Certix

Delegado de Protección de Datos: que é, funcións e cando é obrigatorio

Certix
Certix®
· 5 de febreiro de 2026 · 5 min de lectura

Artigo divulgativo. Non substitúe o asesoramento profesional individualizado.

Que é o Delegado de Protección de Datos

O Delegado de Protección de Datos (DPD) é a persoa independente responsable de supervisar o cumprimento da normativa de privacidade dentro dunha organización. Actúa como ponte entre a entidade que trata datos, as persoas cuxos datos se tratan e as autoridades de control como a AEPD.

A figura goza de autonomía significativa: o DPD non pode recibir instrucións sobre como exercer as súas funcións e conta con protección fronte a sancións ou despedimentos por razón do exercicio correcto das súas funcións.

DPD e DPO: é o mesmo?

Si. Ambas as siglas fan referencia á mesma figura: "Delegado de Protección de Datos" en castelán e "Data Protection Officer" en inglés. É a mesma figura regulada polo RGPD.

Cando é obrigatorio designar un Delegado de Protección de Datos

O RGPD establece a designación obrigatoria en tres situacións:

  1. Autoridades e organismos públicos
  2. Organizacións cuxa actividade principal implique o seguimento habitual e sistemático de interesados a gran escala
  3. Organizacións que traten a gran escala categorías especiais de datos ou datos de condenas e infraccións penais

Ademais, o artigo 34 da LOPDGDD prevé casos adicionais para determinados sectores en España —colexios profesionais, centros docentes, entidades de crédito, aseguradoras, empresas de seguridade privada, entre outros—, coa excepción dos profesionais sanitarios que exercen a título individual. A obriga específica depende da análise individualizada de cada organización; esta información é orientativa e cada caso debe analizarse de forma individualizada.

E se non entras en ningún deses casos?

Non ser obrigatorio non significa que non sexa recomendable. Moitas organizacións designan voluntariamente un DPD para reforzar a cultura interna de privacidade, xerar confianza e minimizar o risco de sancións.

Funcións do Delegado de Protección de Datos

1. Informar e asesorar

O DPD asesora ao responsable, ao encargado do tratamento e ao persoal sobre as obrigas en materia de protección de datos, traducindo os requisitos normativos en accións concretas.

2. Supervisar o cumprimento

O DPD verifica que as políticas, os contratos con terceiros, as medidas de seguridade e o Rexistro de Actividades de Tratamento cumpren o RGPD e a normativa nacional.

3. Asesorar nas Avaliacións de Impacto en Protección de Datos (AIPD)

Cando unha actividade de tratamento presenta altos riscos para os dereitos e liberdades das persoas, o DPD supervisa e asesora na elaboración da Avaliación de Impacto en Protección de Datos.

4. Cooperación coa autoridade de control

O DPD actúa como punto de contacto coa AEPD en inspeccións, reclamacións ou consultas previas.

5. Xestión de solicitudes de dereitos

O DPD supervisa que a organización responde adecuadamente e nos prazos cando as persoas exercen os dereitos de acceso, rectificación, supresión, portabilidade ou oposición.

"Ter un DPD non é só unha obriga para algunhas organizacións. É ter a alguén que entende e protexe o teu negocio. Cada sector ten as súas particularidades, e iso cambia todo."

Mario P. Talamillo · Socio director, Certix®

DPD interno e DPD externo: cal é máis axeitado?

DPD interno: Vantaxes: coñecemento inmediato do negocio e dispoñibilidade directa. Inconvenientes: require formación continua e pode xerar conflitos de intereses con funcións incompatibles.

DPD externo: Ofrece independencia estrutural, acceso a coñecementos especializados e actualizados e custos previsibles. Especialmente axeitado para pemes que non dispoñen de recursos internos dedicados.

Consecuencias de non ter DPD cando é obrigatorio

Se a análise individualizada conclúe que a normativa esixe designar un DPD e a organización non o ten, a AEPD valorarao negativamente en calquera inspección ou incidente. As sancións do RGPD por infraccións graves poden alcanzar os 10.000.000 € ou o 2% da facturación anual global. Esta información é orientativa; cada situación debe analizarse de forma individualizada.

Preguntas frecuentes

Que fai o Delegado de Protección de Datos?

Supervisa o cumprimento do RGPD, presta asesoramento interno, xestiona as avaliacións de impacto, actúa como punto de contacto coa AEPD e supervisa a xestión dos dereitos das persoas.

Canto cobra un Delegado de Protección de Datos?

O salario dun DPD interno en España varía segundo o sector e o tamaño da organización. O servizo de DPD externo é a alternativa habitual para organizacións que non dispoñen de recursos para dedicar un perfil a tempo completo, con custos proporcionais ao volume e complexidade das actividades de tratamento.

Que formación se necesita para ser Delegado de Protección de Datos?

O RGPD esixe "coñecementos especializados en dereito e práctica en materia de protección de datos" acreditados. Os perfís habituais son avogados, especialistas en tecnoloxías da información ou asesores con formación acreditada en privacidade.

Este contido é meramente orientativo e non substitúe o asesoramento xurídico especializado. A aplicación da normativa a cada caso concreto require análise individualizado.

Análise inicial

Precisas asesoramento en protección de datos?

En Certix aténdete directamente un experto, sen comerciais de por medio.

INFORMACIÓN BÁSICA DE PROTECCIÓN DE DATOS: De conformidade coa normativa de Protección de Datos, facilitámoslle a seguinte información do tratamento: Responsable: Certificación y Gestión Normativa S.L.U. Finalidade: atender a súa solicitude e contactar con vostede para ofrecerlle a información solicitada. Dereitos: acceso, rectificación, portabilidade, supresión, limitación e oposición, e outros dereitos detallados na información adicional. + info: Pode atopar información máis detallada na nosa Política de privacidade.

Ou cóntanos o teu caso completo →