Délégué à la protection des données (DPO) : les référentiels de la CNIL sont publiés

Le RGPD continue de faire parler de lui depuis son entrée en vigueur le 25 mai dernier avec la publication de référentiels dédiés au délégué à la protection des données, ou DPO. En effet, la CNIL vient de publier deux référentiels dédiés d’une part à l’agrément des organismes de certification des compétences des DPO, d’autre part aux critères de certification des compétences des DPO.

 

Ces deux référentiels entrent en vigueur immédiatement et permettront à la fonction de DPO de se développer dans un cadre défini. Rappelons que la désignation du délégué à la protection des données est obligatoire dans certains cas mais reste conseillée dans tous les cas de figure. 

 

L’agrément des organismes de certification des compétences du DPO

Le premier référentiel adopté par la CNIL concerne l’agrément des organismes de certification. On compte au total 21 exigences prévues par ce référentiel. 

Ainsi, l’une des exigences concerne l’organisation d’un QCM de 100 questions minimum dont au moins 30% sont des cas pratiques. Pour réussir l’épreuve, le candidat DPO doit obtenir 75% de réponses exactes mais il faut aussi que 50% des réponses soient exactes dans chacun des 3 domaines de compétences. Ces conditions cumulatives ne peuvent pas être écartées. 

La certification délivrée par l’organisme est valable 3 ans et peut être renouvelée avant son terme par la personne certifiée. Chose intéressante, l’annexe de la délibération propose le programme de l’évaluation écrite avec les 3 domaines d’aptitude : la réglementation générale sur la protection des données et les mesures de mise en conformité, la responsabilité, et les mesures techniques et organisationnelles pour la sécurité des données au regard des risques. 

 

Les critères de certification du DPO

Le second référentiel adopté par la CNIL concerne la certification des compétences du délégué à la protection des données. On apprend en premier lieu que tout le monde ne peut pas accéder à la phase d’évaluation de ses compétences : il faut soit justifier d’une expérience professionnelle d’au moins 2 ans dans des activités liées aux missions du DPO, soit justifier d’une expérience professionnelle d’au moins 2 ans associée à une formation d’au moins 35 heures sur la protection des données personnelles. 

Une fois ce prérequis validé, le référentiel propose la liste des 17 compétences et savoir-faire parmi lesquels on retrouve l’identification de la base juridique d’un traitement, la connaissance du cadre juridique de la sous-traitance de traitement de données personnelles, ou encore l’identification de violations de données personnelles nécessitant une notification à la CNIL et celles nécessitant une communication aux personnes concernées. 

Les délégués à la protection des données n’ont plus qu’à se préparer à passer les certifications qui les mettront en valeur : les premiers organismes de certification devraient bientôt être agréés. 

Ajouter aux articles favoris
Please login to bookmarkClose
0 Shares:
Découvrez nos analyses et capsules vidéos
Lancer la vidéo

Webinaire Tripalio #7 : prévoyance Syntec et duo de jurisprudences

Lancer la vidéo

Webinaire Tripalio #2 : Le point sur les catégories objectives dans les CCN

Lancer la vidéo

Le pouls des CCN #6 : focus sur l'avenant santé n° 9 de la CCN Syntec

Lancer la vidéo

Webinaire Tripalio #6 : les grandes actualités CCN santé-prévoyance de la rentrée 2026

You May Also Like

2 exonérations de ticket modérateur vont disparaître

Un décret tout juste publié au Journal officiel prévoit la fin de l'exonération du ticket modérateur (TM) sur deux prestations précises. Premièrement, les patients en affection de longue durée (ALD) vont devoir assumer de payer le ticket modérateur sur les médicaments à service médical rendu faible. Ceux-ci ne sont remboursés qu'à 15% BRSS par la sécurité sociale, le TM de 85% BRSS sera donc généralement remboursé par la complémentaire santé. ...

Avis d’extension d’un avenant dans la conchyliculture et les cultures marines

La ministre de la transition écologique, de la biodiversité et des négociations internationales sur le climat et la nature envisage d’étendre, par avis publié le 17 avril 2026, les dispositions de l'avenant n° 50 du 13 janvier 2026 relatif à la grille des salaires, conclu dans le cadre de la convention collective nationale de la conchyliculture et des cultures marines du 19 octobre 2000 (...

Avis d’extension d’un avenant prévoyance à un accord dans la conchyliculture et les cultures marines

La ministre de la transition écologique, de la biodiversité et des négociations internationales sur le climat et la nature envisage d’étendre, par avis publié le 17 avril 2026, les dispositions de l'avenant n° 49 du 13 janvier 2026 à l'accord du 22 septembre 2003 relatif au régime de prévoyance, conclu dans le cadre de la convention collective nationale de la conchyliculture et des cultures marines du 19 octobre 2000 (...

Arrêté d’extension d’un avenant chez le personnel navigant d’exécution des transports maritimes

Le ministre du travail et des solidarités et la ministre de la transition écologique, de la biodiversité et des négociations internationales sur le climat et la nature, ont étendu, par arrêté du 16 mars 2026, publié le 17 avril 2026, les dispositions de l'avenant n° 4 relatif aux salaires minima, conclu dans la convention collective nationale des personnels navigants officiers des entreprises de transport et services maritimes du 19 novembre...

Avis d’extension d’un accord départemental (Loire) chez les OETAM du bâtiment 

Le ministre du travail et des solidarités envisage d’étendre, par avis publié le 17 avril 2026, les dispositions de l'accord départemental (Loire) du 15 janvier 2026 relatif aux idemnités de petits déplacements pour 2026, conclu dans le cadre des conventions collectives nationales des ouvriers employés par les entreprises du bâtiment visées et non visées par le décret du 1er mars 1962 (c’est-à-dire entreprises occupant jusqu’à dix et...