<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://www.fonction-publique.com/index.php?action=history&amp;feed=atom&amp;title=D%C3%A9l%C3%A9gu%C3%A9_ou_d%C3%A9l%C3%A9gu%C3%A9e_%C3%A0_la_protection_des_donn%C3%A9es</id>
	<title>Délégué ou déléguée à la protection des données - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://www.fonction-publique.com/index.php?action=history&amp;feed=atom&amp;title=D%C3%A9l%C3%A9gu%C3%A9_ou_d%C3%A9l%C3%A9gu%C3%A9e_%C3%A0_la_protection_des_donn%C3%A9es"/>
	<link rel="alternate" type="text/html" href="https://www.fonction-publique.com/index.php?title=D%C3%A9l%C3%A9gu%C3%A9_ou_d%C3%A9l%C3%A9gu%C3%A9e_%C3%A0_la_protection_des_donn%C3%A9es&amp;action=history"/>
	<updated>2026-09-16T16:03:27Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.44.0</generator>
	<entry>
		<id>https://www.fonction-publique.com/index.php?title=D%C3%A9l%C3%A9gu%C3%A9_ou_d%C3%A9l%C3%A9gu%C3%A9e_%C3%A0_la_protection_des_donn%C3%A9es&amp;diff=78&amp;oldid=prev</id>
		<title>Cehlc: resumé</title>
		<link rel="alternate" type="text/html" href="https://www.fonction-publique.com/index.php?title=D%C3%A9l%C3%A9gu%C3%A9_ou_d%C3%A9l%C3%A9gu%C3%A9e_%C3%A0_la_protection_des_donn%C3%A9es&amp;diff=78&amp;oldid=prev"/>
		<updated>2025-08-29T14:49:10Z</updated>

		<summary type="html">&lt;p&gt;resumé&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Délégué ou déléguée à la protection des données =&lt;br /&gt;
&lt;br /&gt;
Le &amp;#039;&amp;#039;&amp;#039;délégué ou déléguée à la protection des données&amp;#039;&amp;#039;&amp;#039; (aussi connu sous l’acronyme anglo-saxon &amp;#039;&amp;#039;&amp;#039;DPO&amp;#039;&amp;#039;&amp;#039; pour &amp;#039;&amp;#039;Data Protection Officer&amp;#039;&amp;#039;) est une fonction essentielle introduite notamment par le [[Règlement général sur la protection des données|RGPD]] (&amp;#039;&amp;#039;Règlement (UE) 2016/679 du Parlement européen et du Conseil&amp;#039;&amp;#039;). Ce rôle, désigné en France par la [[Commission nationale de l&amp;#039;informatique et des libertés|CNIL]], est central pour garantir la conformité des traitements de données à caractère personnel, tant dans le [[secteur public]] que dans le secteur privé.&lt;br /&gt;
&lt;br /&gt;
== Historique et cadre juridique ==&lt;br /&gt;
&lt;br /&gt;
La fonction de délégué à la protection des données trouve ses origines dans les évolutions législatives européennes visant à renforcer les droits des personnes quant à leurs [[données à caractère personnel|données personnelles]]. &lt;br /&gt;
&lt;br /&gt;
L&amp;#039;entrée en application du [[Règlement général sur la protection des données|RGPD]] le 25 mai 2018 a rendu obligatoire la désignation d’un DPO :&lt;br /&gt;
&lt;br /&gt;
* au sein des [[administrations publiques]]&lt;br /&gt;
* chez les [[collectivités territoriales]]&lt;br /&gt;
* dans certains organismes du [[secteur privé]] traitant des données à grande échelle&lt;br /&gt;
&lt;br /&gt;
En France, l’autorité de contrôle compétente en matière de données personnelles est la [[Commission nationale de l&amp;#039;informatique et des libertés|CNIL]], qui encadre la désignation et l’exercice des missions du délégué.&lt;br /&gt;
&lt;br /&gt;
La [[Loi informatique et libertés]] (loi n° 78-17 du 6 janvier 1978 modifiée) inscrit également ce rôle dans le droit national.&lt;br /&gt;
&lt;br /&gt;
== Missions et attributions ==&lt;br /&gt;
&lt;br /&gt;
Le délégué à la protection des données exerce des fonctions variées et stratégiques :&lt;br /&gt;
&lt;br /&gt;
* Informer et conseiller le [[responsable de traitement]] ou le [[sous-traitant]] ainsi que les employés sur leurs obligations&lt;br /&gt;
