La prestation de DPO externalisé est une bonne solution pour les organisations dont le traitement de données personnelles n'est pas le cœur de métier, et qui veillent à leur conformité avec le RGPD.
Le Data Protection Officer, qu'il soit externe, ou mutualisé (pour les structures qui ont suffisamment de points communs pour se regrouper), est un DPO à part entière. Il remplit l'ensemble des missions du délégué à la protection de données : conseiller, contrôler et être l’interface avec les personnes concernées et la CNIL.
Voici les compétences et savoir-faire d’un DPO certifié* :
*Certification des compétences du DPO d’après le référentiel de la CNIL
Le responsable de traitement (direction) ou le sous-traitant concerné doit veiller à l’indépendance du DPO dans l’exercice de ses missions et doit lui fournir les ressources nécessaires à leur bonne exécution, conformément à l’article 39 du RGDP. Le G29 a, à ce titre, précisé que ces obligations impliquent notamment :