Toate „autoritățile sau organismele publice” din domeniul de aplicare al Regulamentului au obligația să numească un responsabil cu protecția datelor, cu excepția instanțelor care acționează în exercițiul funcției judecătorești. Spre exemplu, primăriile, consiliile județene, prefecturile, spitalele, administrațiile fiscale, universitățile de stat vor fi obligate să desemneze un responsabil cu protecția datelor. Obligația din articolul 37 alin. (1) RGPD este clară și se referă în sens larg la autorități și organisme publice.
Regulamentul prevede și posibilitatea ca un responsabil cu protecția datelor unic să fie desemnat pentru mai multe autorități sau organisme, dar numai „luând în considerare structura organizatorică și dimensiunea acestora” (articolul 37 alin. (3)).
....
Companiile care prelucrează date cu caracter personal vor fi și ele obligate să desemneze un responsabil cu protecția datelor, în măsura în care activitățile lor principale presupun „monitorizarea periodică și sistematică a persoanelor vizate pe scară largă” sau dacă presupun prelucrarea pe scară largă a unor categorii speciale de date, precum datele care dezvăluie originea rasială sau etnică, opiniile politice, confesiunea religioasă, date genetice, date biometrice sau orice date privind sănătatea unei persoane. În Preambul, la considerentul 97, legiuitorul precizează că „activitățile principale ale unui operator se referă la activitățile sale de bază, și nu la prelucrarea datelor cu caracter personal drept activități auxiliare”.
[ link extern ]