Un délégué à la protection des données doit-il être qualifié ?

En Europe, le règlement général sur la protection des données (RGPD) a introduit le concept de « contrôleur de la protection des données » et l’obligation de désigner un contrôleur de la protection des données dans l’Union européenne (UE) pour protéger les données personnelles. Aux États-Unis, un délégué à la protection des données (DPO) est désigné sous l’égide du DOJ. Sources : 4,17,0]

Cependant, un DSB nommé volontairement doit répondre aux mêmes qualifications ; toutefois, le DSGVO ne précise pas les références exactes du DSB. Le contrôleur de la protection des données ne peut se voir attribuer aucune qualification spécifique autre que celle spécifiée dans le RGPD, même si l’entreprise a effectivement besoin d’un contrôleur de la protection des données. Bien que le contrôleur de la protection des données ne soit pas aussi précis que les références d’une déclaration de protection des données, il doit savoir clairement ce que les entreprises exigent réellement d’un contrôleur de la protection des données et quelle est sa responsabilité en matière de protection des données personnelles dans le contexte de la sécurité et de la protection des données. Le GDPR exige que le « DPO » ait un certain nombre de qualifications spécifiques qui sont proportionnées au type de traitement effectué par l’organisation, en tenant compte du niveau de protection que les données personnelles requièrent. Sources : 3,1,5]

Découvrez nos solutions sans obligation d’achat

Ce type de formation est nécessaire si vous voulez acquérir le niveau de compétences et de connaissances requis pour devenir un délégué à la protection des données efficace. Si vous voulez devenir un délégué à la protection des données, vous devez suivre une formation de délégué à la protection des données certifié afin d’acquérir les connaissances et les compétences nécessaires pour devenir un délégué à la protection des données compétent, et si votre entreprise a besoin d’un délégué à la protection des données, vous devez le faire. [Sources : 13,6]

N’oubliez pas que la plupart des délégués à la protection des données accèdent à leur poste en travaillant dans les domaines de la cybersécurité et de la protection des données. Toute personne certifiée par EXIN en tant que responsable de la protection des données sera testée sur ses compétences pour ce rôle au centre de formation Firebrand au Royaume-Uni et aux États-Unis, ainsi que dans d’autres centres de formation. Le rôle du contrôleur de la protection des données exigeant un haut niveau de connaissances techniques et une solide compréhension de la sécurité des données, vous devrez peut-être étendre vos connaissances à d’autres domaines tels que la gestion des données, l’analyse des données et la cybersécurité. Sources : 10,13,13]

En pratique, cela signifie que le travail du contrôleur de la protection des données GDPR n’est pas un travail pour les employés potentiels. Les organisations qui traitent des données et leurs sujets à grande échelle désignent obligatoirement un délégué à la protection des données. Toute personne qui aspire à une carrière dans le domaine de la protection des données a de la chance si elle fait partie d’une organisation qui compte le traitement régulier et systématique des données des utilisateurs parmi ses activités principales et qui a engagé un délégué à la protection des données. Bien que l’UE-RDA n’exige pas de DPD, de nombreuses organisations ont décidé de désigner officiellement leurs employés par ce titre professionnel. Sources : 6,2,18,12]

Le délégué à la protection des données est généralement un spécialiste avéré dans le domaine de la protection des données qui connaît bien le RGPD. Vous vous êtes déjà demandé ce que c’était et vous voulez savoir comment vous pouvez être embauché en tant que tel ? Vous avez probablement entendu parler d’un délégué à la protection des données, mais en quoi doit-il être qualifié ? Sources : 13,15,9]

L’objectif primordial d’un délégué à la protection des données est de veiller à ce que l’organisation respecte la loi lors du traitement des données personnelles. Il doit être impliqué dans toutes les questions relatives aux lois et pratiques en matière de protection des données, car il lui incombe de veiller au respect du RGPD. En fonction de la taille de votre entreprise, le délégué à la protection des données devrait être chargé non seulement de protéger vos données, mais aussi de les gérer lui-même. Il devrait avoir été responsable de tous les aspects de la gestion des données, tels que la collecte, le stockage, le traitement et le traitement des données. [Sources : 13,2,16,11]

L’article 37 du GDPR exige que les délégués à la protection des données n’aient pas de qualifications spécifiques, mais au moins deux ans d’expérience dans la gestion des données. Il y a deux exigences principales pour devenir un délégué à la protection des données : vous devez avoir un baccalauréat en informatique, en sciences informatiques ou en mathématiques, et un master en science des données. Sources : 6,14]

La section 47 de la loi permet à une organisation de nommer un délégué à la protection des données dans certaines circonstances. Une organisation peut nommer le délégué à la protection des données (GDPR) dans certaines circonstances, par exemple en cas de violation de la vie privée ou de la sécurité des données, si cela est requis par le GDPR. Sources : 7,1]

Sources :

  • [0] : https://digitalguardian.com/blog/choosing-a-dpo
  • 1] : https://www.crippspg.co.uk/gdpr-hub/internal-compliance/appointing-data-protection-officer-dpo/
  • [2] : https://seersco.com/articles/data-protection-officer/
  • [3] : https://www.clarip.com/data-privacy/data-protection-officer-requirement/
  • [4] : https://gdpr-info.eu/issues/data-protection-officer/
  • [5] : https://www.wsiworld.com/blog/responsibilities-of-a-controller-processor-and-data-protection-officer-according-to-gdpr
  • [6] : https://www.infosectrain.com/blog/how-to-become-a-data-protection-officer/
  • [7] : https://www.odpa.gg/information-hub/organisations/data-protection-officers/
  • [8] : https://firebrand.training/en/courses/data-protection/certified-data-protection-officer-certification
  • [9] : https://spinbackup.com/blog/the-role-of-data-protection-officer-in-gdpr-compliance/
  • [10] : https://www.exin.com/career-path/exin-certified-data-protection-officer?language_content_entity=en
  • [11] : https://databrackets.com/data-protection-officer-dpo-and-gdpr-compliance/
  • [12] : https://gdpr.eu/data-protection-officer/
  • [13] : https://www.comparitech.com/blog/information-security/data-protection-officer/
  • [14] : https://www.calligo.io/blog/services/data-privacy-services/what-is-data-protection-officer
  • [15] : https://umgtraining.com/2019/03/what-does-it-take-to-be-a-data-protection-officer-dpo/
  • [16] : https://hjsolicitors.co.uk/article/does-my-business-need-a-data-protection-officer/
  • [17] : https://www.isaca.org/resources/news-and-trends/isaca-now-blog/2017/gdpr-the-role-of-the-dpo-and-how-to-find-one-in-a-competitive-landscape
  • 18] : https://purplegriffon.com/blog/how-to-become-a-data-protection-officer-dpo