Faut-il désigner un DPO ? Critères et obligations

Jan 19, 2026RGPD

Le Délégué à la Protection des Données (DPD), ou Data Protection Officer (DPO), joue un rôle majeur dans l’application et la mise en pratique du RGPD. Conformément à la définition donnée de la CNIL, le DPO est déterminé comme la personne chargée de mettre en œuvre la conformité au RGPD au sein de la structure qui l’a désigné et pour les traitements de données personnelles que celle-ci réalise. Ainsi, qu’il soit interne ou externe, le DPO conseille et accompagne l’organisme qui l’a désigné et participe à la mise en pratique du RGPD.

La désignation d’un DPO : une obligation légale selon les cas

La CNIL rappelle que, selon l’organisme, la désignation d’un DPO est une obligation légale. Ainsi, 3 catégories de structures se voient imposer cette obligation :

Ce contenu est réservé uniquement aux utilisateurs et utilisatrices connectés (gratuit). Veuillez vous connecter pour voir ce contenu.

Ces articles pourraient vous intéresser

Le droit à l’oubli dans les ESSMS

Le droit à l’oubli dans les ESSMS

Un enjeu de protection des données et de respect des personnes accompagnées Dans les établissements et services sociaux et médico-sociaux (ESSMS), la gestion des données personnelles constitue une responsabilité majeure. Parmi les principes issus du Règlement général...

lire plus