Article 39 RGPD - Missions du délégué à la protection des données

1. Les missions du délégué à la protection des données sont au moins les suivantes:
a) informer et conseiller le responsable du traitement ou le sous-traitant ainsi que les employés qui procèdent au traitement sur les obligations qui leur incombent en vertu du présent règlement et d’autres dispositions du droit de l’Union ou du droit des États membres en matière de protection des données;
b) contrôler le respect du présent règlement, d’autres dispositions du droit de l’Union ou du droit des États membres en matière de protection des données et des règles internes du responsable du traitement ou du sous-traitant en matière de protection des données à caractère personnel, y compris en ce qui concerne la répartition des responsabilités, la sensibilisation et la formation du personnel participant aux opérations de traitement, et les audits s’y rapportant;
c) dispenser des conseils, sur demande, en ce qui concerne l’analyse d’impact relative à la protection des données et vérifier l’exécution de celle-ci en vertu de l’article 35;
d) coopérer avec l’autorité de contrôle;
e) faire office de point de contact pour l’autorité de contrôle sur les questions relatives au traitement, y compris la consultation préalable visée à l’article 36, et mener des consultations, le cas échéant, sur tout autre sujet.
2. Le délégué à la protection des données tient dûment compte, dans l’accomplissement de ses missions, du risque associé aux opérations de traitement compte tenu de la nature, de la portée, du contexte et des finalités du traitement.

Foire aux questions

Réponses brèves aux questions fréquentes sur cette disposition. Elles constituent une information générale et non un conseil juridique.

Le paragraphe 1 assigne au moins cinq missions. Le délégué informe et conseille le responsable du traitement ou le sous-traitant ainsi que les employés qui procèdent au traitement, contrôle le respect du règlement, d’autres dispositions en matière de protection des données et des règles internes, dispense des conseils sur demande en ce qui concerne l’analyse d’impact relative à la protection des données et vérifie l’exécution de celle-ci en vertu de l’article 35, coopère avec l’autorité de contrôle, et fait office de point de contact pour cette autorité.

Non. Les termes introductifs du paragraphe 1 indiquent que les missions du délégué sont au moins celles énumérées, de sorte que le responsable du traitement ou le sous-traitant peut lui confier d’autres tâches. L’article 38, paragraphe 6, permet de telles missions supplémentaires à condition qu’elles n’entraînent pas de conflit d’intérêts.

Oui. Le point b) du paragraphe 1 couvre le respect du règlement, d’autres dispositions du droit de l’Union ou du droit des États membres en matière de protection des données et des règles internes du responsable du traitement ou du sous-traitant, et inclut expressément la répartition des responsabilités, la sensibilisation et la formation du personnel participant aux opérations de traitement, ainsi que les audits s’y rapportant.

En vertu du point c) du paragraphe 1, le délégué dispense des conseils sur demande en ce qui concerne l’analyse et vérifie l’exécution de celle-ci en vertu de l’article 35. L’obligation correspondante du responsable du traitement de demander ce conseil lorsqu’un délégué a été désigné est énoncée à l’article 35, paragraphe 2.

Le paragraphe 2 lui prescrit de tenir dûment compte, dans l’accomplissement de ses missions, du risque associé aux opérations de traitement, compte tenu de la nature, de la portée, du contexte et des finalités du traitement. Les missions doivent donc être accomplies sur une base fondée sur le risque plutôt qu’avec une intensité uniforme pour toutes les opérations.