Întrebări frecvente — Curs DPO (Responsabil cu Protecția Datelor)
Ce este un DPO și ce face un Responsabil cu Protecția Datelor?
DPO (Data Protection Officer) sau Responsabilul cu Protecția Datelor este persoana desemnată într-o organizație să supravegheze conformitatea cu Regulamentul General privind Protecția Datelor (GDPR). Atribuțiile includ monitorizarea prelucrărilor de date personale, consilierea organizației privind obligațiile GDPR, gestionarea cererilor persoanelor vizate (acces, ștergere, portabilitate), realizarea evaluărilor de impact (DPIA), notificarea breșelor de securitate către ANSPDCP în 72 de ore și menținerea registrului de prelucrări.
Cine are obligația legală de a desemna un DPO în 2026?
Conform GDPR (art. 37) și Legii nr. 190/2018, sunt obligate să desemneze un DPO: toate autoritățile și instituțiile publice, organizațiile care prelucrează date la scară largă (bănci, asigurări, telecom, retail online, sănătate), companiile care monitorizează sistematic persoane (supraveghere video, tracking online, HR cu volume mari) și entitățile esențiale sau importante conform NIS 2 (OUG nr. 155/2024). În practică, orice firmă cu peste 50 de angajați sau care prelucrează date sensibile are nevoie de un DPO.
De ce este DPO din nou relevant în 2026?
DPO-ul a redevenit relevant din trei motive: (1) ANSPDCP a intensificat controalele și amenzile, aplicând în 2024–2025 sancțiuni de sute de mii de euro companiilor din România; (2) AI Act-ul european impune evaluări de impact suplimentare pentru sistemele AI care prelucrează date personale, iar DPO-ul este primul consultat; (3) NIS 2 (OUG nr. 155/2024) cere ca entitățile esențiale să aibă DPO desemnat. Lipsa unui DPO poate atrage amenzi de până la 20 de milioane de euro sau 4% din cifra de afaceri globală.
Ce voi învăța concret la acest curs?
Programul acoperă cadrul legal complet (GDPR, Legea nr. 190/2018, deciziile ANSPDCP, liniile directoare EDPB), principiile prelucrării datelor personale, temeiurile legale de prelucrare, drepturile persoanelor vizate și gestionarea cererilor, evaluarea de impact (DPIA) pas cu pas, notificarea breșelor de securitate în 72 de ore, transferul internațional de date, registrul de prelucrări, relația DPO cu ANSPDCP și aspecte practice de implementare GDPR în organizații reale.
Cât câștigă un DPO în România?
Veniturile depind de complexitatea prelucrărilor și de numărul de clienți. Orientativ, ca DPO angajat full-time, un specialist câștigă aproximativ 7.000–14.000 lei net lunar; ca DPO externalizat (consultant independent), veniturile variază în funcție de numărul de clienți din portofoliu. Este una dintre puținele funcții unde obligația legală de desemnare susține constant cererea.
Cine poate urma cursul?
Cursul se adresează oricărei persoane cu diplomă de licență, indiferent de domeniu: juriștilor care vor o specializare pe protecția datelor, specialiștilor IT și de securitate cibernetică (combinația DPO + CISO este foarte căutată), responsabililor de conformitate, funcționarilor publici desemnați ca DPO, managerilor care vor să înțeleagă obligațiile GDPR sau celor care vor o carieră independentă ca DPO externalizat.
Ce legătură are DPO cu securitatea cibernetică și NIS 2?
DPO-ul și responsabilul NIS 2 lucrează împreună, pentru că o breșă de securitate cibernetică este aproape întotdeauna și o breșă de date personale. Organizațiile caută tot mai mult specialiști cu dublă competență — protecția datelor și securitate cibernetică — astfel încât o persoană cu certificare DPO și certificare DNSC devine foarte greu de înlocuit pe piață.
Ce obțin după absolvire?
După absolvire obții un certificat de absolvire autorizat de Ministerul Muncii, Familiei, Tineretului și Solidarității Sociale și de Ministerul Educației, recunoscut național și internațional. Certificatul atestă competențele necesare pentru exercitarea funcției de DPO conform cerințelor GDPR.
Cum se desfășoară cursul?
Cursul Centrului de Formare APSAP se desfășoară online, cu sesiuni LIVE pe Zoom și acces la platforma de e-Learning APSAP, cu studii de caz reale (decizii ANSPDCP, amenzi, scenarii de breach notification). Formatorii sunt practicieni DPO cu experiență directă în implementarea GDPR în organizații din România.