Logo RGPD
RGPD.click
/
  1. Accueil
  2. Ressources
  3. Fiches
  4. Délégué à la Protection des Données (DPO) (Art. 37-39)
Cours Guides Blog Fiches Actualités
Français English Nederlands
Fiche 44/54 Partie V — Obligations & Sanctions professional Vérifié 2026-08-23

Délégué à la Protection des Données (DPO) (Art. 37-39)

Le DPO exerce une fonction indépendante d'information, de conseil et de contrôle. Obligatoire dans trois cas précis (Art. 37.1) ou désigné volontairement (Art. 37.4), il n'assume pas la responsabilité

Ouvrir dans le lecteur interactif
⚖️ Texte contraignant (Art. 37 à 39) 📘 CEPD WP243 DPO 🇧🇪 Jurisprudence APD Conflits DPO

Le Délégué à la Protection des Données (DPO - Art. 37-39)

⚡ En 30 secondes

Le DPO informe, conseille et contrôle le respect du RGPD en toute indépendance. Il constitue le point de contact privilégié de l'autorité de contrôle et des personnes concernées.

Indépendance stricte

L'Article 38 garantit l'indépendance du DPO : il ne reçoit aucune instruction pour l'exercice de ses missions, ne peut être relevé de ses fonctions ni pénalisé pour leur accomplissement, et rapporte directement au plus haut niveau de direction.

Missions clés (Art. 39)

Informer et conseiller le RT et le ST, contrôler le respect du RGPD, dispenser des avis sur les analyses d'impact (AIPD) et coopérer étroitement avec l'autorité de contrôle.

Répartition des responsabilités : Le DPO n'est pas personnellement responsable de la conformité au RGPD. Les responsables du traitement et les sous-traitants demeurent chacun responsables du respect des obligations légales applicables à leurs rôles respectifs.

⚡ À retenir
  • Désignation obligatoire dans 3 cas précis (Art. 37.1) ; désignation volontaire possible et encadrée (Art. 37.4).
  • Le DPO conseille et contrôle en toute indépendance, sans assumer la responsabilité juridique de la conformité.
  • Les responsables du traitement et sous-traitants demeurent chacun responsables du respect des obligations qui leur incombent.
⚠️ Attention

Désigner une personne occupant des fonctions décisionnelles sur les finalités et moyens (ex: direction informatique ou marketing), créant un conflit d'intérêts prohibé.

🛠️ En pratique

Notifier formellement la désignation du DPO à l'autorité de contrôle compétente (ex: APD en Belgique, CNIL en France) et publier ses coordonnées de contact.

⚖️ Sources officielles : Art. 37, 38 & 39 RGPD · Considérant 97 · CEPD WP243 · Décisions APD Belgique ✓ Dernière revue juridique : 23 août 2026

✓ Points clés

  • Désignation obligatoire dans 3 cas précis (Art. 37.1) ; désignation volontaire possible et encadrée (Art. 37.4).
  • Le DPO conseille et contrôle en toute indépendance, sans assumer la responsabilité juridique de la conformité.
  • Les responsables du traitement et sous-traitants demeurent chacun responsables du respect des obligations qui leur incombent.

⚠ Écueil fréquent : Désigner une personne occupant des fonctions décisionnelles sur les finalités et moyens (ex: direction informatique ou marketing), créant un conflit d'intérêts prohibé.

→ Action pratique : Notifier formellement la désignation du DPO à l'autorité de contrôle compétente (ex: APD en Belgique, CNIL en France) et publier ses coordonnées de contact.

← AIPD : Analyse d'Impact relative à la Protection des Données (Art. 35) Sécurité : Mesures Techniques (Art. 32) →