Il GDPR prevede l’inserimento di un nuovo ruolo nell’organigramma: il Responsabile della Protezione Dati o DPO (Data Protection Officer) detto anche Responsabile della Sicurezza (Privacy Officer).
Il DPO è una nuova figura specialistica, con cognizioni tecniche, informatiche e giuridiche. Tale figura deve poter adempiere alle funzioni ed ai compiti loro incombenti in maniera autonoma ed indipendente.
Viene nominato dal Titolare del Trattamento: il suo ruolo è quello di supportare il Titolare nell’applicazione delle procedure che riguardano il regolamento fungendo anche da interfaccia fra le Autorità di Controllo e i diretti interessati.