REQUISITOS NORMATIVOS Y ÉTICOS PARA SER DELEGADO DE PROTECCIÓN DE DATOS (DPD)

 

REQUISITOS PARA SER DELEGADO DE PROTECCIÓN DE DATOS

Santiago Carretero Sánchez

Profesor Titular de la URJC

Abogado

 

La preparación de los Delegados de Protección de Datos (DPD) en España se rige por normativas tanto europeas como nacionales. A continuación, se detallan las principales disposiciones aplicables, vamos a ver la normativa que se tiene que cumplir para poder ostentar el cargo, así en la normativa Europea se tendrá que aplicar:

  • Reglamento General de Protección de Datos (RGPD) - Reglamento (UE) 2016/679: Establece la figura del DPD y define sus funciones y requisitos. Según el artículo 37, las organizaciones deben designar un DPD en ciertos casos, y el artículo 39 detalla sus tareas, incluyendo la supervisión del cumplimiento de la normativa y la formación del personal involucrado en el tratamiento de datos.

En la Normativa Española y muy en consonancia con la europea se tendrá que aplicar la siguiente:

  • Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD): Complementa el RGPD en España y especifica aspectos relacionados con la protección de datos, incluyendo la designación y funciones del DPD.
  • Real Decreto 389/2021, de 1 de junio: Aprueba el Estatuto de la Agencia Española de Protección de Datos (AEPD) y regula, entre otros aspectos, la certificación de los DPD, estableciendo los criterios y procedimientos para su acreditación.

 

Las novedades en la Formación de los DPD:

La AEPD ha desarrollado un esquema de certificación para DPD, que establece las competencias y conocimientos necesarios para ejercer este rol. Este esquema se actualiza periódicamente para adaptarse a los cambios normativos y tecnológicos. Además, diversas instituciones ofrecen programas de formación especializados para DPD, alineados con los requisitos establecidos por la AEPD. La certificación de los Delegados de Protección de Datos (DPD) en España es un proceso regulado que garantiza que estos profesionales poseen las competencias, conocimientos y habilidades necesarias para desempeñar sus funciones conforme al marco normativo europeo y nacional. A continuación, vamos a destacar los aspectos clave en esa formación ética y normativa.

Esquema de certificación de la AEPD

La Agencia Española de Protección de Datos (AEPD), en colaboración con entidades acreditadas, ha desarrollado un esquema de certificación para los DPD. Este esquema se diseñó para cumplir con los estándares del Reglamento General de Protección de Datos (RGPD) y las disposiciones de la Ley Orgánica 3/2018. Certificadoras autorizadas:

    • Las certificaciones solo pueden ser emitidas por entidades acreditadas por la Entidad Nacional de Acreditación (ENAC), de acuerdo con los requisitos establecidos por la AEPD.

 

Requisitos para la certificación

  1. Competencias exigidas:
    • Conocimiento del RGPD y de la LOPDGDD.
    • Dominio de la normativa sectorial relacionada (por ejemplo, en salud, telecomunicaciones, educación, etc.).
    • Capacidad para evaluar y gestionar riesgos en el tratamiento de datos.
    • Habilidades para diseñar políticas de protección de datos y asesorar a la organización.
  2. Formación:
    • No es obligatoria, pero es altamente recomendable realizar cursos alineados con el esquema de la AEPD. Estos programas suelen incluir un mínimo de 60 horas de formación específica.
  3. Experiencia profesional:
    • Se requiere experiencia previa demostrable en protección de datos:
      • 2 años de experiencia, si el candidato tiene estudios superiores relacionados con la protección de datos, seguridad de la información, auditoría o derecho.
      • 5 años de experiencia, si no se cuenta con estudios superiores relacionados.
  4. Examen de certificación:
    • La superación de un examen estandarizado es obligatoria. Este evalúa:
      • Conocimientos teóricos (legislación, principios de protección de datos).
      • Habilidades prácticas (resolución de casos prácticos relacionados con el trabajo del DPD).

Validez y renovación de la certificación

  • Duración: La certificación tiene una validez de 3 años.
  • Renovación: Es necesario demostrar formación continua y experiencia durante el periodo de certificación, además de superar posibles requisitos adicionales que establezcan las entidades certificadoras.

 

Importancia de la certificación garantiza el cumplimiento normativo: Proporciona a las organizaciones la garantía de que su DPD cumple con las exigencias legales y técnicas requeridas. Promueve el Reconocimiento profesional como un aval que distingue a los profesionales cualificados en el campo de la protección de datos. Produce Confianza ya que refuerza la confianza de clientes y socios comerciales al garantizar la adecuada protección de los datos personales.

 

Comentarios

Entradas populares de este blog

EL MODELO DE INTENTO DE CONCILIACIÓN QUE IMPONE LA LEY DE EFICIENCIA PROCESAL, PROPUESTA DEL ICAM

LA (POSIBLE) INCONSTITUCIONALIDAD DEL PACTO PSOE-JUNTS SOBRE FRONTERAS E INMIGRACIÓN