El DPO: Descubre la función del Delegado de Protección de Datos
El Delegado de Protección de Datos, DPO o DPD (en Europa) es la persona encargada de informar a una empresa, sobre sus obligaciones en materia de protección de datos. Esta figura surge gracias a la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales. Y es necesaria en las empresas desde el 5 de diciembre de 2018, fecha en que entró en vigencia. Es importante destacar, que gracias a esta Ley se define de manera más detallada sus funciones.
¿Quién es el DPO en la empresa?
El Delegado de Protección de Datos, es la persona encargada de informar y asesorar, cómo se tratan los datos de una empresa. Su trabajo es tan importante, tanto para los altos cargos como para los empleados. Este funcionario puede ser interno o externo y debe tener conocimientos de derecho y protección de datos. Pues su función principal es supervisar y verificar, el cumplimiento de lo establecido en la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales, en la empresa.
Debemos ver, que el cargo de DPO, va a fungir como punto de enlace con la Agencia Española de Protección de Datos. El Delegado de Protección de Datos, coopera con la autoridad competente, brindando la información solicitada. Además, el DPO se encarga de asesorar, en todo momento, a la junta directiva sobre la protección adecuada de los datos. Lo ideal, es que el Delegado de Protección de Datos pertenezca a la empresa, pero no existe limitante si es externo a la misma.
¿Por qué esta figura es importante?
Al entrar en vigencia la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales, se crea la figura del DPO. Este cargo es valioso, pues es de obligatorio cumplimiento, según lo establecido por la Ley tanto en España, como en la Comunidad Europea. Su importancia radica, en la importancia de su función. Que no es otra que ser el garante del cumplimiento por parte de la empresa de lo establecido en la ley con respecto al tratamiento de los datos.
El DPO, supervisa la base de datos de los clientes de una empresa. Y se asegura que se cumplan los estándares de la Unión Europea respecto a la protección de datos personales. Los datos personales son un derecho fundamental de las personas, según lo establecido por la Carta Magna. Así que, supervisar el uso que se le da estos datos, es de carácter Constitucional. Ninguna empresa puede darse el lujo de no tener un DPO, pues es contra la Ley.
¿Cuáles son sus funciones?
Ya que se conoce la importancia del Delegado de Protección de Datos, también es necesario conocer sus funciones a cabalidad. Estas, las podemos encontrar estipuladas en la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales, en su capítulo III. Como veremos a continuación, el Delegado de Protección de Datos, no solo es importante, sino que carga una gran responsabilidad, los datos personales. Además, este Delegado sirve como enlace entre las empresas y la Agencia Española de Protección de Datos.
Las funciones de un DPO, estipuladas en la ley, son:
- Asesorar en todo momento a la empresa, lo relativo a la protección de datos.
- Inspeccionar los procedimientos establecidos por la Ley Orgánica.
- Emitir recomendaciones, sobre lo establecido en la Ley, a la empresa donde presta sus servicios.
- Tener acceso a los datos personales.
- Documentar vulneraciones a la protección de datos.
- Supervisar el cumplimiento de la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales.
- Cooperar con la autoridad de control.
¿Cuáles son los requisitos para ser un Delegado de Protección de Datos?
Para ser Delegado de Protección de Datos, se deben cumplir ciertos requisitos exigidos por la Ley. Todo en concordancia con los requisitos establecidos en el artículo 37.5 del Reglamento (UE) 2016/679 para la designación del delegado de protección de datos. Además, no debemos olvidar que el DPO, puede ser interno o externo a la organización. Si el DPO es externo, debe cumplir los mismos requisitos como si fuera interno a la empresa.
En primer lugar, el Delegado de Protección de Datos, debe ser un profesional altamente calificado. Este cargo es de gran responsabilidad y relevancia tanto para la empresa como para el Estado. Pero veamos los principales requisitos:
- Titulación universitaria.
- Conocimientos en Derecho.
- Experiencia y práctica, en materia de protección de datos.
- Certificación de Delegado de Protección de Datos (no es obligatoria).
- Capacidades para ejecutar funciones mínimas dentro de la organización.
- Ética profesional.
- Conocimiento en el sector empresarial.
- Habilidades de negociación.
- Manejo de diferentes idiomas.
- Capacidad para trabajar sin supervisión.
- Capacidad comunicativa.
¿Es obligatorio el DPO dentro de la organización?
El Delegado de Protección de Datos (DPO) es un cargo necesario y obligatorio para todas aquellas instituciones que manejen datos personales. Esta obligación está tipificada en el Capítulo III, artículo 34, de la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales. Si tu empresa, se encuentra en las mencionadas por la Ley, es obligatorio que cuentes con un DPO. De lo contrario podrías estar infringiendo la ley sin darte cuenta, y nada te servirá de excusa.
Empresas que requieren un Delegado de Protección de Datos:
- Autoridades y organismos públicos.
- Colegios profesionales.
- Universidades públicas y privadas.
- Las entidades que exploten redes y presten servicios de comunicaciones electrónicas.
- Establecimientos financieros de créditos.
- Las entidades aseguradoras y reaseguradoras.
- Las empresas de servicios de inversión.
- Los distribuidores y comercializadores de energía eléctrica, y de gas natural.
- Las entidades responsables de ficheros comunes.
- Las entidades que desarrollen actividades de publicidad.
- Los centros sanitarios.
- Los operadores que desarrollen la actividad de juego a través de canales electrónicos.
- Empresas de seguridad privada.
- Federaciones deportivas (en caso de manejar información de menores).
¿DPO o responsable de tratamiento de datos?
Al estudiar la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales, nos encontramos con dos figuras importantes: El DPO y el responsable de tratamiento de datos. Al tener un nombre similar, muchos tienden a confundir ambos cargos. Pero cuando los investigamos a profundidad, podemos ver las diferencias entre uno y otro. Así pues, mientras que el Delegado de Protección de Datos se encarga de asesorar, y supervisar, el correcto manejo de los datos de una empresa.
El Responsable de Tratamiento de Datos, es el que decide el cómo y por qué deben tratarse estos datos. Al igual que en el caso del Delegado de protección de datos, las funciones de este cargo están descritas en la Ley. Específicamente, en el Título V, Capítulo I, Artículo 28. En conclusión, tanto el Delegado de Protección de Datos como el Responsable de Tratamiento de Datos, son figuras importantes dentro del ámbito empresarial, y deben trabajar en conjunto.