Selon le Règlement général sur la protection des données (RGPD), les entreprises sont tenues de désigner un délégué à la protection des données lorsque certaines conditions légales sont remplies. La taille de l’entreprise n’est pas le seul critère déterminant : la nature, l’ampleur et la finalité du traitement des données à caractère personnel jouent également un rôle essentiel.

Un délégué à la protection des données est notamment requis lorsque l’activité principale d’une entreprise consiste en une surveillance régulière et systématique des personnes à grande échelle. Cela peut notamment inclure l’analyse du comportement des utilisateurs, le suivi à grande échelle, l’établissement de profils ou le traitement de grandes quantités de données personnelles de clients.

Une obligation existe également lorsqu’une entreprise traite à grande échelle des catégories particulières de données à caractère personnel. Il peut s’agir notamment de données de santé, de données biométriques, d’informations génétiques ainsi que de données relatives aux opinions politiques, aux convictions religieuses ou à d’autres informations particulièrement protégées.

En Allemagne, les dispositions de la loi fédérale sur la protection des données (BDSG) s’appliquent également. Selon ces dispositions, les entreprises doivent, dans certaines conditions, désigner un délégué à la protection des données, notamment lorsqu’au moins 20 personnes sont régulièrement affectées au traitement automatisé de données à caractère personnel.

Même lorsqu’il n’existe aucune obligation légale, la désignation d’un délégué à la protection des données externe peut être pertinente pour de nombreuses entreprises. Les petites et moyennes entreprises bénéficient notamment de conseils indépendants, d’une expertise actualisée et d’une mise en œuvre professionnelle des exigences du RGPD. Un délégué externe aide à identifier les risques, à optimiser les processus et à intégrer durablement la protection des données au sein de l’entreprise.

Le délégué à la protection des données externe de Tulos accompagne les entreprises dans la mise en œuvre du RGPD, examine les processus existants, établit les documents nécessaires, réalise des audits et des formations des collaborateurs et veille au respect continu des exigences en matière de protection des données. Les entreprises peuvent ainsi remplir leurs obligations légales tout en se concentrant sur leur activité principale.