Tale designazione è obbligatoria solo in tre casi. 1) Per le amministrazioni e gli enti pubblici (eccetto le autorità giudiziarie nell'esercizio delle loro funzioni). Nel regolamento europeo non vi è una definizione di "autorità pubblica", per cui occorrerà interpretare l'indicazione in base al diritto nazionale.
Quando è obbligatorio il responsabile della protezione dei dati?
quando le attività principali dell'organizzazione consistono nel trattamento “su larga scala” di dati “sensibili” (rectius, “categorie particolari di dati”) o “giudiziari” (rectius, “dati personali relativi a condanne penali e reati”).
In secondo luogo, la nomina del DPO è obbligatoria quando le attività principali svolte del titolare o del responsabile del trattamento consistono in operazioni che, per la loro natura, l'ambito di applicazione o le finalità, richiedono un monitoraggio regolare e sistematico degli interessati su larga scala.
1, lettere b) e c), del GDPR, la designazione del DPO non è obbligatoria (ad esempio, in relazione a trattamenti effettuati da liberi professionisti operanti in forma individuale o comunque che non effettuano trattamenti su larga scala; amministratori di condominio; agenti, rappresentanti e mediatori non operanti su ...
Chi deve essere il responsabile per la protezione dei dati?
Sempre secondo il Regolamento UE 2016/679, il soggetto che può ricoprire il ruolo di RPD può essere: un dipendente del titolare o del responsabile del trattamento, purché non entri in conflitto di interessi (per es. soggetti con incarichi di alta direzione o potere decisionale); una persona esterna all'azienda.