O DPO: Guardião dos Dados Pessoais na Era da LGPD

Olá a todos! Aqui é Thiago Araújo, e hoje vamos mergulhar em um tema que, embora técnico, é de extrema importância para qualquer empresa que lida com informações pessoais: o Encarregado de Proteção de Dados, mais conhecido pela sigla DPO (Data Protection Officer).

Desde a entrada em vigor da Lei Geral de Proteção de Dados (LGPD) no Brasil, em setembro de 2020, a figura do DPO deixou de ser uma mera recomendação e se tornou uma exigência legal para a maioria das organizações. Mas o que exatamente esse profissional faz e por que sua presença é tão crucial para a saúde de uma empresa?

Quem é o DPO e Qual Sua Função Principal?

O DPO é, em essência, o ponto focal para todas as questões relacionadas à proteção de dados dentro de uma empresa. Ele atua como uma ponte entre a organização, os titulares dos dados (seus clientes, funcionários, etc.) e a Autoridade Nacional de Proteção de Dados (ANPD). Sua função principal é garantir que a empresa esteja em conformidade com a LGPD e outras regulamentações de privacidade de dados.

Isso não significa que ele é o único responsável pela proteção de dados – essa é uma responsabilidade compartilhada por todos na empresa. No entanto, o DPO lidera os esforços, orienta as equipes e fiscaliza as práticas. Pense nele como o maestro de uma orquestra, onde cada músico (departamento) toca sua parte, mas o DPO garante a harmonia e o ritmo certo para a melodia da privacidade.

As Responsabilidades Chave do Encarregado

As atribuições de um DPO são amplas e multifacetadas. A LGPD, em seu artigo 41, especifica algumas delas. Na prática, o dia a dia de um DPO pode incluir:

  • Aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências.
  • Receber comunicações da ANPD e adotar providências.
  • Orientar os funcionários e os contratados da entidade a respeito das práticas a serem tomadas em relação à proteção de dados pessoais.
  • Executar as demais atribuições determinadas pelo controlador ou estabelecidas em normas complementares.

Além disso, o DPO muitas vezes está envolvido na elaboração e revisão de políticas de privacidade, na condução de avaliações de impacto à proteção de dados (DPIA), na gestão de incidentes de segurança (vazamentos de dados, por exemplo) e na organização de treinamentos internos para conscientizar as equipes sobre a importância da LGPD. Em empresas de médio porte, ele pode dedicar cerca de 20 a 30 horas semanais a essas tarefas, enquanto em grandes corporações, a função pode exigir dedicação integral.

A Importância Estratégica do DPO para o Negócio

Ter um DPO não é apenas cumprir uma obrigação legal. É uma decisão estratégica que agrega valor à marca. Uma empresa com um DPO atuante demonstra compromisso com a privacidade dos seus clientes, o que pode gerar maior confiança e lealdade. Em um cenário onde a privacidade é uma preocupação crescente, isso se traduz em um diferencial competitivo tangível.

Além disso, um DPO competente pode ajudar a mitigar riscos e evitar multas substanciais que a ANPD pode impor. As sanções podem variar de advertências a multas diárias e multas de até 2% do faturamento da empresa no Brasil no ano anterior, limitadas a R$ 50 milhões por infração. A presença de um DPO ativo e bem informado pode ser um fator atenuante em caso de fiscalização ou incidente. Em muitas empresas menores, onde a contratação de um DPO interno é inviável, a opção de um DPO as a Service (DPO terceirizado) tem se mostrado uma alternativa eficaz, com custos mensais que podem variar de R$ 3.000 a R$ 15.000, dependendo da complexidade da operação.

Como Escolher um DPO Qualificado?

A LGPD não exige uma formação específica para o DPO, mas é consenso que este profissional deve possuir conhecimentos técnicos em proteção de dados e segurança da informação, além de familiaridade com as leis e regulamentações pertinentes. Muitas vezes, advogados com especialização em direito digital ou profissionais de TI com certificações em segurança e privacidade assumem essa função.

É crucial que o DPO tenha autonomia e reporte diretamente à alta administração, garantindo que suas recomendações e alertas sejam levados a sério. Ele não pode estar em uma posição onde haja conflito de interesses com suas responsabilidades de proteção de dados. Afinal, a proteção dos dados pessoais é um pilar da credibilidade e sustentabilidade de qualquer negócio na era digital.

Espero que este post tenha clareado um pouco mais o papel vital do DPO. Até a próxima!

Ready to start?

Leave a request and we will get back shortly.

Get a quote