Multa de 50.000 euros por nombrar como Delegado de Protección de Datos (DPO) al responsable de Compliance, Auditoría y Riesgo.

Comparte

La Autoridad Belga de Protección de Datos (DPA) ha impuesto una sanción de 50.000 euros a una empresa por nombrar como DPO a su director de Compliance o cumplimiento normativo, Auditoría interna y Gestión de riesgos, al entender que esta combinación de funciones podría crear un conflicto de interés contrario a lo establecido por el artículo 38 del RGPD.

Así, el organismo considera que compaginar las funciones de DPO con una función como jefe de un departamento que será supervisado por el DPO “no puede hacerse de manera independiente” y argumenta para imponer su sanción que el DPO “trata los datos personales de millones de personas, por lo que las salvaguardias ineficaces para la protección de los datos personales, en particular mediante el nombramiento de un delegado de protección de datos que no cumpla el requisito de independencia y, por lo tanto, no pueda actuar libre de todo conflicto de intereses, tienen un impacto potencial en millones de personas”.

Leer más

Posts relacionados que podrían interesarte

30, noviembre 2023

AEPD restringe el tratamiento de datos biométricos para control de acceso

18, febrero 2021

La Comisión Europea publica un estudio sobre la aproximación de los Estados miembros a datos personales relacionados con la salud.

9, octubre 2019

La Unión Europea confirma su intención de regular las criptodivisas.

1, julio 2021

Decisión de adecuación para la transferencia de datos a UK con polémica

27, mayo 2021

El Sandbox anticipa una disrupción en el sector financiero gracias a la tecnología blockchain

6, septiembre 2023

La US Copyright Office señala cuatro temas principales a debatir en una consulta pública sobre la inteligencia artificial