O DPO (Data Protection Officer), ou na versão brasileira, Encarregado de Dados, é um representante nomeado pela organização, pública ou privada, responsável por fazer a interlocução entre a empresa, os titulares de dados e a Autoridade Nacional de Proteção de Dados (ANPD), a fim de garantir o cumprimento da Lei Geral de Proteção de Dados Pessoais (LGPD). Vale ressaltar que a nomeação do DPO/Encarregado não é voluntaria, mas uma obrigação conferida em lei.
O que faz um DPO?
O Encarregado (DPO) vai exercer funções diversas na empresa, tais como: o atendimento e relacionamento com os titulares de dados, fazendo a recepção de solicitações e reclamações dos titulares através do site, e-mail, ouvidoria, SAC ou canal de denúncias, prestar esclarecimentos e adotar providências, o relacionamento com a ANPD, como o recebimento de comunicações e solicitações, e adotar as providências necessárias, a orientação sobre Proteção de Dados Pessoais aos funcionários e os contratados, através de suporte para implementação, manutenção da conformidade e campanhas educativas, monitorar o cumprimento das políticas de proteção de dados, checar sempre o mapeamento de riscos de coleta e tratamento de dados pessoais se estão de acordo com a lei, ajudar na elaboração e monitoramento do relatório de impacto, e repostas a incidentes de segurança, auxiliando na contenção, mitigação e na comunicação do incidente perante a ANPD.
O DPO pode ser tanto pessoa física quanto pessoa jurídica, sendo ela contratada interna ou terceirizada, uma ou mais pessoas. Assim, a organização poderá indicar um colaborador interno para acumular a função como DPO, contudo, o profissional precisará de treinamentos e certificações para conseguir analisar todo o cenário da organização antes de deixá-la em conformidade com a lei, e podendo gerar conflito de interesse em virtude de suas outras funções já empenhadas, ou contratar um DPO as a Service, que é um DPO terceirizado e especialista em segurança e privacidade de dados.
Mas qual a vantagem em contratar um DPO as a Service?
Sabemos que é necessária uma multidisciplinaridade de conhecimentos, não apenas o conhecimento profundo sobre legislação, em segurança da informação e privacidade e proteção de dados, mas também um bom conhecimento de arquitetura empresarial para entender como as áreas da empresa se comunicam e vão trocar essas informações. Além disso, sabemos que contratar um DPO ou montar uma equipe interna pode ser custoso para a empresa devido ao processo de recrutamento e seleção de profissionais especializados e com valores condizentes com da empresa, então a vantagem de ter um DPO as a Service é a terceirização da mão de obra, o que possibilita a redução de gastos financeiros, já que não será preciso arcar com altos encargos trabalhistas. Além disso, o acúmulo de funções por colaboradores pode ser prejudicial para a empresa. Com a terceirização do cargo de DPO, a empresa poderá focar seus esforços e de seus colaboradores em seu core business, no que realmente faz a organização gerar riqueza.
O DPO as a service possibilita que as organizações tenham acesso a uma equipe de especialistas para deixar a empresa sempre atualizada com as últimas tendências e as melhores práticas quanto à lei, atuando de acordo com as suas necessidades de negócio.
Diante disso, a contratação de um DPO as a service, principalmente por pequenas e médias empresas representa um grande investimento, seja em questão de custo ou de capacidade técnica.
O Dopp Dolata Advogados conta com um time de profissionais capacitados para atuarem com DPO as a service. Conte conosco.
Autora: Larissa do Nascimento Ferraz
Supervisão: Edgard Dolata Carneiro
Conteúdo super atualizado com o mercado atual. Cada vez mais é necessário trazer soluções para a aplicação da LGPD dentro das empresas.
Ola, Gabriel.
Tudo bem?
Agradecemos pelo seu comentário. O nosso foco é sempre trazer conteúdo qualidade para vocês.
Podemos ajudar de alguma forma?