Skip to content
Glosario

¿Qué es un delegado de protección de datos (DPD)?

Un delegado de protección de datos es una persona competente dentro de una empresa u organización que se encarga de garantizar el cumplimiento de la normativa en materia de protección de datos. Supervisa el tratamiento de los datos personales y asesora a la dirección y a los empleados sobre todas las cuestiones relacionadas con la protección de datos. Los requisitos legales y las funciones del delegado de protección de datos están regulados en el Reglamento General de Protección de Datos (RGPD) y en la Ley Federal de Protección de Datos (BDSG).

Los delegados de protección de datos pueden ser empleados internos o contratados externamente. Actúan como enlace entre la empresa, los interesados y las autoridades de control competentes, contribuyendo así de manera significativa al tratamiento de los datos personales conforme a la legislación vigente.

¿En qué consiste el trabajo de un delegado de protección de datos?

Las funciones de un delegado de protección de datos incluyen, en particular:

  • asesorar a la dirección y a los empleados sobre todas las cuestiones relacionadas con la protección de datos
  • supervisar el cumplimiento de la normativa en materia de protección de datos y de las directrices internas al respecto
  • formar y sensibilizar a los empleados sobre el tratamiento seguro de los datos personales
  • la realización y documentación de evaluaciones de impacto en materia de protección de datos
  • colaborar con la autoridad de control competente y actuar como punto de contacto para los interesados

Además, el delegado de protección de datos apoya la introducción de nuevos procedimientos de tratamiento de datos y garantiza que los procesos existentes se revisen y adapten de forma continua. El objetivo es evitar infracciones en materia de protección de datos y proteger los derechos de los interesados de la mejor manera posible.

¿En qué casos es obligatorio por ley contar con un delegado de protección de datos?

La obligación de nombrar a un delegado de protección de datos (DPO) se deriva de:

  • el artículo 37, apartado 1, del RGPD:
    • Si la actividad principal de la empresa consiste en el tratamiento automatizado a gran escala de datos personales,
    • o se tratan sistemáticamente categorías especiales de datos (por ejemplo, datos relativos a la salud),
    • o las autoridades públicas tratan datos (excepto los tribunales).
  • El artículo 38 de la BDSG especifica otros casos, por ejemplo, cuando haya 20 personas o más que participen en el tratamiento automatizado de datos personales.