Categoría
Delegado de Protección de Datos
Todo sobre o Delegado de Protección de Datos ou DPD: cando é obrigatorio, funcións, como rexistralo ante a AEPD e as vantaxes do Delegado de Protección de Datos externo.
O Delegado de Protección de Datos (DPD), tamén coñecido polas súas siglas en inglés DPO, é a figura encargada de supervisar o cumprimento do RGPD dentro dunha organización. A súa designación pode ser obrigatoria en determinados casos previstos no RGPD e no artigo 34 da LOPDGDD; a obrigatoriedade concreta depende da análise individual de cada organización.
O DPD actúa como representante oficial da organización ante a Axencia Española de Protección de Datos, presta asesoramento interno sobre o tratamento de datos, supervisa as avaliacións de impacto e coordina a resposta ante violacións de seguridade. Non é un cargo meramente formal: a empresa obrigada a ter DPD que non o teña pode ser directamente sancionada.
Nesta sección atoparás guías completas sobre cando é obrigatorio o DPD, que diferenza hai entre un DPD interno e un externo, como comunicalo ante a AEPD e que responsabilidades implica a súa designación.
Artigos sobre Delegado de Protección de Datos
AEPD e Delegado de Protección de Datos: guía completa
Guía completa sobre a relación entre a AEPD e o Delegado de Protección de Datos. Funcións, rexistro, sancións e como pode axudar Certix.
Delegado de Protección de Datos: que é, funcións e cando é obrigatorio
Se a túa empresa trata datos persoais, quizais necesites un Delegado de Protección de Datos. Explicámosche que é, que fai e cando é obrigatorio designalo.
Preguntas frecuentes sobre delegado de protección de datos
Cando é obrigatorio designar un Delegado de Protección de Datos?
O RGPD establece tres casos xerais: entidades públicas, organizacións que traten categorías especiais de datos a gran escala (saúde, biométricos, ideoloxía…) e as que observen sistematicamente persoas a gran escala (art. 37 RGPD). O art. 34 da LOPDGDD prevé casos adicionais para sectores específicos en España —entidades financeiras, aseguradoras, centros educativos, empresas de seguridade privada, colexios profesionais, entre outros—, con excepción dos profesionais sanitarios que exercen a título individual. A obrigatoriedade concreta depende da análise individual de cada organización; esta información é orientativa e cada caso debe analizarse de forma individual.
Que vantaxes ten contratar un DPD externo fronte a un interno?
O DPD externo ofrece independencia obxectiva, coñecemento técnico actualizado sen custos de formación continua e cobertura inmediata sen crear novos postos de traballo. Ademais, ao non ter vínculo coa xerarquía interna, pode exercer a súa función con maior independencia, tal e como esixe o RGPD. É a opción máis habitual para pemes e empresas medianas.
Que ocorre se non designades un DPD tendo a obriga legal?
Se a partir dunha análise individual a normativa esixe designar un DPD e a organización non o fai, pode impoñerse sancións de ata 10 millóns de euros ou o 2 % da facturación anual global (art. 83.4 RGPD). Ademais, a AEPD pode requirir a designación inmediata e publicar a resolución sancionadora, co prexuízo reputacional derivado. Esta información é orientativa; cada caso debe analizarse de forma individual.
A túa empresa necesita un DPD externo?
Un experto en protección de datos de Certix atenderache sen intermediarios.