Fiche 13 : Le DPO et la gouvernance

Fiche 13 : Le DPO et la gouvernance

La fiche 13 traite du role du DPO et de la gouvernance de la conformité en SPST.

Points essentiels

  • La désignation du DPO est obligatoire pour les SPST (Art. 37.1.c RGPD)
  • Le DPO doit disposer de compétences en droit de la protection des données et en santé au travail
  • Il doit etre en mesure d’exercer ses missions en toute indépendance (Art. 38 RGPD)
  • Il ne peut pas avoir de conflit d’intérêts avec d’autres fonctions
  • Il doit disposer de moyens suffisants et d’un accès direct a la direction
  • Le rapport annuel du DPO est un outil de pilotage et d’accountability
Recommandation CNIL : Le DPO, qu’il soit interne ou externe, doit etre notifié a la CNIL (Art. 37.7 RGPD) et ses coordonnees doivent etre publiees et communiquees aux personnes concernees.