El Reglamento introduce la nueva figura del Delegado de Protección de Datos (DPD/DPO), que asume nuevas y cualificadas competencias en materia del cumplimiento de la normativa de protección de datos. Muchas empresas están obligadas a contratar interna o externamente la figura de un Delegado de Protección de Datos. Para el nombramiento de un/ una DPD aconsejamos seguir los siguientes consejos.
Consejos
- El Delegado de Protección de Datos debe demostrar sus conocimientos de la normativa de protección de datos y experiencia a través de mecanismos de certificación.
- La persona responsable de seleccionar al profesional competente, debería elaborar un informe justificando el nombramiento basado en la formación y experiencia.
- Hay que redactar el contrato escrito de los servicios, compromisos y funciones.
- Es obligatorio inscribirlo en la Agencia Española de Protección de Datos en el plazo de 10 días desde la fecha del nombramiento.
- En el caso de contratar una empresa externa, solicite que el/la profesional que le va a atender conste en el contrato.
- No sería válido que una persona diferente de DPD haga funciones de DPD. Esta circunstancia puede ser sancionable como mala práctica.
- Tener obligación de designar un DPD y no hacerlo constituye una falta de carácter grave. Compruebe que su entidad necesita disponer de esta figura en el artículo 34 de la LOPD 3/2018.
- Nombrar un DPD de forma voluntaria estaría considerado como una minoración de grado en caso de procedimiento sancionador.
- No contrate empresas donde no conozca la persona que va a desempeñar las funciones de DPD. Pida titulación del DPD y recuerde que la sanción si no se cumple la normativa, siempre será para el responsable.
- No contrate los servicios de un DPD a cambio de cuotas de Seguridad Social, es una falta muy grave y el coste de sanciones es alto. Sólo se puede bonificar la formación.
Vele por la seguridad de sus datos
Recuerde que la seguridad de la información es el valor más importante de su compañía. Un profesional tiene que poder aportarle un valor añadido. Seleccionando una persona adecuada evitaría que sea un gasto innecesario destinado sólo al cumplimiento de la normativa. Y en cualquier caso, el Responsable del Tratamiento siempre responde por sus decisiones.
Nuestra entidad dispone de Delegados de Protección de Datos certificados mediante el Esquema de Certificación.
Pidan presupuesto sin compromiso de implantación de la normativa vigente