Nuevo apercibimiento de la AEPD por no contar con la figura del DPO: esta vez, a un Ayuntamiento

Comparte

En la última semana, la AEPD ha apercibido a un Ayuntamiento por falta de nombramiento de la figura del DPO (también conocido como DPD), estando obligado a ello.

Recordemos que la figura del DPO es una figura de garantía del cumplimiento de la normativa de protección de datos que se encuentra en el seno de una entidad en la que se llevan a cabo actividades de tratamiento de este tipo de datos. El nombramiento de un DPO no siempre es obligatorio, pero existen supuestos en los que sí lo es, y precisamente es el caso de los organismos de derecho público, entre los que se encuentran los ayuntamientos y demás entidades locales.

¿Por qué los ayuntamientos están obligados a nombrar un DPO? La respuesta la encontramos en el artículo 37.1.a) del RGPD, que establece dicha obligación cuando el tratamiento de datos se lleve a cabo por “una autoridad u organismo público, excepto los tribunales que actúen en el ejercicio de su función judicial”.

Lo que ha ocurrido en este caso es que el mencionado ayuntamiento nombró a un DPO en el año 2018 que, un año después, cesó de su cargo por jubilación. Desde entonces, la entidad no había nombrado a un nuevo DPO.

En este contexto, el apercibimiento de la AEPD se basa en las siguientes infracciones:

-Artículo 37.1.a) RGPD: por la falta de nombramiento de DPO cuando es obligatorio, como se ha expuesto.

-Art. 34.3 LOPDGDD: en cuanto a la información a la autoridad de control respecto del cese de los DPO. Este precepto es el que establece que las designaciones, nombramientos y ceses de los delegados de protección de datos deben ser comunicadas a la autoridad de control (en este caso, la AEPD) en un plazo de diez días.

Hay que tener en cuenta que la falta de nombramiento de DPO cuando es obligatorio es considerada una infracción considerada grave, según el artículo 73.v) de la LOPDGDD.

Leer más

Posts relacionados que podrían interesarte

22, abril 2021

El Real Madrid actúa diligentemente tras sufrir una brecha de seguridad

4, julio 2019

Un juzgado de Valencia reconoce la relación laboral de 97 ‘riders’ con Deliveroo.

16, junio 2020

Telemedicina y seguridad: 5 consejos a tener en cuenta.

10, marzo 2022

La AEPD sanciona a Caixabank con más de 2 millones de euros

19, julio 2023

La CNMC sanciona a Apple y Amazon con 194 millones por restringir la competencia

25, septiembre 2019

Google podrá mantener los contenidos retirados por el “derecho al olvido” fuera de la Unión Europea.