(AGENPARL) - Roma, 13 Febbraio 2026 - Ai sensi del diritto dell’UE, tutte le istituzioni, gli organi, gli uffici e le agenzie dell’UE (IUE) sono tenuti a nominare un responsabile della protezione dei dati (RPD). Per rafforzare l’efficacia e l’indipendenza di questa funzione, il Garante europeo della protezione dei dati (GEPD) ha adottato due documenti chiave che chiariscono il ruolo e la tutela dei RPD all’interno degli IUE.
Il 18 dicembre 2025, il GEPD ha pubblicato una Guida di vigilanza sul ruolo dei RPD negli IUE . La Guida chiarisce l’interpretazione del GEPD del ruolo, della posizione e dei compiti del RPD negli IUE. Fornisce indicazioni pratiche e aggiornate sulla designazione dei RPD, sul loro posizionamento istituzionale, sulle garanzie di indipendenza connesse alla funzione e sulle responsabilità loro affidate.
Sulla base di queste Linee Guida, il 16 gennaio 2026 il GEPD ha adottato la Decisione 01/2026 , che stabilisce norme vincolanti sull’applicazione del requisito del consenso preventivo del GEPD per la revoca dei RPD. Tali norme stabiliscono un quadro procedurale chiaro e uniforme che gli IUE devono seguire quando richiedono il consenso preventivo del GEPD prima di revocare un RPD prima della scadenza del termine della sua designazione.
Nel loro insieme, le Linee Guida e le Norme chiariscono sia le aspettative del GEPD sia i requisiti procedurali applicabili. Si applicano immediatamente e dovrebbero riflettersi, ove opportuno, nelle prassi interne e nei processi decisionali di tutti gli IUE in merito alla posizione e alla tutela dei RPD.
Wojciech Wiewiórowski, Garante, ha dichiarato: “Dal 2002, i RPD sono un pilastro fondamentale di un’efficace governance della protezione dei dati all’interno degli IUE. Le Linee guida e le Norme aggiornate sul consenso per la revoca del RPD mirano a rafforzarne il ruolo, garantendo l’applicazione indipendente, coerente ed efficace della normativa UE sulla protezione dei dati. Queste misure rafforzano la posizione del RPD come garanzia interna fondamentale per la protezione dei dati personali”.
