El Delegado de Protección de Datos (DPD o DPO) es la nueva figura que surge con el Reglamento General de Protección de Datos europeo (RGPD), ya publicado y que entrará en vigor en mayo de 2018.
El DPD es la persona encargada de asesorar al Responsable o Encargado del Tratamiento de las obligaciones que les incumben en relación al RGPD o de cualquier legislación vigente relacionada con la protección de datos.
Será el encargado de:
- Realizar auditorías.
- Realizar evaluaciones de impacto.
- Aplicar e implantar las políticas de protección de datos.
- Asignar responsabilidades, formar al personal autorizado y concienciarlos.
Funciones del DPD
- Mantener el secreto profesional y la confidencialidad.
- Ejercer sus funciones prestando atención a los riesgos en la protección de datos.
- Podrá ejercer otras tareas no relacionadas con el Responsable o Encargado del Tratamiento, siempre que no derive en un conflicto de intereses.
Obligaciones del Responsable o Encargado del Tratamiento en relación con el DPD
- Facilitar todos los recursos al DPD para que pueda ejercer sus funciones.
- Apoyar el DPD para que pueda ejercer sus funciones.
Derechos de los afectados en relación con el DPD
Los interesados podrán contactar con el DPD para gestionar cualquier tema relacionado con el tratamiento de sus datos personales; también podrán ejercer los derechos que les aporta el RGPD.
¿Cualquiera puede ser DPD?
No; sólo puede desarrollar funciones de DPD alguien con conocimientos avanzados en materia de protección de datos, con capacidades para ejecutar el Reglamento y suficientemente cualificado y/o certificado.
Están obligados a contratar un DPD si:
- Realizan un seguimiento habitual y continuo de datos personales (por ejemplo un banco, una aseguradora, un gestor de aplicaciones, etc.).
- Tratan datos relativos a infracciones penales o condenas.
- Tratan datos catalogados en categorías especiales. Relativos a la orientación sexual, salud, creencias, opiniones políticas, afiliación sindical, origen racial o étnico, datos biométricos o genéticos.
- Su actividad principal requiere tratamiento de datos personales a gran escala.
- Son un organismo o Autoridad pública.