Vous êtes sur la page 1sur 1

Il y a aujourd’hui des règles qui régissent la protection des données.

Inclure cette opportunité dans sa stratégie permet non seulement de répondre aux recommandations
mais aussi d’anticiper les problématiques néfastes pour l’entreprise.

Toutefois, pour certaines organisation, la désignation d’un DPO est obligatoire :

 Lorsqu’il s’agît d’un organisme public (mairie, ministère, administration, collectivité


territoriale, établissement public),
 Lorsque l’organisation effectue un suivi régulier et systématique des personnes à grande
échelle (profilage publicitaire notamment),
 Les organisations dont les activités de base amène à traiter à grande échelle des données
sensibles (listing d’appels par exemple) ou des condamnations pénales et/ou infractions.

Pour certaines activités, cette désignation reste facultative mais il est recommandé de l’inclure dans
sa stratégie afin d’anticiper un changement de législation.

En ce qui concerne la mise en œuvre de cette recommandation/obligation, il est conseillé de :

 Désigner un DPO qui détient les compétences requises :


o Expertise juridique et technique en matière de protection des données,
o Une bonne connaissance du secteur d’activité, de l'organisation interne, en
particulier des opérations de traitements, des systèmes d’information, des besoins en
matière de protection et de sécurité des données,
o Notons que ces compétences peuvent être acquises, par exemple, à l’occasion de
formations adaptées au profil du délégué.

 Le DPO dispose de moyens suffisants :


o Il dispose du temps suffisant pour exercer ses missions,
o Bénéficie de moyens matériels et humains adéquats,
o Il peut accéder aux informations utiles,
o Il est associé en amont des projets impliquant des données personnelles,
o Il est facilement joignable par les personnes concernées.

 Le DPO a capacité d’agir en toute indépendance. Cela signifie :


o Ne pas être en situation de conflit d’intérêt en cas de cumul de sa fonction DPO avec
une autre fonction,
o Pouvoir rendre compte de son action au plus haut niveau de la direction de
l’organisme,
o Ne pas être sanctionné pour l’exercice de ses missions de DPO,
o Ne pas recevoir d’instruction dans le cadre de l’exercice de ses missions de DPO.

Ne pas respecter la législation en ne désignant pas un DPO expose l’organisation à des sanctions
financières, administratives et pénales.

Vous aimerez peut-être aussi