Quand un délégué à la protection des données devient-il une obligation légale ?
Depuis quelques années, le règlement général sur la protection des données (RGPD) est effective dans toute l'Union européenne (UE).
Et ce sera un Délégué à la protection des données (DPD) dans la plupart des institutions, en particulier les entreprises données à caractère personnel est désigné pour traiter ces questions. Ce dernier est nommé en raison de son expertise en matière de droit et de pratiques relatives à la protection des données ; il fait office d'interlocuteur pour les questions liées à la protection des données et veille au respect des dispositions en la matière.
Articles similaires sur notre blog :
Quels sont les coûts d'un délégué à la protection des données ?
Lire ici
A partir de quand faut-il désigner un délégué à la protection des données conformément au RGPD ?
Après RGPD à partir de quand les délégués à la protection des données Responsable ou que le sous-traitant doit désigner par écrit un délégué à la protection des données.
Par exemple, lorsqu'une entreprise emploie au moins 20 salariés chargés du traitement des données à caractère personnel, c'est-à-dire lorsqu'une organisme public ou par une autorité publique, à l'exception des tribunaux dans la mesure où ceux-ci exercent leurs fonctions judiciaires.
La désignation d'un délégué à la protection des données est obligatoire lorsque l'activité principale du responsable du traitement ou du sous-traitant nécessite une surveillance systématique en raison de la nature, de la portée ou de l'ampleur du traitement des personnes concernées. En outre, un délégué à la protection des données doit être désigné lorsque données à caractère personnel dans certains cas de condamnations pénales ou Crimes et délits sont traités.
Dans les autres cas, et quel que soit le nombre d'employés, un délégué à la protection des données peut être désigné conformément à la loi. RGPD mais il n'est souvent requis que pour des traitements de données à caractère personnel très spécifiques et étendus. Il s'agit notamment des traitements de données à caractère personnel concernant les convictions politiques/religieuses, l'ethnie/la race, la santé et la vie sexuelle.
S'il s'agit de groupes d'entreprises, d'autorités ou d'organismes publics, un délégué à la protection des données peut être désigné conformément à l'article 37, dans le respect de la structure organisationnelle et en tenant compte de la taille de l'entité, à condition que ce délégué soit disponible en permanence.
À partir de quand a-t-on besoin d'un délégué à la protection des données ?
Malgré la nouvelle RGPD le Loi fédérale sur la protection des données (BDSG) où les RGPD n'a pas de réglementation spécifique. Alors, à partir de quand a-t-on besoin d'un délégué à la protection des données ? Selon le BDGS, un délégué à la protection des données est obligatoire lorsque 10 personnes ou plus données à caractère personnel traiter de manière automatisée. Par ailleurs, les entreprises doivent désigner par écrit un délégué à la protection des données lorsqu'elles exercent une activité commerciale données à caractère personnel les transmettre, les transmettre de manière anonyme ou les traiter à des fins d'études de marché ou de sondages d'opinion.
Si votre entreprise n'a pas encore examiné la nécessité de nommer un délégué à la protection des données, il est recommandé de procéder à une évaluation.
Pour en savoir plus, cliquez ici pour découvrir l'obligation de Analyse d'impact relative à la protection des données:
Articles similaires sur notre blog :
Analyse d'impact relative à la protection des données (AIPD) : que faut-il faire ?
Lire ici
Amendes prévues par le RGPD peut entraîner des sanctions coûteuses. Ce n'est qu'une fois ce délégué à la protection des données dûment nommé que l'entreprise est à l'abri des amendes. Cette nomination est formellement officialisée par écrit au moyen d'un acte de nomination signé par la direction.
Pour résumer, à partir de quand un délégué à la protection des données est nécessaire ; un délégué à la protection des données est une personne spécialisée dans le droit de la protection des données qui conseille une organisation en matière de droit de la protection des données et veille à ce que les règles de protection des données soient respectées. Ils sont nécessaires lorsque certaines données sont traitées et qu'un responsable du traitement doit être désigné. Violation à ces règles peut être sanctionné lourdement par la RGPD être punis.





