RGPD : le délégué à la protection des données est-il obligatoire ?

Le Règlement général relatif à la protection des données (RGPD) s’appliquera dès le 25 mai 2018, dans un mois et demi. Or, les entreprises qui traitent des données personnelles ont encore quelques lacunes concernant les notions de base de ce Règlement européen, comme en témoignent les réponses à nos questionnaires

L’une des notions essentielles, qui semble être la moins bien maîtrisée, concerne la désignation du délégué à la protection des données, ou data protection officer (DPO) en anglais. Les répondants à notre questionnaire « débutant » sont 62% à penser que la désignation du DPO est obligatoire selon le RGPD : ce qui est faux. 

 

La désignation d’un DPO n’est pas systématique dans le RGPD

Le délégué à la protection des données est décrit par les articles 37 à 39 du RGPD. Le responsable du traitement de données personnelles n’est, en principe, pas obligé de désigner un délégué à la protection. 

Le droit national peut toutefois durcir cette faculté de désignation du DPO pour la rendre obligatoire : cela n’est pas le cas en droit français. 

Mais trois cas spécifiques rendent obligatoire la désignation du DPO d’après le RGPD : 

– si le traitement de données personnelles est fait par une autorité ou un organisme public ; 

– si le traitement est réalisé par un organisme dont l’activité de base l’amène à suivre de manière régulière et systématique des individus à grande échelle ; 

– si le traitement est réalisé par un organisme dont l’activité de base l’amène à traiter à grande échelle des données sensibles ou relatives à des condamnations pénales. 

Les données personnelles de santé sont incluses dans la catégorie des données sensibles, leur traitement est donc soumis à la désignation d’un DPO. Cela signifie que tous les organismes de complémentaire santé sont tenus d’avoir leur propre DPO. 

 

Organismes assureurs : désignez votre DPO en ligne

Bien que la désignation d’un DPO soit facultative pour tous les cas non prévus par le RGPD, la CNIL recommande fortement d’en nommer un. Il est d’ailleurs déjà possible de faire cette désignation directement en ligne sur le site de la CNIL. 

Sachez aussi que la fonction de DPO peut être déléguée et externalisée à une société tierce. Toutefois, le responsable du traitement devra s’être assuré que cette société est bien reconnue par les services de la CNIL et que ses compétences, connaissances et capacités soient conformes au minimum requis par le RGPD. 

 

Pour tester vos connaissances du RGPD, répondez à nos deux questionnaires en ligne ! Et pour avoir tous les conseils opérationnels pour réussir votre mise en conformité, obtenez votre dossier RGPD : les bons conseils pour réussir

Ajouter aux articles favoris
Please login to bookmarkClose
0 Shares:
Découvrez nos analyses et capsules vidéos
Lancer la vidéo

Le pouls des CCN #7 : PSC, Alan et agréments de catégories objectives

Lancer la vidéo

Webinaire Tripalio #6 : les grandes actualités CCN santé-prévoyance de la rentrée 2026

Lancer la vidéo

Le pouls des CCN #1 : le régime santé de la CCN Syntec

Lancer la vidéo

Webinaire Tripalio #5 : les 3 grandes actualités PSC du moment

You May Also Like

Les nouveaux salaires applicables dans les coopératives agricoles, unions de coopératives agricoles et SICA

Les partenaires sociaux de la convention collective nationale (CCN) des coopératives agricoles, unions de coopératives agricoles et sociétés d'intérêt collectif agricole de fleurs, fruits et légumes frais, transformés et conserveries, de teillage de lin-chanvre et de déshydratation (IDCC 7028) ont signé deux avenants sur les salaires en janvier 2026. Le premier texte...

Les nouveaux salaires dans la CCN des activités hippiques

Les partenaires sociaux de la convention collective nationale (CCN) des activités hippiques (IDCC 7026) ont signé leur dernier avenant salarial le 18 mars 2026. Le texte fixe les montants des salaires mensuels bruts applicables rétroactivement au 1er mars 2026. Il a été signé par les organisations patronales AEDG et SEDJ ainsi que par les syndicats de salariés FGA CFDT,...

L’association de courtage Courtensia n’est plus agréée

Comme le révélaient hier nos confrères de News Assurances Pro, l'association professionnelle de courtiers Courtensia n'a plus d'agrément pour exercer son activité. L'Autorité de contrôle prudentiel et de résolution (ACPR) a pris cette décision car Courtensia ne remplit pas les critères de représentativité nécessaires. Il ne reste donc que 5 associations représentatives de courtiers d'assurance ou de réassurance et de leurs mandataires : CNCEF Assurance, Votreasso,...
Lire plus

Apicil confirme sa dynamique très positive en 2025

Après une année 2024 qui permettait à Apicil de renouer avec la croissance, l'année 2025 permet au groupe de protection sociale de confirmer sa bonne dynamique. D'après les informations dévoilées par communiqué, le chiffre d'affaires (CA) global a dépassé les 4 Md€ alors qu'il était à 3,9 Md€ en 2024. C'est la première fois que le CA du groupe Apicil franchit ce seuil. En parallèle, le résultat combiné du...