Multa de 50.000 euros por nombrar como Delegado de Protección de Datos (DPO) al responsable de Compliance, Auditoría y Riesgo.

Comparte

La Autoridad Belga de Protección de Datos (DPA) ha impuesto una sanción de 50.000 euros a una empresa por nombrar como DPO a su director de Compliance o cumplimiento normativo, Auditoría interna y Gestión de riesgos, al entender que esta combinación de funciones podría crear un conflicto de interés contrario a lo establecido por el artículo 38 del RGPD.

Así, el organismo considera que compaginar las funciones de DPO con una función como jefe de un departamento que será supervisado por el DPO “no puede hacerse de manera independiente” y argumenta para imponer su sanción que el DPO “trata los datos personales de millones de personas, por lo que las salvaguardias ineficaces para la protección de los datos personales, en particular mediante el nombramiento de un delegado de protección de datos que no cumpla el requisito de independencia y, por lo tanto, no pueda actuar libre de todo conflicto de intereses, tienen un impacto potencial en millones de personas”.

Leer más

Posts relacionados que podrían interesarte

15, marzo 2023

La AEPD realizará un análisis de delegados de protección de datos registrados en más de 30.000 entidades del sector público y privado

28, enero 2021

28 de enero – Día International de la Privacidad.

20, febrero 2020

La Comisión Europea presenta su “paquete digital”, incluyendo medidas para regular la Inteligencia Artificial.

20, enero 2022

La CNMV publica la nueva Circular sobre la publicidad de los criptoactivos

2, diciembre 2020

Inteligencia Artificial (AI) y Salud.

25, febrero 2021

La autoridad noruega impone una sanción por efectuar un rating crediticio sobre un individuo