Artículo 38 del RGPD: Situación del delegado de protección de datos (DPO)
Artículo 38 del RGPD: Situación del delegado de protección de datos (DPO)
Resumen
El artículo 38 del RGPD regula la Situación y condiciones de ejercicio del delegado de protección de datos (DPO). Garantiza su independencia y su capacidad para cumplir sus misiones sin conflictos de intereses ni presiones jerárquicas.
Explicación del artículo 38 del RGPD
El controlador o procesador debe asegurarse de que:
- El DPO participa oportunamente en todos los asuntos relacionados con la protección de datos;
- Tiene los recursos necesarios para llevar a cabo sus misiones (tiempo, presupuesto, formación...);
- Él no recibe sin instrucciones en cuanto al ejercicio de sus misiones;
- No lo es No sancionado ni despedido para el ejercicio de sus misiones;
- Ejerce sus funciones con total independencia, sin conflictos de intereses.
Los interesados pueden ponerse en contacto libremente con el DPO si tienen alguna pregunta relacionada con el tratamiento de sus datos.
¿Por qué es importante este artículo para su cumplimiento del RGPD?
El respeto al estatuto del DPO es uno condición de validez de su designación. Un DPO jerárquicamente dependiente o impedido de actuar libremente comprometería el cumplimiento organizacional.
¿Cómo cumplir con el artículo 38 del RGPD?
- Formalizar la independencia del DPO en su contrato o carta de misión;
- Proporcionar acceso directo a la gestión y a la información necesaria;
- Planifique un presupuesto y recursos adaptados a su rol;
- Evite cualquier conflicto de intereses (el DPD no debe decidir por sí mismo sobre el tratamiento de los datos).
Ejemplos de aplicación del artículo 38 del RGPD
- Un DPO interno asiste a los comités de gestión y es consultado sobre cualquier nuevo proyecto digital;
- Una empresa confía la función de DPO a una entidad externa a través de un contrato de servicios específico;
- El DPO tiene acceso directo a todos los tratamientos y puede reunirse con la CNIL de forma independiente.
Recursos relacionados
Acelere su cumplimiento con solo unos pocos clics
Con nuestra solución todo en uno, puede acelerar y garantizar el cumplimiento fácilmente:
- Automatice su cumplimiento con nuestro software GDPR
- Apoyado o subcontratado por nuestros expertos en DPO
- Concientiza a tus equipos con nuestra formación e-learning GDPR
Solicite una demostración con un experto
Evalúa tu situación en 15 minutos con nuestro autodiagnóstico GDPR gratuito y sin compromiso.