Multa de 50.000 euros por nombrar como Delegado de Protección de Datos (DPO) al responsable de Compliance, Auditoría y Riesgo.

Comparte

La Autoridad Belga de Protección de Datos (DPA) ha impuesto una sanción de 50.000 euros a una empresa por nombrar como DPO a su director de Compliance o cumplimiento normativo, Auditoría interna y Gestión de riesgos, al entender que esta combinación de funciones podría crear un conflicto de interés contrario a lo establecido por el artículo 38 del RGPD.

Así, el organismo considera que compaginar las funciones de DPO con una función como jefe de un departamento que será supervisado por el DPO “no puede hacerse de manera independiente” y argumenta para imponer su sanción que el DPO “trata los datos personales de millones de personas, por lo que las salvaguardias ineficaces para la protección de los datos personales, en particular mediante el nombramiento de un delegado de protección de datos que no cumpla el requisito de independencia y, por lo tanto, no pueda actuar libre de todo conflicto de intereses, tienen un impacto potencial en millones de personas”.

Leer más

Posts relacionados que podrían interesarte

20, noviembre 2019

La Autoridad de Protección de Datos Británica (ICO) presenta su Guía para el tratamiento de datos sensibles.

12, abril 2023

La Corte austriaca declara que las “loot boxes” del FIFA violan las leyes del juego

19, mayo 2022

CNIL publica una guía con los criterios para determinar si las cookie walls son lícitas

30, noviembre 2023

La tarjeta de crédito de Apple sufre un imprevisto inoportuno

27, abril 2023

Twitter descarta protección de la comunidad LGTBIQ+ contra discursos de odio de su política de conducta

4, julio 2019

Bet365 deberá levantar la restricción a un jugador online con ganancias superiores a la media.