Reporting et communication1 / 5
Lequel des cadres réglementaires suivants exige explicitement un Data Protection Officer (DPO) pour les organisations qui traitent des données personnelles à grande échelle ?
CorrectPas tout à fait
Alex
L'exigence de DPO du GDPR s'applique aux organisations dont les activités de base consistent en une surveillance systématique et régulière de personnes à grande échelle, ou en un traitement à grande échelle de données de catégories particulières (santé, biométriques, génétiques). Le DPO doit : conseiller sur la conformité au GDPR, surveiller les pratiques de protection des données, servir de point de contact pour les autorités de contrôle et exercer ses fonctions de manière indépendante au sein de l'organisation. Le rôle de DPO se distingue de celui du CISO (centré sur la sécurité) et du privacy officer (gestion de la vie privée plus large). Le DPO doit disposer d'une connaissance experte du droit et des pratiques de protection des données.
Sourceeur-lex.europa.eu
Crée un compte gratuit pour continuer à poser des questions à Alex — sans carte bancaire.
Question 1 sur 5
Commence gratuitement