top of page

Comment choisir son DPO ? Les 3 critères obligatoires du RGPD

  • xdpo
  • 23 févr. 2023
  • 2 min de lecture

La désignation d'un Délégué à la Protection des Données (DPO) est une étape stratégique pour la conformité de toute organisation. Qu'il s'agisse d'une nomination en interne ou du recours à un DPO externe, ce choix ne doit pas s'effectuer au hasard. L'article 38 du RGPD définit trois caractéristiques fondamentales et obligatoires que doit posséder votre DPO pour exercer sa mission efficacement.


DPO - Délégué à la Protection des données



1️⃣ Des compétences multidisciplinaires pointues


L'application des articles 37 à 39 du RGPD exige la maîtrise de trois expertises complémentaires :


Expertise juridique : Une connaissance approfondie du Règlement Européen et des lignes directrices du Comité Européen de la Protection des Données (CEPD) est indispensable pour interpréter correctement le cadre légal.


Expertise technique et informatique : Le DPO doit comprendre les infrastructures réseaux, les schémas d'hébergement, la sécurité informatique et les flux de données afin de mener des audits pertinents sur vos logiciels et vos sous-traitants.


Expertise en conduite du changement : La conformité est humaine. Le DPO doit être un excellent communicant, capable de vulgariser les concepts techniques et d'animer des formations pour engager les équipes opérationnelles au quotidien.


2️⃣ Des moyens matériels et humains suffisants


Pour que la mission du DPO soit effective, l'organisation doit lui donner le pouvoir d'agir. Cela se traduit par :


  • Un crédit de temps adapté à la taille de la structure.

  • Des ressources humaines et budgétaires adéquates.

  • Un accès direct et sans filtre aux informations stratégiques de l'entreprise.

  • Une intégration systématique en amont de tout nouveau projet impliquant des données personnelles.

  • Une accessibilité totale pour les personnes concernées (clients, salariés).


3️⃣ Une capacité d’agir en toute indépendance


L'indépendance du DPO est la garantie d'une gouvernance éthique et objective. Le RGPD impose des règles strictes sur ce point :


  • Absence de conflit d'intérêts : Le DPO ne peut pas occuper une fonction où il détermine lui-même les finalités des traitements de données (ex: Dirigeant, Directeur des Ressources Humaines, Directeur Marketing ou DSI).

  • Rattachement stratégique : Il doit pouvoir rendre compte de ses actions directement au plus haut niveau de la direction.

  • Protection de la fonction : Il ne peut faire l'objet d'aucune sanction ni recevoir d'instructions dans le cadre de l'exercice de ses missions de délégué.


Confiez votre conformité à un DPO externe expérimenté


Le choix d'un DPO détermine la sécurité juridique et technique de votre entreprise. xDPO assure la fonction de DPO externe pour plus de 80 organisations, en y apportant une approche agile et une expertise senior immédiate.


Contactez nos équipes pour évaluer vos besoins et sécuriser vos pratiques.



Nos lecteurs ont consulté aussi:




Pour désigner le DPO, il suffit de se connecter au site de la CNIL sur la page suivante https://www.cnil.fr/fr/designation-dpo . La désignation est gratuite et prend 10 minutes environ .


Télécharger le Guide du DPO publié par la CNIL




bottom of page