Source: OJ L 119, 4.5.2016, pp. 1–88Consolidated text

Current language: FR

Article 39 Missions du délégué à la protection des données


Summary What does Article 39 of the GDPR regulation say?

This article sets out the minimum tasks assigned to the data protection officer (DPO), a role established under Article 37.

It covers the full range of the DPO's responsibilities, from internal advisory and compliance monitoring functions to external engagement with supervisory authorities.

The article also establishes a risk-based approach to how the DPO must carry out these duties, requiring them to factor in the nature, scope, context, and purposes of processing operations.

Important points:

  • The DPO is required to inform and advise the controller, processor, and relevant employees of their obligations under the GDPR and other applicable data protection provisions.
  • The DPO must monitor compliance, including through awareness-raising, staff training, and audits, and act as the contact point for the supervisory authority.
  • The DPO must perform all tasks with due regard to the risk associated with processing operations.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. Les missions du délégué à la protection des données sont au moins les suivantes:

      1. informer et conseiller le responsable du traitement ou le sous-traitant ainsi que les employés qui procèdent au traitement sur les obligations qui leur incombent en vertu du présent règlement et d'autres dispositions du droit de l'Union ou du droit des États membres en matière de protection des données;

      2. contrôler le respect du présent règlement, d'autres dispositions du droit de l'Union ou du droit des États membres en matière de protection des données et des règles internes du responsable du traitement ou du sous-traitant en matière de protection des données à caractère personnel, y compris en ce qui concerne la répartition des responsabilités, la sensibilisation et la formation du personnel participant aux opérations de traitement, et les audits s'y rapportant;

      3. dispenser des conseils, sur demande, en ce qui concerne l'analyse d'impact relative à la protection des données et vérifier l'exécution de celle-ci en vertu de l'article 35;

      4. coopérer avec l'autorité de contrôle;

      5. faire office de point de contact pour l'autorité de contrôle sur les questions relatives au traitement, y compris la consultation préalable visée à l'article 36, et mener des consultations, le cas échéant, sur tout autre sujet.

    1. Le délégué à la protection des données tient dûment compte, dans l'accomplissement de ses missions, du risque associé aux opérations de traitement compte tenu de la nature, de la portée, du contexte et des finalités du traitement.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod