Il candidato DPO ideale, è colui che molto probabilmente può occupare una posizione dirigenziale o manageriale stante l’obbligo di riferire al vertice gerarchico, anche se il DPO può essere anche un dipendente dell’organizzazione stessa. Bisogna però tenere presente che l’indipendenza di tale figura, è un elemento più facile da soddisfare con la nomina di un DPO esterno, in quanto il conflitto di interessi può essere disciplinato con molta più facilità. E’ fondamentale ricordare che, il DPO non potrà rispondere personalmente della non conformità dell’organizzazione al regolamento europeo, responsabilità dirette che ricadono esclusivamente sul titolare e sul responsabile. Pertanto i requisiti che il DPO deve soddisfare sono:
Ricordiamo che il DPO deve essere nominato obbligatoriamente nelle pubbliche amministrazioni e nelle aziende che trattano su larga scala dati sensibili, relativi alla salute o alla vita sessuale, genetici, giudiziari e biometrici, oppure che svolgono attività in cui i trattamenti richiedono il controllo regolare e sistematico degli interessati.
Dall’esperienza di questi mesi, emergono alcuni errori tipici nella scelta del DPO:
La nomina del DPO deve avvenire telematicamente attraverso la procedura guidata presente sul sito del Garante.