Delegado de protección de datos (DPD o DPO): quién debe tenerlo y qué funciones tiene
Tema 12 del temario de Correos (Normas de cumplimiento) · apartado 12.1.4 del documento de referencia
El delegado de protección de datos (DPD, también conocido como DPO) es la figura que asesora y supervisa el cumplimiento de la normativa dentro de una organización y sirve de punto de contacto con los interesados y con la autoridad de control. El documento de referencia lo coloca en primer lugar entre las obligaciones de las empresas (apartado 12.1.4) y recuerda que Correos ha designado uno.
Cuándo es obligatorio
Según el RGPD, deben designarlo todas las autoridades y organismos públicos y las organizaciones cuya actividad principal consista en la observación sistemática a gran escala de personas o en el tratamiento a gran escala de categorías especiales de datos. Las demás pueden nombrarlo de forma voluntaria.
Fuera del documento, el artículo 34 de la LOPDGDD (BOE consolidado) añade una lista de entidades que lo necesitan en todo caso, entre ellas colegios profesionales, centros docentes y universidades, operadores de comunicaciones electrónicas que traten datos a gran escala, entidades de crédito, aseguradoras y distribuidoras de energía. El artículo 37.2 del RGPD permite que un grupo empresarial nombre un único delegado si es fácilmente accesible desde cada establecimiento.
Su posición
La organización debe garantizar que el delegado participe de forma adecuada y a tiempo en todas las cuestiones de protección de datos. Los interesados pueden dirigirse a él para todo lo relativo al tratamiento de sus datos y al ejercicio de sus derechos.
Un matiz muy preguntado: el delegado no es el responsable en caso de incumplimiento. La obligación de garantizar y demostrar que el tratamiento cumple la normativa es de la organización.
Funciones que destaca el temario
- Informar y asesorar a la organización y a los empleados que tratan datos sobre sus obligaciones.
- Supervisar el cumplimiento, incluida la asignación de responsabilidades, la concienciación y formación del personal y las auditorías.
- Asesorar, cuando se le pida, sobre las evaluaciones de impacto.
- Cooperar con la autoridad de control.
Dónde aparece en el día a día
Sus datos de contacto forman parte de la información que se da al interesado cuando se ha designado, y se incluyen también en la notificación de una brecha de seguridad a la autoridad de control y en el registro de actividades de tratamiento. En la política de privacidad de redes sociales que se estudia en el tema 10, Correos remite al delegado como primera instancia antes de reclamar ante la autoridad de control.
En el examen
Apartado 12.1.4. Se pregunta cuándo es obligatorio (organismos públicos, observación sistemática a gran escala, categorías especiales a gran escala), sus cuatro funciones (informar y asesorar, supervisar, asesorar en evaluaciones de impacto y cooperar con la autoridad de control) y que no responde de los incumplimientos: responde la organización. También que Correos lo tiene designado.
Dudas frecuentes
¿El delegado de protección de datos es responsable si la empresa incumple?
No. Según el documento, son las organizaciones las obligadas a garantizar y demostrar que cumplen; el delegado asesora y supervisa.
¿Correos tiene delegado de protección de datos?
Sí. El documento indica que la Sociedad Estatal Correos y Telégrafos ha designado un delegado de protección de datos.
📮 Estudia el tema 12 completoRelacionado
- Análisis de riesgos y registro de actividades
- Evaluación de impacto y privacidad desde el diseño
- Brecha de seguridad
- AEPD
- Privacidad en redes sociales
- Tema 12: Normas de cumplimiento
Fuente: documento de referencia de Correos (temario oficial, 31/10/2022), tema 12, apartado 12.1.4, páginas 22-23. Explicado con palabras propias de CorreosOpo. Web privada de estudio, no oficial.