Certix

Delegado de Protección de Datos: qué es, funciones y cuándo es obligatorio

Certix
Certix®
· 5 feb 2026 · 5 min de lectura

Artículo de carácter divulgativo. No sustituye al asesoramiento profesional individualizado.

Qué es el Delegado de Protección de Datos

El Delegado de Protección de Datos (DPD) es la figura encargada de supervisar el cumplimiento de la normativa de privacidad dentro de una organización. Actúa como puente entre la entidad que trata datos personales, las personas afectadas y las autoridades de control como la AEPD.

El cargo tiene una autonomía significativa: el DPD no puede recibir instrucciones sobre cómo ejecutar sus funciones.

¿DPD o DPO? ¿Es lo mismo?

Sí. Ambas siglas hacen referencia al mismo cargo: "Delegado de Protección de Datos" en español y "Data Protection Officer" en inglés. Es la misma figura regulada por el RGPD.

Cuándo es obligatorio nombrar un Delegado de Protección de Datos

El RGPD establece tres supuestos en los que el nombramiento es obligatorio:

  1. Autoridades y organismos públicos
  2. Organizaciones cuya actividad principal implique la observación habitual y sistemática de interesados a gran escala
  3. Organizaciones que traten a gran escala categorías especiales de datos o datos relativos a condenas e infracciones penales

Además, el artículo 34 de la LOPDGDD contempla supuestos adicionales para determinados sectores en España —colegios profesionales, centros educativos, entidades de crédito, aseguradoras, empresas de seguridad privada, entre otros—, a excepción de los profesionales de la salud que ejerzan a título individual. La obligatoriedad concreta depende del análisis individualizado de cada organización; esta información es orientativa y cada caso debe estudiarse de forma individual.

¿Y si no estás en ninguno de esos supuestos?

No estar obligado no significa que no sea recomendable. Muchas organizaciones designan un DPD voluntariamente para reforzar la cultura de privacidad interna, generar confianza y minimizar el riesgo de sanciones.

Funciones del Delegado de Protección de Datos

1. Informar y asesorar

El DPD asesora al responsable, al encargado y a los empleados sobre sus obligaciones en materia de protección de datos, traduciendo los requisitos normativos en acciones concretas.

2. Supervisar el cumplimiento

Verifica que las políticas, contratos con terceros, medidas de seguridad y el registro de actividades cumplen con el RGPD y la normativa nacional.

3. Asesorar en Evaluaciones de Impacto (EIPD)

Cuando un tratamiento de datos presenta riesgos elevados para los derechos y libertades de las personas, el DPD supervisa y asesora en la realización de la Evaluación de Impacto relativa a la Protección de Datos.

4. Cooperar con la autoridad de control

El DPD actúa como punto de contacto con la AEPD en inspecciones, reclamaciones o consultas previas.

5. Gestionar las solicitudes de derechos

Supervisa que la organización responde correctamente y en plazo cuando los ciudadanos ejercen sus derechos de acceso, rectificación, supresión, portabilidad u oposición.

"Tener un DPD no es solo una obligación para algunos. Es tener a alguien que entiende tu empresa y sabe cómo protegerla. Cada sector tiene sus propias particularidades y eso cambia todo."

Mario P. Talamillo · Socio director, Certix®

DPD interno vs. DPD externo: ¿cuál conviene más?

DPD interno: Ventajas: conocimiento inmediato del negocio y disponibilidad. Inconvenientes: formación continua necesaria y posibles conflictos de interés con funciones incompatibles.

DPD externo: Ofrece independencia estructural, acceso a conocimiento especializado actualizado y costes predecibles. Es especialmente adecuado para pymes que no disponen de recursos internos dedicados.

Consecuencias de no tener un DPD cuando es obligatorio

Si del análisis individualizado resulta que la normativa exige designar un DPD y la organización no lo hace, ello puede ser valorado negativamente por la AEPD en caso de inspección o incidente. Las sanciones del RGPD por infracciones graves pueden alcanzar los 10 millones de euros o el 2 % de la facturación global anual. Esta información es orientativa; cada situación debe analizarse de forma individual.

Preguntas frecuentes

¿Qué hace un Delegado de Protección de Datos?

Supervisa el cumplimiento del RGPD, asesora internamente, gestiona evaluaciones de impacto, actúa como punto de contacto con la AEPD y supervisa la gestión de los derechos de los ciudadanos.

¿Cuánto gana un Delegado de Protección de Datos?

Los salarios de un DPD interno en España oscilan según el sector y el tamaño de la organización. El servicio de DPD externo es una alternativa habitual para organizaciones que no disponen de recursos para dedicar un perfil a jornada completa, con un coste proporcional al volumen y complejidad de los tratamientos.

¿Qué se necesita para ser Delegado de Protección de Datos?

El RGPD exige "conocimientos especializados del Derecho y la práctica en materia de protección de datos" con capacidad demostrada. Los perfiles habituales son juristas, informáticos o consultores con formación acreditada en privacidad.

Análisis inicial

¿Necesitas asesoramiento en protección de datos?

En Certix te atenderá directamente un experto, sin comerciales de por medio.

INFORMACIÓN BÁSICA DE PROTECCIÓN DE DATOS: De conformidad con las normativas de Protección de Datos, le facilitamos la siguiente información del tratamiento: Responsable: Certificación y Gestión Normativa S.L.U. Finalidad: atender su solicitud y contactarle para ofrecerle la información solicitada. Derechos: acceso, rectificación, portabilidad, supresión, limitación y oposición, así como otros derechos detallados en la información adicional. + info: Puedes encontrar información más detallada en nuestra Política de privacidad.

O cuéntanos tu caso completo →