¿Necesito un DPO?
Haz un cribado inicial del artículo 37.1 y confirma el resultado contra tus actividades y normas nacionales
1¿Es tu organización una autoridad u organismo público?
Criterios del Artículo 37.1
El Artículo 37.1 del GDPR establece tres escenarios en los que designar un DPO es obligatorio:
Autoridad Pública
El tratamiento lo realiza una autoridad u organismo público, excepto los tribunales en el ejercicio de su función judicial.
Monitorización a Gran Escala
Las actividades principales requieren una monitorización regular y sistemática de los interesados a gran escala.
Datos de Categorías Especiales
Las actividades principales consisten en el tratamiento a gran escala de categorías especiales de datos o datos personales relativos a condenas e infracciones penales.
¿Qué es un DPO?
Un Delegado de Protección de Datos (DPO) es una función independiente exigida en los supuestos del artículo 37. Informa, asesora, supervisa, asesora sobre EIPD y actúa como contacto.
Designación Voluntaria
Una organización puede designar un DPO voluntariamente. Si utiliza ese título, se aplican al puesto las disposiciones del RGPD sobre el DPO.
Preguntas Frecuentes
¿Qué pasa si necesito un DPO pero no designo uno?
El artículo 83.4.a sitúa las infracciones de los artículos 37 a 39 en el nivel con un máximo de 10 millones de euros o el 2% del volumen de negocio mundial, la cifra mayor. La autoridad evalúa las circunstancias del artículo 83 y no aplica el máximo automáticamente.
¿Puede el DPO ser un consultor externo?
Sí. El artículo 37.6 permite desempeñar la función mediante un contrato de servicios. El responsable o encargado debe garantizar igualmente que pueda cumplir las funciones del artículo 39 con independencia y sin conflictos.
¿Qué cualificaciones necesita un DPO?
El artículo 37.5 exige cualidades profesionales, en particular conocimientos especializados en derecho y prácticas de protección de datos, y capacidad para cumplir el artículo 39. El RGPD no prescribe una certificación concreta.
¿Debe registrarse el DPO ante una autoridad de supervisión?
El artículo 37.7 exige publicar los datos de contacto y comunicarlos a la autoridad de control. Sigue el procedimiento de la autoridad competente; GDPR.Direct no presenta la comunicación.
Esta evaluación se proporciona únicamente con fines informativos y no constituye asesoramiento jurídico. La determinación de si se necesita un DPO depende de las circunstancias específicas de las actividades de tratamiento de datos de tu organización. Para situaciones complejas, recomendamos consultar con un profesional cualificado en protección de datos.
Crea tu primer borrador
Responde preguntas, verifica las afirmaciones y publica los documentos seleccionados en una URL limpia.