Definiție extinsă
Persoana responsabilă cu compliance GDPR într-o organizație. Obligatorie la firme peste 250 angajați sau care procesează date sensibile la scară mare.
Context și aplicare
DPO obligatoriu sub Art. 37 GDPR pentru: 1) Autorități publice, 2) Organizații care fac „regular and systematic monitoring of data subjects on a large scale” (ex: tracking publicitar la scară), 3) Organizații care procesează date sensibile (sănătate, criminologie) la scară mare. Pentru firmele mai mici, DPO e opțional dar recomandat. Rol: monitorizează compliance, training intern, comunicare cu autorități (ANSPDCP în RO), DPIA (Data Protection Impact Assessment) pe procese noi. DPO poate fi intern sau extern (DPO-as-a-service e piață în creștere în RO).
Termeni înrudiți
GDPR.