El Delegado de Protección de Datos (DPD), conocido también como Data Protection Officer (DPO) por sus siglas en inglés, es una figura clave en la normativa de protección de datos tanto en España como en el resto de la Unión Europea. Su función principal es garantizar el cumplimiento del Reglamento General de Protección de Datos (RGPD) y la legislación española en esta materia dentro de las organizaciones.
En España, la figura del DPD está regulada por el RGPD y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales.
¿Quién debe designar un Delegado de Protección de Datos?
La designación de un DPD es obligatoria en los siguientes casos:
- Cuando el tratamiento de datos lo realice una autoridad u organismo público.
- Cuando las actividades principales del responsable o del encargado del tratamiento consistan en operaciones de tratamiento que, por su naturaleza, alcance y/o fines, requieran un seguimiento habitual y sistemático de los interesados a gran escala.
- Cuando las actividades principales del responsable o del encargado del tratamiento consistan en el tratamiento a gran escala de categorías especiales de datos (datos personales que revelen el origen étnico o racial, las opiniones políticas, las convicciones religiosas o filosóficas, la afiliación sindical, datos genéticos, datos biométricos o datos relativos a la salud) o datos relativos a condenas e infracciones penales.
¿Cuáles son las funciones del Delegado de Protección de Datos?
El DPD tiene, entre otras, las siguientes funciones:
- Informar y asesorar al responsable o encargado del tratamiento y a los empleados sobre las obligaciones que les incumben en materia de protección de datos.
- Supervisar el cumplimiento del RGPD y de la legislación española en materia de protección de datos.
- Asesorar sobre la evaluación de impacto relativa a la protección de datos y supervisar su realización.
- Cooperar con la autoridad de control (en España, la Agencia Española de Protección de Datos – AEPD).
- Actuar como punto de contacto de la autoridad de control y para los interesados en relación con todas las cuestiones relativas al tratamiento de sus datos personales.
¿Cómo se designa a un Delegado de Protección de Datos?
El DPD puede ser un miembro del personal de la organización o un externo que cuente con los conocimientos especializados y la cualificación profesional necesarias para ejercer sus funciones. La designación del DPD debe ser comunicada a la AEPD.
En resumen, el DPD es una figura esencial para garantizar el cumplimiento de la normativa de protección de datos en España y en Europa. Su labor contribuye a proteger los derechos y libertades de las personas en lo que respecta al tratamiento de sus datos personales.
¿Cómo saber quién es el Delegado de Proteccion de Datos de una Empresa?
El Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos 1 digitales (LOPDGDD), establecen la obligación 2 de designar un Delegado de Protección de Datos (DPD) en determinados casos.
¿Cómo saber si una empresa tiene un DPD?
Existen varias formas de saber si una empresa ha designado un DPD:
- Página web de la empresa: Muchas empresas publican los datos de contacto de su DPD en su página web, generalmente en el aviso de privacidad o en una sección dedicada a la protección de datos.
- Solicitud directa a la empresa: Puedes contactar directamente con la empresa y preguntar por los datos de contacto de su DPD. Están obligados a facilitarlos si están sujetos a la obligación de tenerlo.
- Registro de la AEPD: La Agencia Española de Protección de Datos (AEPD) mantiene un registro público de DPDs comunicados. Puedes consultar este registro en la sede electrónica de la AEPD: https://sedeagpd.gob.es/sede-electronica-web/vistas/infoSede/consultaDPD.jsf
¿Qué información se incluye en el registro de la AEPD?
El registro de la AEPD incluye los siguientes datos de contacto del DPD:
- Nombre y apellidos o razón social del DPD.
- Dirección postal o electrónica de contacto.
- Datos de contacto profesionales del DPD, en caso de que sea una persona jurídica.
¿Qué hacer si no encuentras la información del DPD?
Si no encuentras la información del DPD de una empresa en su página web ni en el registro de la AEPD, puedes contactar directamente con la empresa y preguntar por ello. Si la empresa está obligada a tener un DPD y no lo ha comunicado a la AEPD, puedes presentar una reclamación ante la AEPD.
¿Por qué es importante conocer al DPD de una empresa?
El DPD es la persona encargada de supervisar el cumplimiento de la normativa de protección de datos dentro de una organización. Si tienes alguna pregunta o queja relacionada con el tratamiento de tus datos personales por parte de una empresa, puedes contactar con su DPD para que te ayude a resolverla.