DPO Flashcards
Quelle est l’ancienne appellation du DPO/DPD ?
Data protection officer/délégué à la protection des données
Correspondant à la protection des données (CIL)
La désignation du CIL en France était elle obligatoire ?
Non
quels articles du RGPD déterminent les dispositions relatives au DPO ?
Articles 37 à 39
Que fait la CEPD?
Aide à l’interprétation des articles
Publication et adoption le 5/04/2017 des lignes directrices sur le DPO
Dans quels cas la désignation du DPO est elle obligatoire ?
●autorités publiques ou organismes pu
●entreprises dont les activités de base consistent en des opérations de traitement, qui du fait de leur nature, de leur portée et/ou de leurs finalités, exigent un suivi régulier et systématique à grande échelle des personnes concernées “
●les sociétés dont les “activités de base du responsable du traitement ou du sous-traitant consistent en un traitement à grande échelle de catégories particulières de données “ ou données relatives à des condamnations pénales et à des infractions.
Quel article du RGPD porte sur des informations de catégories particulières de données ?
9
Quel article porte sur des données relatives à des condamnations pénales et à des infractions
10
Expliquer la notion d’activité de base
Expliquer la notion de grande échelle
Que se passe t il dans le cas ou un DPO n’a pas été désigné ?
Sanction pour défaut de désignation d’un DPO
Amende
Mise en demeure
Dans les cas ou la désignation d’un DPO n’est pas obligatoire, est il possible de désigner qd même un DPO
Oui +statut et missions seront identiques à celles d’un DPO désigné à titre obligatoire
Qui peut être désigné comme DPO ?
Art 37
Cnil n’a pas encore fixé d’exigences en termes de niveau ou de parcours de formation.
Membre personnel
Prestataire externe
+autorité Luxembourgeoise 2021 = mini 3 ans d’expérience en protection des données pour exercer missions de DPO
Est il possible de mutualiser un DPO entre plusieurs entités d’une même organisation
Oui
Quelles sont les missions du DPO?
Mission ×2
Conseil + contrôle application
Liste = article 39:
●informer et conseiller le responsable du traitement, sous traitant +employés de leurs obligations RGPD
●dispenser conseil sur analyse d’impact + vérification art 35
●coopération avec autorité de contrôle
●être point de contact ( ex cas art 36)
Quelles taches le DPO ne peut pas effectuer?
Tache conduisant à définir les finalités + moyens de traitement de données à caractère personnel
Liste non exhaustive par le CEPD