Délégué à la protection des données (DPO) : les référentiels de la CNIL sont publiés

Le RGPD continue de faire parler de lui depuis son entrée en vigueur le 25 mai dernier avec la publication de référentiels dédiés au délégué à la protection des données, ou DPO. En effet, la CNIL vient de publier deux référentiels dédiés d’une part à l’agrément des organismes de certification des compétences des DPO, d’autre part aux critères de certification des compétences des DPO.

 

Ces deux référentiels entrent en vigueur immédiatement et permettront à la fonction de DPO de se développer dans un cadre défini. Rappelons que la désignation du délégué à la protection des données est obligatoire dans certains cas mais reste conseillée dans tous les cas de figure. 

 

L’agrément des organismes de certification des compétences du DPO

Le premier référentiel adopté par la CNIL concerne l’agrément des organismes de certification. On compte au total 21 exigences prévues par ce référentiel. 

Ainsi, l’une des exigences concerne l’organisation d’un QCM de 100 questions minimum dont au moins 30% sont des cas pratiques. Pour réussir l’épreuve, le candidat DPO doit obtenir 75% de réponses exactes mais il faut aussi que 50% des réponses soient exactes dans chacun des 3 domaines de compétences. Ces conditions cumulatives ne peuvent pas être écartées. 

La certification délivrée par l’organisme est valable 3 ans et peut être renouvelée avant son terme par la personne certifiée. Chose intéressante, l’annexe de la délibération propose le programme de l’évaluation écrite avec les 3 domaines d’aptitude : la réglementation générale sur la protection des données et les mesures de mise en conformité, la responsabilité, et les mesures techniques et organisationnelles pour la sécurité des données au regard des risques. 

 

Les critères de certification du DPO

Le second référentiel adopté par la CNIL concerne la certification des compétences du délégué à la protection des données. On apprend en premier lieu que tout le monde ne peut pas accéder à la phase d’évaluation de ses compétences : il faut soit justifier d’une expérience professionnelle d’au moins 2 ans dans des activités liées aux missions du DPO, soit justifier d’une expérience professionnelle d’au moins 2 ans associée à une formation d’au moins 35 heures sur la protection des données personnelles. 

Une fois ce prérequis validé, le référentiel propose la liste des 17 compétences et savoir-faire parmi lesquels on retrouve l’identification de la base juridique d’un traitement, la connaissance du cadre juridique de la sous-traitance de traitement de données personnelles, ou encore l’identification de violations de données personnelles nécessitant une notification à la CNIL et celles nécessitant une communication aux personnes concernées. 

Les délégués à la protection des données n’ont plus qu’à se préparer à passer les certifications qui les mettront en valeur : les premiers organismes de certification devraient bientôt être agréés. 

Ajouter aux articles favoris
Please login to bookmark Close
0 Shares:
Découvrez nos analyses et capsules vidéos
Lancer la vidéo

PLFSS 2026 : rejet du socle solidaire et responsable par Thibault Bazin

Lancer la vidéo

Le pouls des CCN #2 : le point sur la santé des HCR et la prévoyance des Services à la personne

Lancer la vidéo

PLFSS 2026 : rejet du socle solidaire et responsable par la ministre Amélie de Montchalin

Lancer la vidéo

Le pouls des CCN #1 : le régime santé de la CCN Syntec

Vous pourriez aussi aimer
Lire plus

La double authentification arrive sur Tripalio le 5 janvier 2026 pour une sécurité renforcée

Pour protéger les données et sécuriser l'accès de tous nos utilisateurs à nos informations stratégiques, à notre base de données CCN et à nos outils de conformité juridique, nous faisons évoluer la connexion au site Tripalio à partir du 5 janvier 2026. Dès le début de l'année 2026, un mécanisme simple de double authentification par mail vous permettra de vous connecter à Tripalio. ...

Solvabilité II : l’EIOPA publie de nouvelles lignes directrices et ouvre des consultations

L'Autorité européenne des assurances et des pensions professionnelles (AEAPP, ou EIOPA en anglais), a publié de nouvelles informations liées à la directive Solvabilité II. Au menu : de nouvelles orientations relatives au contrôle de groupe, aux entreprises liées et à l'évaluation des modèles internes, d'une part, puis des consultations sur les lignes directrices dédiées aux calculs de solvabilité du groupe et à la déclaration, d'autre part. Les nouvelles lignes...

Allianz va transférer des contrats non-vie en interne

L'entreprise d'assurance allemande Allianz souhaite transférer des contrats d'assurance non-vie souscrits en libre prestation de services pour des risques situés en France. Ce transfert est prévu entre deux entités du groupe. Le projet présenté à l'ACPR implique Allianz Risk Transfer AG, basée au Liechtenstein, qui doit transférer une partie de ses contrats à Allianz Global Corporate & Speciality SE, basée à Munich. Tous les créanciers de ces entités ont 2 mois,...

2 conseillers rejoignent le ministre du travail et des solidarités

Le ministre du travail et des solidarités Jean-Pierre Farandou a récemment nommé 2 nouveaux conseillers. La première conseillère est Célia Vauthier, elle est conseillère solidarités. Le second conseil est Philippe Machover, il est conseiller marché du travail. Ces conseillers ont pris leurs fonctions le 28 novembre 2025. Retrouvez l'arrêté de nomination tout...

Avis d’extension d’un accord dans les entreprises de travaux et de services agricoles, ruraux et forestiers

La ministre de l'agriculture, de l'agro-alimentaire et de la souveraineté alimentaire envisage d’étendre, par avis publié le 6 décembre 2025, les dispositions de l’accord du 2 décembre 2025 relatif au dispositif d'activité partielle de longue durée rebond APLD-R, conclu dans le cadre de la convention collective nationale de travail du 8 octobre 2020 concernant les entreprises de travaux et services agricoles, les entreprises de travaux et...