# Chi è il DPO e quando è obbligatorio nominarlo?

> Chi è il DPO (Responsabile della protezione dei dati), nei tre casi in cui la nomina è obbligatoria secondo l’art. 37 GDPR, compiti e garanzie.

- URL: https://www.nebu.it/glossario/dpo
- Sito: Enterprise Srl (https://www.nebu.it), web agency e software house, Roè Volciano (Brescia), dal 2004
- Categoria: Privacy e GDPR
- Anche: Data Protection Officer, RPD, Responsabile della protezione dei dati
- Aggiornato: 2026-09-30 · Autore: Enterprise Srl

**Definizione.** Il DPO (Data Protection Officer), in italiano RPD, Responsabile della protezione dei dati, è la figura che sorveglia l’applicazione del GDPR in un’organizzazione, consiglia titolare e dipendenti e fa da punto di contatto con il Garante e con gli interessati. Può essere un dipendente o un professionista esterno.

## In breve

- **Riferimenti**: artt. 37-39 GDPR
- **Obbligatorio per**: enti pubblici e chi, come attività principale, tratta dati su larga scala nei casi previsti
- **Comunicazione**: dati di contatto al Garante e pubblicati

## Quando la nomina è obbligatoria

L’art. 37 del [GDPR](https://www.nebu.it/glossario/gdpr) prevede tre casi:

- il trattamento è svolto da un’autorità pubblica o da un organismo pubblico (esclusi i tribunali nell’esercizio delle funzioni giurisdizionali);

- le attività principali consistono in trattamenti che richiedono il **monitoraggio regolare e sistematico** degli interessati **su larga scala** (per esempio profilazione, geolocalizzazione, videosorveglianza estesa);

- le attività principali consistono nel trattamento **su larga scala** di categorie particolari di dati (salute, dati biometrici…) o di dati relativi a condanne penali.

Non basta quindi trattare dati sanitari in modo occasionale, come fa ogni azienda per i certificati dei dipendenti: serve che il trattamento sia su larga scala e al centro dell’attività. Negli altri casi la nomina è facoltativa, ma se si nomina un DPO si applicano tutte le regole previste.

## Compiti e garanzie

Il DPO informa e consiglia, sorveglia l’osservanza del regolamento, fornisce pareri sulle [valutazioni d’impatto](https://www.nebu.it/glossario/dpia) e coopera con il Garante. Deve avere conoscenze specialistiche della normativa, essere coinvolto in tutte le questioni sulla protezione dei dati, non ricevere istruzioni sull’esecuzione dei compiti e non trovarsi in conflitto di interessi: per esempio, di norma non può essere chi decide finalità e mezzi dei trattamenti.

## Strumenti per chi fa il DPO

DPO Privacy Suite supporta il DPO e il titolare nella gestione quotidiana degli adempimenti. Il fondatore di Enterprise Srl è socio di Asso DPO. https://www.nebu.it/soluzioni/servizi-certificati-e-privacy

## Termini correlati

- [GDPR](https://www.nebu.it/glossario/gdpr)
- [DPIA](https://www.nebu.it/glossario/dpia)
- [Registro dei trattamenti](https://www.nebu.it/glossario/registro-trattamenti)
- [Data breach](https://www.nebu.it/glossario/data-breach)

## Pagine correlate

- [DPO Privacy Suite](https://www.nebu.it/soluzioni/software-enterprise)
- [GDPR per professionisti](https://www.nebu.it/settori/professionisti)
- [Chi siamo](https://www.nebu.it/chi-siamo)

## Fonti

- Regolamento (UE) 2016/679 (GDPR) (https://eur-lex.europa.eu/eli/reg/2016/679/oj): testo ufficiale su EUR-Lex
- Garante privacy, Responsabile della protezione dei dati (https://www.garanteprivacy.it/regolamentoue/rpd)

---

Contenuti rivisti a 2026-09-10. Prezzi IVA esclusa, dal listino pubblico.
Pagina completa: https://www.nebu.it/glossario/dpo · Preventivo: https://www.nebu.it/preventivo · Tel. 0365 599 293
Indice per agenti: https://www.nebu.it/llms.txt · Documento completo: https://www.nebu.it/llms-full.txt