Fiche 13 : Le DPO et la gouvernance
Fiche 13 : Le DPO et la gouvernance
La fiche 13 traite du role du DPO et de la gouvernance de la conformité en SPST.
Points essentiels
- La désignation du DPO est obligatoire pour les SPST (Art. 37.1.c RGPD)
- Le DPO doit disposer de compétences en droit de la protection des données et en santé au travail
- Il doit etre en mesure d’exercer ses missions en toute indépendance (Art. 38 RGPD)
- Il ne peut pas avoir de conflit d’intérêts avec d’autres fonctions
- Il doit disposer de moyens suffisants et d’un accès direct a la direction
- Le rapport annuel du DPO est un outil de pilotage et d’accountability
Recommandation CNIL : Le DPO, qu’il soit interne ou externe, doit etre notifié a la CNIL (Art. 37.7 RGPD) et ses coordonnees doivent etre publiees et communiquees aux personnes concernees.