* Contrôler la conformité aux dispositions du [[Règlement général sur la protection des données|RGPD]] et de la loi nationale&lt;br /&gt;
* Conseiller l’organisme lors de l’[[analyse d’impact relative à la protection des données|AIPD]]&lt;br /&gt;
* Coopérer avec la [[CNIL]]&lt;br /&gt;
* Faire le lien entre l’organisme et les [[personnes concernées]] (usagers, agents, administrés)&lt;br /&gt;
* Tenir à jour le [[registre des activités de traitement]]&lt;br /&gt;
&lt;br /&gt;
== Désignation et statut ==&lt;br /&gt;
&lt;br /&gt;
La désignation du délégué à la protection des données est obligatoire dans certaines situations ; elle reste fortement recommandée dans de nombreuses autres. Les modalités sont encadrées par les textes européens et nationaux :&lt;br /&gt;
&lt;br /&gt;
; Quelles structures doivent désigner un DPO ?&lt;br /&gt;
* Les [[autorités publiques]] ou organismes publics (hors juridictions)&lt;br /&gt;
* Les organismes qui effectuent un suivi régulier et systématique de personnes à grande échelle&lt;br /&gt;
* Les organismes qui traitent à grande échelle des catégories particulières de données (ex : santé)&lt;br /&gt;
&lt;br /&gt;
; Statut du DPD&lt;br /&gt;
Le DPO peut être membre du personnel ou intervenant externe (via un prestataire). Il peut mutualiser sa fonction entre plusieurs organismes, notamment pour les [[petites collectivités territoriales]] ou les [[établissements scolaires]].&lt;br /&gt;
&lt;br /&gt;
Le DPD bénéficie de garanties d’indépendance et de moyens. Il ne reçoit aucune instruction pour l’exercice de ses missions, ne peut être sanctionné ou relevé de ses fonctions pour l’exercice de son rôle, et doit avoir accès aux ressources nécessaires (humaine, matérielle, formation…).&lt;br /&gt;
&lt;br /&gt;
== Compétences et profil ==&lt;br /&gt;
&lt;br /&gt;
Le [[Règlement général sur la protection des données|RGPD]] n’impose pas de diplôme spécifique mais requiert des compétences professionnelles en matière de droit, de réglementation et de pratiques relatives à la protection des données personnelles. Les qualités attendues sont :&lt;br /&gt;
&lt;br /&gt;
* Bonne connaissance du droit applicable à la protection des données (RGPD, [[Loi informatique et libertés]], etc.)&lt;br /&gt;
* Capacités de communication, de pédagogie et de gestion de projet&lt;br /&gt;
* Maîtrise des risques liés à la sécurité de l’information&lt;br /&gt;
* Sens de la confidentialité et de l’éthique&lt;br /&gt;
* Esprit d’analyse et autonomie&lt;br /&gt;
&lt;br /&gt;
Diverses formations certifiantes, notamment celles reconnues par la [[Commission nationale de l&amp;#039;informatique et des libertés|CNIL]], sont disponibles pour les agents de la [[Fonction publique d&amp;#039;État|fonction publique]], de la [[Fonction publique territoriale]], de la [[Fonction publique hospitalière]] ou du secteur privé.&lt;br /&gt;
&lt;br /&gt;
== Fonction dans la fonction publique ==&lt;br /&gt;
&lt;br /&gt;
Dans la [[fonction publique]], le rôle de délégué à la protection des données s’applique à de nombreuses structures :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Structure concernée&lt;br /&gt;
! DPO obligatoire&lt;br /&gt;
! Modalités fréquemment observées&lt;br /&gt;
|-&lt;br /&gt;
| [[ministère|Ministères]]&lt;br /&gt;
| Oui&lt;br /&gt;
| DPD interne ou mutualisé du [[SGAMI|Secrétariat général]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Préfecture|Préfectures]]&lt;br /&gt;
| Oui&lt;br /&gt;
| DPD interne ou coordonné au niveau régional&lt;br /&gt;
|-&lt;br /&gt;
| [[collectivité territoriale|Collectivités territoriales]]&lt;br /&gt;
| Oui (selon taille et traitement)&lt;br /&gt;
| DPD mutualisé via [[centre de gestion|CDG]] ou intermédiaire&lt;br /&gt;
|-&lt;br /&gt;
| [[établissement public|Établissements publics]]&lt;br /&gt;
