Le DPO veille à la conformité RGPD, mais la mise en œuvre des mesures techniques et organisationnelles relève du RSSI ou du responsable SI. En pratique, DPO et RSSI collaborent étroitement sur les analyses d’impact (AIPD), la gestion des violations, les durées de conservation et la documentation des traitements sensibles.