l'étendue géographique ainsi que la durée du traitement.

Sur qui pèse cette obligation de désigner un DPO ? Votre Avocat DPO à Paris vous renseigne

Responsable du traitement

La désignation d'un DPO pèse sur la personne ou l'entreprise qui détermine les moyens et les finalités du traitement, conformément au RGPD.

Le RGPD impose donc à l'entreprise qui traite directement les données pour son compte de désigner un DPO si elle se trouve dans les cas ou la désignation d'un DPO est obligatoire?

Sous-traitant

S'agissant de la désignation d'un DPO, le RGPD ne fait aucune différence entre le fait que vous agissiez en qualité de responsable du traitement ou en qualité de sous-traitant.

En d'autres termes, dans l'hypothèse où vous êtes une société qui propose à ses clients des services nécessitant un traitement de données sensibles, comme des données de santé par exemple vous êtes dans l'obligation de désigner un DPO.

En d'autre terme, le fait de traiter des données sensibles ou de traiter des données à grande échelle nécessitant un suivi régulier et systématique pour le compte de vos clients vous oblige à désigner un DPO.

N'hésitez pas à prendre contact avec votre Avocat DPO Paris titulaire de la certification des compétences du DPO délivrée par la CNIL pour obtenir un devis personnalisé, à la carte et adapté à vos besoins.

Votre Avocat DPO à Paris est passionné par son métier et saura vous conseiller au mieux sur l'opportunité de désigner un DPO, et sur vos besoins mensuels en matière de protection des données personnelles.