Certix

Categoría

Delegado de Protección de Datos

Todo sobre o Delegado de Protección de Datos ou DPD: cando é obrigatorio, funcións, como rexistralo ante a AEPD e as vantaxes do Delegado de Protección de Datos externo.

O Delegado de Protección de Datos (DPD), tamén coñecido polas súas siglas en inglés DPO, é a figura encargada de supervisar o cumprimento do RGPD dentro dunha organización. A súa designación pode ser obrigatoria en determinados casos previstos no RGPD e no artigo 34 da LOPDGDD; a obrigatoriedade concreta depende da análise individual de cada organización.

O DPD actúa como representante oficial da organización ante a Axencia Española de Protección de Datos, presta asesoramento interno sobre o tratamento de datos, supervisa as avaliacións de impacto e coordina a resposta ante violacións de seguridade. Non é un cargo meramente formal: a empresa obrigada a ter DPD que non o teña pode ser directamente sancionada.

Nesta sección atoparás guías completas sobre cando é obrigatorio o DPD, que diferenza hai entre un DPD interno e un externo, como comunicalo ante a AEPD e que responsabilidades implica a súa designación.

Artigos sobre Delegado de Protección de Datos

Preguntas frecuentes sobre delegado de protección de datos

Cando é obrigatorio designar un Delegado de Protección de Datos?

O RGPD establece tres casos xerais: entidades públicas, organizacións que traten categorías especiais de datos a gran escala (saúde, biométricos, ideoloxía…) e as que observen sistematicamente persoas a gran escala (art. 37 RGPD). O art. 34 da LOPDGDD prevé casos adicionais para sectores específicos en España —entidades financeiras, aseguradoras, centros educativos, empresas de seguridade privada, colexios profesionais, entre outros—, con excepción dos profesionais sanitarios que exercen a título individual. A obrigatoriedade concreta depende da análise individual de cada organización; esta información é orientativa e cada caso debe analizarse de forma individual.

Que vantaxes ten contratar un DPD externo fronte a un interno?

O DPD externo ofrece independencia obxectiva, coñecemento técnico actualizado sen custos de formación continua e cobertura inmediata sen crear novos postos de traballo. Ademais, ao non ter vínculo coa xerarquía interna, pode exercer a súa función con maior independencia, tal e como esixe o RGPD. É a opción máis habitual para pemes e empresas medianas.

Que ocorre se non designades un DPD tendo a obriga legal?

Se a partir dunha análise individual a normativa esixe designar un DPD e a organización non o fai, pode impoñerse sancións de ata 10 millóns de euros ou o 2 % da facturación anual global (art. 83.4 RGPD). Ademais, a AEPD pode requirir a designación inmediata e publicar a resolución sancionadora, co prexuízo reputacional derivado. Esta información é orientativa; cada caso debe analizarse de forma individual.

A túa empresa necesita un DPD externo?

Un experto en protección de datos de Certix atenderache sen intermediarios.

INFORMACIÓN BÁSICA DE PROTECCIÓN DE DATOS: De conformidade coa normativa de Protección de Datos, facilitámoslle a seguinte información do tratamento: Responsable: Certificación y Gestión Normativa S.L.U. Finalidade: atender a súa solicitude e contactar con vostede para ofrecerlle a información solicitada. Dereitos: acceso, rectificación, portabilidade, supresión, limitación e oposición, e outros dereitos detallados na información adicional. + info: Pode atopar información máis detallada na nosa Política de privacidade.

Ou explícanos o teu caso completo →