Boletim Informativo Nº 7 — A Figura do Data Protection Officer – DPO
A figura do Data Protection Officer – DPO
Um agente relevante e sempre presente nos bastidores das relações jurídicas que envolvam à proteção de dados pessoais, no Brasil e no mundo, surge a partir dos novos regulamentos sobre proteção de dados, estipulados na legislação Europeia, a General Data Protection Regulation– GDPR, e na legislação brasileira, a Lei Geral de Proteção de Dados (13.709/2018): o Data Protection Officer, ou DPO.
Este profissional atua como um “departamento” dentro da empresa ou órgão público, sendo responsável por assessorar e verificar se a empresa ou órgão público está obedecendo as normas vigentes ao processarem e tratarem dados pessoais de terceiros.
Para um melhor entendimento, é possível sintetizar as funções de um DPO em 12 tópicos, tais como, I) sensibilização e informação de todos que tratem dados pessoais; II) assegurar o cumprimento das políticas de privacidade e proteção de dados; III) controlar e regular a conformidade da GDPR e LGPD; IV) Coletar informações para identificar atividades de tratamento; V) controlar e acompanhar a produção do RIPD – Relatório de Impacto sobre Proteção de Dados; VI) realizar a avaliação na exposição aos riscos de violações de privacidade e mitigá-los com ações de melhoramento; VII) Colher informações para identificar atividades de tratamento; VIII) manter atualizado os registros das atividades de tratamento de dados; IX) controlar o cumprimento das cláusulas de proteção de dados junto aos fornecedores; X) promover formações de boas práticas para a proteção de dados; (XI) ser o ponto de contato com os titulares de dados de forma a esclarecer questões relacionadas com o tratamento dos dados; e XII) ser o ponto de contato com as autoridades de controle.
Contudo, não são todas as empresas que devem ter um DPO à sua disposição, sendo apenas necessário para aquelas empresas que lidam com um grande volume de dados, ou que exerçam atividades constantes de monitoramento dos titulares dos dados, ou ainda, empresas que lidem com categorias especiais de dados – a exemplo de grandes empresas de internet, seguradoras, hospitais, instituições financeiras etc.
Desse modo, fica claro que o DPO já é uma realidade e que as empresas nacionais que processam dados pessoais precisarão se adaptar à tais normativas. Embora seja muito recente para testar a relevância do papel do DPO, parece claro que esse profissional é peça-chave no desenvolvimento de atividades empresariais relacionadas à coleta e processamento de dados pessoais.
23 de janeiro de 2019 Bien Sûr Tiago Miquelin da Costa
Precisa de assessoria sobre este assunto? A Bien Sûr atua de forma integrada entre advogados e contadores para dar a resposta certa ao seu negócio.
Falar com a Bien Sûr