Responsable de la protection des renseignements personnels
Aussi appelé : délégué à la protection des données · DPO · responsable de la vie privée
C'est la personne désignée dans une organisation pour veiller au respect des règles de protection des renseignements personnels et servir de point de contact aux personnes concernées et à l'autorité.
Au Québec, la fonction revient par défaut à la personne ayant la plus haute autorité dans l'organisation, qui peut la déléguer par écrit. Ne rien faire n'est donc pas une option neutre : c'est un choix implicite qui laisse la responsabilité au sommet.
Le rôle n'exige pas un poste à temps plein dans une petite structure, mais il exige d'être nommé, joignable et publié — son titre et ses coordonnées doivent figurer sur le site.
Sous le RGPD, la désignation d'un délégué n'est obligatoire que dans certains cas, mais la nommer volontairement engage alors les mêmes obligations d'indépendance.
Ce que ça change pour une PME
C'est la mesure la moins coûteuse de toute la conformité : désigner quelqu'un, écrire son titre sur la page de confidentialité, et s'assurer que l'adresse de contact aboutit à une vraie boîte.
Termes liés
Et concrètement, qu'est-ce qui s'applique à vous ?
Une définition dit ce qu'un terme veut dire, pas ce que votre organisation doit faire. L'évaluation répond à la seconde question — gratuitement, sans carte de crédit.
Mis à jour le 1 septembre 2026 · Définition à visée pédagogique, qui ne constitue pas un avis juridique.