La AEPD lanza un nuevo informe sobre los roles del responsable y encargado del tratamiento, así como del DPO

Comparte

La Agencia Española de Protección de Datos (en adelante, la “AEPD”), ha emitido un informe en que establece de forma breve los conceptos de responsable y encargado del tratamiento, así como las notas que diferencian ambos roles, para posteriormente analizar cuáles son las diferencias en cuanto al régimen de responsabilidad entre estos y el Delegado de Protección de Datos (DPO o DPD).

Por lo que respecta a la primera parte, la AEPD realiza un análisis breve de las figuras del responsable y del encargado del tratamiento, remitiéndose a la guía del Comité Europeo de Protección de Datos sobre estos roles.

A continuación, sí se enfoca en mayor grado en establecer la diferencia entre los anteriores y el DPO de una entidad. Recordemos que el DPO es aquella figura que se nombra en una entidad (en ocasiones fijadas por el RGPD, su nombramiento es obligatorio) para asesorar y supervisar el cumplimiento de la normativa aplicable en materia de protección de datos. Una de las principales características de un DPO es su independencia en el ejercicio de sus funciones (por lo que la agencia destaca la importancia de no incurrir en conflictos de intereses), y la falta de responsabilidad sobre posibles incumplimientos. De esta manera, tal y como establece la AEPD, el DPO asesora al responsable o al encargado del tratamiento pero, en última instancia, son estos los que deciden si seguir sus recomendaciones o no.

Para respetar la naturaleza de sus funciones de asesoramiento y supervisión, es importante que cualquier tarea que pueda tener el DPO en la organización no implique la “intervención directa en la toma de decisiones referidas a los fines y medios del tratamiento”.

Leer más

Posts relacionados que podrían interesarte

22, septiembre 2021

Datatilsynet propone una sanción a una región de Dinamarca por falta de medidas técnicas para proteger los datos personales

24, octubre 2024

Tools for Humanit Corporationy deja de recabar datos biométricos a través de escaneo de iris ocular tras implementar una nueva solución de verificación de identidad

4, noviembre 2021

Facebook, un metaverso y un cambio de nombre

27, julio 2022

Sony notifica a su propio sitio web como infractor de derechos de autor

8, junio 2022

¿Cómo utilizar Google Analytics cumpliendo con el RGPD? La CNIL da respuesta

22, septiembre 2021

¿Qué incluye el derecho de acceso?