- Le CEPD lance une initiative de responsabilisation, informe les institutions européennes des futures obligations de responsabilisation prévues par le RGPD et rend visite à des organisations pour les sensibiliser.
- Le RGPD établit une responsabilité organisationnelle ; les organisations doivent prouver leur conformité en matière de protection des données et prendre des mesures techniques et organisationnelles appropriées.
Le 7 juin 2016, Giovanni Buttarelli, le plus haut responsable de la protection des données de l’UE, a informé dans une Communiqué de presse que le Contrôleur européen de la protection des données (CEPD) a lancé une initiative de responsabilisation. Le CEPD rendra visite à différentes organisations de l’UE afin de les informer de leur future obligation de rendre des comptes conformément au RGPD. Bien que l’initiative de responsabilisation s’adresse en premier lieu aux institutions et autorités de l’UE, elle devrait également servir d’incitation aux autorités nationales de protection des données.
Le RGPD entraîne un déplacement de l’obligation de rendre des comptes et donc un changement de culture. Les organisations de l’UE devront assumer une plus grande responsabilité en matière de protection des données et il leur incombera – et non aux autorités de protection des données – de prouver leur conformité. Le RGPD établit le principe de la responsabilité des organisations et les oblige à prendre les mesures techniques et organisationnelles appropriées pour garantir les droits des personnes concernées. Le questionnaire élaboré par le contrôleur européen de la protection des données (EDPS data protection accountability questionnaire) servent de modèle.