Dataskyddsombud (DPO)
Oberoende funktion som övervakar efterlevnaden av GDPR. Krävs i vissa fall (art 37), t.ex. vid storskalig övervakning eller behandling av känsliga uppgifter.
Dataskyddsombud (Data Protection Officer, DPO) är en oberoende funktion vars uppgift är att övervaka och ge råd om efterlevnaden av GDPR inom en organisation. Ett DPO måste utses (artikel 37) när kärnverksamheten består av storskalig regelbunden övervakning av registrerade, vid storskalig behandling av känsliga uppgifter, eller när behandlingen utförs av en myndighet. Ombudet ska ha tillräcklig sakkunskap, rapportera till högsta ledningen och kunna utföra sitt uppdrag utan intressekonflikt eller påtryckningar — det övervakar, men bär inte självt det yttersta ansvaret, som ligger kvar hos den personuppgiftsansvarige.
DPO fungerar också som kontaktpunkt mot tillsynsmyndigheten och de registrerade. Rollen kan vara intern eller upphandlad externt. För en AI som resonerar om organisatorisk efterlevnad är DPO signalen på att behandlingen når en risknivå där oberoende tillsyn krävs.
Källor
GDPR art 37–39 (oförändrade; Data Omnibus ännu inte antagen) (live-verifierat 2026-08-29).
Etablerad kunskap · Ordboken kontrolleras varje natt, ett urval ord i taget
Används i
