São competências do GPDP, nomeadamente:
- a)Promover e colaborar na definição da política de proteção de dados;
- b)Assegurar a disponibilização e a divulgação de informação e de orientações ao responsável pelo tratamento de dados ou ao subcontratante, bem como aos trabalhadores que tratem dados pessoais, sobre as obrigações que lhes são impostas pelo Regulamento de Proteção de Dados Pessoais (RGPD) e demais legislação aplicável nessa matéria;
- c)Controlar e verificar a conformidade das políticas e dos procedimentos com o RGPD e demais legislação aplicável em matéria de proteção de dados, nomeadamente através da realização de auditorias;
- d)Emitir parecer e prestar aconselhamento relativamente à avaliação de impacto sobre proteção de dados, bem como controlar a sua realização;
- e)Cooperar com a Comissão Nacional de Proteção de Dados (CNPD);
- f)Assegurar o contacto com a CNPD sobre questões relacionadas com o tratamento de dados pessoais, nomeadamente para efeitos da consulta prévia prevista no RGPD;
- g)Elaborar propostas de regulamento e de outras normas internas em matéria de proteção de dados pessoais, incluindo códigos de conduta;
- h)Emitir parecer sobre todas as matérias relacionadas com o tratamento e proteção de dados pessoais;
- i)Gerir o canal de denúncias interno e externo e assegurar a tramitação dos respetivos procedimentos, nos termos da lei aplicável e do regulamento interno.