Qu'est-ce qu'un DPO (délégué à la protection des données) ?

Le DPO (délégué à la protection des données) est la personne chargée de piloter la conformité RGPD d'un organisme, de conseiller les équipes et de servir de point de contact avec la CNIL (articles 37 à 39 du RGPD).

Sa désignation est obligatoire dans trois cas prévus à l'article 37 : les autorités et organismes publics, les organismes dont l'activité de base implique un suivi régulier et à grande échelle des personnes, et ceux qui traitent à grande échelle des données sensibles. Ailleurs, elle reste vivement recommandée par la CNIL.

Le DPO informe, conseille et contrôle en toute indépendance. Il tient le registre des traitements, pilote les analyses d'impact et instruit les demandes d'exercice des droits. Sur les cookies, il vérifie que le consentement est bien recueilli et surtout prouvé, pièce maîtresse en cas de contrôle.

Voir aussi

ConsentLab donne au DPO une preuve de consentement horodatée et exportable. Voir la CMP gratuite.

Autres définitions : RGPD