Une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, un numéro d’identification, des données de localisation ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
Les dispositions du RGPD et de la directive 2016/680 ont été codifiées par ordonnance et intégrées dans la loi Informatique et Libertés de sorte que la structure de ce texte a été conservée.
Exception notable : les demandes d’autorisation en matière médicale restent applicables.
Il a notamment pour rôle de :
- Sensibiliser les collaborateurs de l’organisme qui le désigne au respect du RGPD ;
- Mettre en œuvre et superviser des audits internes à l’organisme sur le respect du RGPD ;
- Conseiller l’organisme quant à l’opportunité de réaliser une analyse d’impact et, dans l’affirmative, superviser l’exécution ;
- Recevoir et répondre à toute question relative à la protection des données ;
- Gérer les relations de l’organisme avec la CNIL.
Le DPO peut être un collaborateur de l’organisme qui le désigne mais également un prestataire externe (par exemple, un avocat). Afin d’exercer efficacement sa mission, un DPO doit disposer d’une bonne connaissance du RGPD mais d’une connaissance approfondie du secteur d’activité de l’organisme qui le désigne. Enfin, il ne doit pas avoir de conflits d’intérêts avec ses autres missions et doit pouvoir exercer ses fonctions de DPO en toute indépendance.
Dans la pratique, il s’agit souvent du responsable IT ou du responsable juridique.
Dans les autres cas, la désignation d’un DPO est facultative mais est encouragée par la CNIL.
Nous sommes naturellement à votre disposition pour accompagner dans ce cadre et vous renvoyons à notre offre correspondante.