La Agencia Española de Protección de Datos ha publicado un conjunto de recomendaciones dirigidas al sector público con el objetivo de reforzar la función de los delegados de protección de datos y promover un modelo de cumplimiento más homogéneo y preventivo.
Respecto a la posición institucional del delegado de protección de datos dentro de la organización, la autoridad de control destaca que su eficacia no depende únicamente de las funciones que le atribuye el RGPD, sino también de factores como su posición en la estructura administrativa, su acceso a los órganos de decisión o la garantía de su independencia, elementos imprescindibles para que pueda desempeñar una labor adecuada, que tenga verdadera influencia.
La AEPD insiste en la conveniencia de que el DPD participe desde las fases iniciales de cualquier iniciativa que implique tratamientos de datos personales, ya sea en proyectos tecnológicos, procesos de contratación pública o elaboración de disposiciones normativas, por cuanto se garantiza el cumplimiento del principio de protección de datos desde el diseño, pudiéndose identificar, gracias a ello, riesgos con carácter anticipado.
Asimismo, la autoridad de control apuesta por implantar modelos organizativos con funciones claramente definidas, procedimientos internos estructurados y una participación ordenada del DPD. Con esta finalidad, ha anunciado la elaboración de un modelo de política de protección de datos y de un manual de buenas prácticas para DPDs en el sector público, ambos concebidos como herramientas colaborativas y adaptables.
Las recomendaciones también contemplan un importante refuerzo de los recursos puestos a disposición de los profesionales del sector. Entre las iniciativas previstas destacan la creación de un espacio específico para DPDs en su página web, la publicación de informes y guías sobre diversas cuestiones, así como el impulso de programas de formación especializada y redes de colaboración entre delegados de protección de datos.
Todas estas medidas se integran en el Plan Estratégico 2025-2030 de la AEPD y persiguen consolidar un modelo de protección de datos que forme parte de la gestión ordinaria de las Administraciones Públicas.
Puede acceder al documento publicado por la AEPD aquí.

