DPO, leurs missions

Le Délégué à la protection des données (DPO) est le gardien de la conformité en matière de protection des données au sein de l’organisation. Il peut à tout moment s’adresser à la Cnil pour obtenir de l’aide afin de mener à bien sa ou ses missions.

Le ministère du Travail, du Plein emploi et de l’Insertion a observé  au travers d’une étude les évolutions significatives depuis ces 3 dernières années du métier de délégué à la protection des données (DPO). Les résultats présentés dans cette étude sont issus d’une enquête réalisée auprès de 1 811 DPO désignés auprès de la CNIL interrogés entre septembre et octobre 2021

Le profil d’un DPO en 2021

Quelles sont donc ces missions ?

La mission première du DPO est de

La seconde mission du DPO est d’accompagner son organisme dans la conformité au RGPD

Il devra pour ce faire :

1 Recenser les traitements

Dans le cadre de leur plan d’action pour se mettre en conformité au règlement européen sur la protection des données (RGPD), les organismes doivent tenir une documentation interne complète sur leurs traitements de données personnelles. Ils doivent aussi s’assurer qu’ils respectent bien les nouvelles obligations légales.

Pour être en capacité de mesurer l’impact du règlement sur l’activité et de répondre à cette exigence, le DPO doit au préalable recenser précisément :

2 Établir un plan des actions à mener

Après avoir identifié les traitements de données personnelles mis en œuvre au sein de l’organisme, le DPO, pour chacun d’eux, identifier les actions à mener pour conformer l’entreprise aux obligations actuelles et à venir.

Cette priorisation peut être menée au regard des risques que font peser les traitements sur les libertés des personnes concernées. Certaines tâches seront faciles à mettre en œuvre.

3 Gérer les risques

Si le DPO identifie des traitements de données personnelles susceptibles d’engendrer des risques élevés pour les droits et libertés des personnes concernées, il se doit de conduire, pour chacun de ces traitements, une analyse d’impact relative à la protection des données (en anglais, Data protection impact assessment).

Cette analyse aide à construire des traitements de données respectueux de la vie privée et permettant de démontrer la conformité de son traitement au RGPD. Une AIPD est un outil d’évaluation d’impact sur la vie privée. Elle repose sur 2 piliers :

Une AIPD contient :

4 Organiser les procédures internes

Pour garantir un haut niveau de protection des données personnelles en permanence, le DPO doit mettre en place des procédures internes qui garantissent la protection des données à tout moment, en prenant en compte l’ensemble des événements qui peuvent survenir au cours de la vie d’un traitement (ex : faille de sécurité, gestion des demandes de rectification ou d’accès, modification des données collectées, changement de prestataire).

5 Piloter la conformité

Le DPO structure et anime son réseau

En interne :

En externe :

Le DPO sensibilise les collaborateurs

Pour mener à bien sa mission :

Quitter la version mobile