Reglamento de la Ley N° 29733, Ley de Protección de Datos Personales
Artículo 39. Funciones del Oficial de Datos Personales
39.1 El Oficial de datos personales tiene como mínimo las siguientes funciones:
1. Informar y asesorar al titular del banco de datos personales o al responsable del tratamiento y a los empleados que se ocupen del tratamiento de los datos personales respecto de las obligaciones que les incumben en virtud de la Ley, el presente Reglamento y de otras disposiciones de protección de datos.
2. Verificar e informar sobre el cumplimiento de lo dispuesto en la Ley, el presente Reglamento y de otras disposiciones de protección de datos personales, así como del cumplimiento de las políticas del titular del banco de datos o del encargado del tratamiento en materia de protección de datos personales, incluida la asignación de responsabilidades, la sensibilización y formación del personal que participa en las operaciones de tratamiento, y las auditorías que se realicen.
3. Cooperar, en lo que resulte pertinente, con la Autoridad Nacional de Protección de Datos Personales para el desempeño de sus fines y atribuciones.
4. Actuar como punto de contacto de la Autoridad Nacional de Protección de Datos Personales para cuestiones relativas al tratamiento de datos personales.
39.2 El Oficial de datos personales desempeña sus funciones prestando la debida atención a los riesgos asociados a las operaciones de tratamiento de datos personales, teniendo en cuenta la naturaleza, el alcance, el contexto y fines de tal tratamiento.
Comentario
El artículo 39 del Reglamento establece las funciones mínimas del Oficial de Datos Personales, entre ellas informar y asesorar sobre cumplimiento normativo, verificar el respeto de la Ley de Protección de Datos Personales, cooperar con la autoridad competente y actuar como punto de contacto. Estas funciones deben ejecutarse considerando los riesgos inherentes a cada operación de tratamiento.
Temas: oficial de protección de datos, cumplimiento normativo, tratamiento de datos personales, accountability, gestión de riesgos en protección de datos, supervisión interna