Art. 38.3 RGPD : protection contre le licenciement
Le RGPD interdit tout licenciement ou toute pénalisation du DPO pour l'exercice de ses missions, dans tous les États membres. La France n'ajoute pas de protection nationale supplémentaire au-delà de cet article, contrairement à l'Allemagne qui prévoit un régime renforcé pour le DPO interne (§ 6, al. 4, BDSG).
Ce que l'article 39 du RGPD exige du DPO
- Informer et conseiller le responsable de traitement, le sous-traitant et les employés
- Contrôler le respect du RGPD, des textes nationaux et des règles internes
- Conseiller sur l'analyse d'impact et vérifier son exécution
- Coopérer avec la CNIL et faire office de point de contact pour elle
Tableur contre logiciel dédié
Séparé pour chaque client, réuni pour vous
DPO Workspace est conçu pour les DPO qui suivent plus d'un organisme : registre propre à chaque client, vue d'ensemble commune des échéances. Essai gratuit de 30 jours, sans carte bancaire.
Essayer gratuitementQuestions fréquentes
Quelle est la différence entre un DPO interne et un DPO externe ?
Le DPO interne est salarié de l'organisme ; le DPO externe est mandaté et travaille souvent pour plusieurs clients en parallèle. Les deux sont soumis aux mêmes obligations des articles 38 et 39 du RGPD : association étroite et en temps utile, moyens suffisants, absence d'instructions sur l'exercice de ses missions, absence de conflit d'intérêts.
Le DPO bénéficie-t-il d'une protection particulière contre le licenciement ?
L'article 38, paragraphe 3, du RGPD interdit tout licenciement ou toute pénalisation du DPO par le responsable de traitement pour l'exercice de ses missions, quel que soit l'État membre. Contrairement à l'Allemagne, qui ajoute une protection renforcée pour le DPO interne (§ 6, al. 4, BDSG, calquée sur le licenciement pour faute grave), le droit français n'ajoute pas de protection supplémentaire au-delà de cet article 38.3.
Faut-il notifier la désignation du DPO à la CNIL ?
Oui. L'article 37, paragraphe 7, du RGPD impose de communiquer à l'autorité de contrôle les coordonnées du DPO désigné, ainsi que tout changement ou remplacement. En France, cette formalité s'effectue via le téléservice de désignation en ligne de la CNIL.
Quelles missions l'article 39 du RGPD confie-t-il au DPO ?
Notamment : informer et conseiller le responsable de traitement, le sous-traitant et les employés ; contrôler le respect du RGPD et des règles internes ; conseiller sur l'analyse d'impact et en vérifier l'exécution ; coopérer avec la CNIL et faire office de point de contact pour elle.
Comment un DPO externe gère-t-il plusieurs clients efficacement ?
La difficulté n'est pas la tâche individuelle mais la séparation : chaque client a besoin de son propre registre, de ses propres échéances, de ses propres documents — avec malgré tout une vue transversale de ce qui est dû chez tous les clients. Un tableur par client ne résout pas ce problème, il multiplie seulement le travail de mise à jour.
Un outil pensé pour plusieurs clients
Registre, AIPD, violations et échéances — par client, pas par tableur.
Essai gratuit