Multa de 50.000 euros por nombrar como Delegado de Protección de Datos (DPO) al responsable de Compliance, Auditoría y Riesgo.

Comparte

La Autoridad Belga de Protección de Datos (DPA) ha impuesto una sanción de 50.000 euros a una empresa por nombrar como DPO a su director de Compliance o cumplimiento normativo, Auditoría interna y Gestión de riesgos, al entender que esta combinación de funciones podría crear un conflicto de interés contrario a lo establecido por el artículo 38 del RGPD.

Así, el organismo considera que compaginar las funciones de DPO con una función como jefe de un departamento que será supervisado por el DPO “no puede hacerse de manera independiente” y argumenta para imponer su sanción que el DPO “trata los datos personales de millones de personas, por lo que las salvaguardias ineficaces para la protección de los datos personales, en particular mediante el nombramiento de un delegado de protección de datos que no cumpla el requisito de independencia y, por lo tanto, no pueda actuar libre de todo conflicto de intereses, tienen un impacto potencial en millones de personas”.

Leer más

Posts relacionados que podrían interesarte

19, febrero 2026

Orientaciones de la AEPD sobre Inteligencia Artificial agéntica desde la perspectiva de protección de datos

25, septiembre 2025

Bruselas cierra la puerta a las Big Tech del nuevo sistema de datos financieras

19, septiembre 2024

TikTok en lucha contra la prohibición en EE.UU.

30, marzo 2023

La US Copyright Office publica una guía sobre el registro de obras creadas con IA

23, marzo 2023

La división de inteligencia artificial (IA) de Microsoft se queda sin su equipo de ética y sociedad

16, enero 2020

El Comité Europeo de Protección de Datos publica una Opinión Preliminar sobre protección de datos e investigación científica.