Delegado de protección de datos (DPD)

⚖️
Base legal Artículo 37 RGPD, artículo 34 LOPDGDD
📄
Obligatorio en Casos concretos previstos por la ley
¿Puede ser externo? Sí, como DPD externo

El delegado de protección de datos (DPD, o DPO por sus siglas en inglés) es la persona encargada de supervisar el cumplimiento de la normativa de protección de datos dentro de una organización, conforme al artículo 37 del RGPD y al artículo 34 de la LOPDGDD.

¿Cuándo es obligatorio nombrar un DPD?

Supuesto Ejemplo
Autoridad pública Ayuntamientos, organismos públicos
Observación sistemática a gran escala Plataformas de seguimiento de comportamiento online
Categorías especiales a gran escala Clínicas o aseguradoras de salud
Supuestos adicionales LOPDGDD Colegios profesionales, entidades financieras, entre otros

Funciones principales del DPD

Informar y asesorar al responsable y a los empleados, supervisar el cumplimiento normativo, cooperar con la autoridad de control y actuar como punto de contacto para los interesados que ejerzan sus derechos.

¿Puede ser interno o externo?

Ambas opciones son válidas. Muchas pequeñas y medianas empresas optan por un DPD externo, contratado como servicio, precisamente porque no siempre resulta viable mantener esta función a tiempo completo dentro de la organización.

¿Por qué no puede ser el propio gerente?

El DPD debe actuar con independencia y sin conflicto de intereses; una persona que también decide sobre los fines y medios del tratamiento, como el administrador de la empresa, no puede ejercer este rol de forma simultánea sin comprometer esa independencia.

Ejemplo práctico

Una clínica dental que trata datos de salud de sus pacientes a gran escala está obligada a designar un delegado de protección de datos, que puede ser un profesional externo contratado específicamente para esta función, y cuyos datos de contacto deben comunicarse a la AEPD y publicarse en la política de privacidad.

Términos relacionados

El DPD trabaja junto al responsable del tratamiento y suele ser quien supervisa y mantiene actualizado el registro de actividades de tratamiento de la organización.

Dónde verlo aplicado

Amplía en nuestra guía de cumplimiento RGPD para pequeños negocios, y revisa el caso de un SaaS en crecimiento en política de privacidad para SaaS.

💡
Consejo. Genera con nuestro generador gratuito una política de privacidad ajustada a tu sitio web en minutos.
Aplícalo directamente

Inclúyelo correctamente en tu política de privacidad

Nuestro generador redacta este tipo de cláusulas de forma automática, con corrección jurídica, en pocos minutos.

Generar ahora →
Preguntas frecuentes

Preguntas frecuentes sobre delegado de protección de datos (dpd)

Respuestas concretas a las preguntas que más nos hacen sobre esto.

¿Necesito un DPD si tengo una pequeña empresa?
Solo en los supuestos concretos que marca la ley, como el tratamiento a gran escala de categorías especiales de datos o la observación habitual y sistemática de personas a gran escala.
¿Puedo ser yo mismo el delegado de protección de datos de mi empresa?
Como administrador o propietario, generalmente no, porque generaría un conflicto de intereses. Un empleado sin funciones directivas en la materia o un proveedor externo sí pueden ejercer este rol.