Ai-je besoin d'un Délégué à la protection des données (DPD) ou d'un Responsable de la protection des données ?
Ce n'est certainement pas toujours obligatoire.
Seules les autorités publiques ont toujours besoin d'un DPD.
Toutefois, même les plus petites entreprises devraient nommer un DPD si elles le souhaitent :
- La finalité principale des traitements est d'exiger l'observation régulière et systématique à grande échelle des personnes physiques en raison de leur nature, de leur volume et/ou de leurs finalités ;
Exemples :
- Marketing personnalisé
- Profilage pour l'analyse des risques (pour déterminer les primes d'assurance, la prévention de la fraude, la détection du blanchiment d'argent, etc.)
Ou
- Le traitement à grande échelle de catégories particulièrement sensibles de données ou de données criminelles et d'infractions pénales.
Exemples :
- Le traitement des données de santé dans les hôpitaux ;
- Le traitement des données dans les agences de travail temporaire, les secrétariats sociaux et les établissements d'enseignement.