Search results

Obligation de nommer un Délégué à la protection des données

Obligation de nommer un Délégué à la protection des données

APDP | 23 janvier 2025

Obligatoire dans certains organismes et souvent recommandé dans d’autres, le Délégué à la protection des données (DPD) facilite le respect de la législation en matière de protection des données et agit à la fois comme l’interlocuteur privilégié pour toutes les questions relatives aux données personnelles, qu’elles soient internes ou bien qu’elles émanent d’une personne concernée par un traitement effectué, et comme le correspondant de l’Autorité de protection.

L’article 29 de la Loi prévoit qu’à l’exception des juridictions dans l’exercice de leurs fonctions juridictionnelles, la désignation d’un DPD est obligatoire dans les cas suivants :

Exemple  : profilage et notation à des fins d’évaluation des risques
Exemple  : traitement des données de clients par une compagnie d’assurance ou une banque dans le cadre du déroulement normal de ses activités

 

Quelles sont les missions du Délégué à la protection des données ?

Les missions du Délégué à la protection des données sont au nombre de 5 :

 

Quelles sont les qualifications requises pour être nommé Délégué à la protection des données ?

Le Délégué à la protection des données doit en particulier disposer de connaissances spécialisées du droit et des pratiques en matière de protection des données.

Il doit également être désigné sur la base de sa capacité à accomplir ses missions. Ce niveau d’expertise doit être proportionné à la sensibilité, à la complexité et au volume des données traitées par l’organisme.

Il est important par ailleurs que le Délégué à la protection des données ait une bonne compréhension des opérations de traitement effectuées par l’organisme, des systèmes d’informations utilisés par ledit organisme et des besoins de celui-ci en matière de protection des données.

L’organisme doit également permettre au Délégué à la protection des données d’entretenir et compléter ses compétences et connaissances (formation continue, participation à des ateliers, …) pendant toute la durée de sa mission.

 

Quelle est la sanction encourue en cas de manquement à l’obligation de nommer un Délégué à la protection des données ?

L’article 53 de la Loi prévoit que le manquement à l’obligation de nommer un Délégué à la protection des données est puni d’une amende administrative ne pouvant excéder 5.000.000 euros ou, dans le cas d’une entreprise, jusqu’à 2% du chiffre d’affaires annuel mondial total de l’exercice précédent, le montant le plus élevé étant retenu.

Abonnez-vous à la lettre d’information