| Oui&lt;br /&gt;
| DPD propre ou rattaché à l&amp;#039;organisme de tutelle&lt;br /&gt;
|-&lt;br /&gt;
| [[établissement scolaire|Établissements scolaires]]&lt;br /&gt;
| Oui&lt;br /&gt;
| DPD académique ou mutualisé&lt;br /&gt;
|-&lt;br /&gt;
| [[établissement public de santé|Établissements de santé]]&lt;br /&gt;
| Oui&lt;br /&gt;
| DPD affecté à l&amp;#039;établissement ou au [[groupement hospitalier de territoire|GHT]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Relations institutionnelles ==&lt;br /&gt;
&lt;br /&gt;
Le DPD collabore avec diverses entités :&lt;br /&gt;
&lt;br /&gt;
* [[Commission nationale de l&amp;#039;informatique et des libertés|CNIL]]&lt;br /&gt;
* [[Comité européen de la protection des données|EDPB]]&lt;br /&gt;
* [[Autorité de contrôle]]&lt;br /&gt;
* DPD internes de différents organismes&lt;br /&gt;
* [[Délégué à la sécurité des systèmes d&amp;#039;information|DSSI]]&lt;br /&gt;
* [[Services juridiques]]&lt;br /&gt;
* [[Services informatiques]]&lt;br /&gt;
* [[Bureau du secrétariat général]]&lt;br /&gt;
* [[Autorités de certification]]&lt;br /&gt;
&lt;br /&gt;
== Responsabilités et limites ==&lt;br /&gt;
&lt;br /&gt;
Le délégué conseille et alerte mais n’exerce pas de responsabilités décisionnelles en matière de traitement. La responsabilité finale incombe au [[responsable de traitement]]. Toutefois, le DPD doit être informé, consulté et associé à tous les projets et incidents relatifs aux données personnelles.&lt;br /&gt;
&lt;br /&gt;
Le DPD bénéficie d’une protection particulière prévue par la législation, notamment au sein du [[Code du travail]], du [[Statut général de la fonction publique|statut général de la fonction publique]] et du [[Code pénal]] (sur les atteintes aux fichiers nominatifs).&lt;br /&gt;
&lt;br /&gt;
== Outils et documentation ==&lt;br /&gt;
&lt;br /&gt;
Pour remplir ses missions, le DPD dispose de ressources dont :&lt;br /&gt;
&lt;br /&gt;
* [[Registre des traitements]]&lt;br /&gt;
* Modèles d’[[analyse d&amp;#039;impact relative à la protection des données|AIPD]]&lt;br /&gt;
* Guides pratiques de la [[Commission nationale de l&amp;#039;informatique et des libertés|CNIL]]&lt;br /&gt;
* Outils d’[[audit de conformité]]&lt;br /&gt;
* Supports de formation et de sensibilisation&lt;br /&gt;
* Logiciels de gestion des droits et consentements&lt;br /&gt;
&lt;br /&gt;
== Exemples de traitements encadrés ==&lt;br /&gt;
&lt;br /&gt;
Quelques exemples de traitements nécessitant la désignation ou l’intervention du DPD :&lt;br /&gt;
&lt;br /&gt;
* Gestion de la paie et des dossiers agents (RH)&lt;br /&gt;
* Vidéoprotection de bâtiments publics&lt;br /&gt;
* Plateformes dématérialisées de services et démarches administratives&lt;br /&gt;
* Dossiers médicaux partagés dans les [[établissements de santé]]&lt;br /&gt;
* Fichiers de suivi scolaire, inscription scolaire, gestion des absences&lt;br /&gt;
&lt;br /&gt;
== Références légales et sources ==&lt;br /&gt;
&lt;br /&gt;
* [[Règlement général sur la protection des données]]&lt;br /&gt;
* [[Loi informatique et libertés]]&lt;br /&gt;
* [[Commission nationale de l&amp;#039;informatique et des libertés|CNIL]]&lt;br /&gt;
* [[Comité européen de la protection des données|EDPB]]&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* [[Données à caractère personnel|Données personnelles]]&lt;br /&gt;
* [[Responsable de traitement]]&lt;br /&gt;
* [[Analyse d&amp;#039;impact relative à la protection des données|AIPD]]&lt;br /&gt;
* [[Collectivité territoriale]]&lt;br /&gt;
* [[E-administration]]&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:Affaires juridiques]]&lt;/div&gt;</summary>
		<author><name>Cehlc</name></author>
	</entry>
</feed>