LGPD: Quais as responsabilidades do DPO

LGPD: Quais as responsabilidades do DPO

Entre os principais agentes descritos pela LGPD, o cargo de DPO é um dos principais.

Suas funções garantem que a lei seja cumprida devidamente, além de realizar a ponte entre os titulares, a empresa e a Autoridade Nacional de Proteção de Dados (ANPD).

Além disso, o DPO é um cargo obrigatório, de forma que a sua empresa deve contratar esse funcionário para seguir dentro da lei.

Por isso, é fundamental conhecer melhor as responsabilidades desse agente, e nós separamos algumas das principais para você:

Treinar a equipe

DPO, ou Data Protection Officer, em inglês, é responsável por realizar o treinamento da equipe de colaboradores e funcionários da empresa.

Esse cargo, que corresponde ao Encarregado, no texto da LGPD, deve aconselhar todos os envolvidos com o tratamento direto e indireto dos dados coletados.

Nesse caso, não se trata apenas da equipe que lida com o armazenamento, mas também todos os funcionários da empresa, que também utilizam os softwares de tecnologia da organização.

Assim, para reduzir os riscos de vazamentos ou incidentes com essas informações, o DPO deve treinar a equipe adequadamente.

Para isso, poderá investir em treinamentos tradicionais, mas também campanhas de conscientização, eventos e capacitações de profissionais, garantindo que todos cumpram com a lei de proteção.

 Responder à ANPD

Uma das principais funções do DPO, tanto na lei de proteção europeia, quanto brasileira, é responder à ANPD, o órgão fiscalizador oficial da LGPD.

Isso porque é o Encarregado que realiza a ponte entre a empresa, a agência e também o titular.

Nesse caso, o DPO deverá desenvolver relatórios periódicos, para informar sobre as atividades da empresa quanto ao tratamento de dados.

Além disso, se a empresa se envolver com incidentes, como vazamentos ou falhas no cumprimento da LGPD, é o DPO quem deve se justificar em nome da organização.

Quando a ANPD solicitar vistorias, ou receber denúncias, por exemplo, o Encarregado também será envolvido no processo de verificação.

Entrar em contato com os titulares

Por fim, outra função de extrema importância do DPO é entrar em contato com os titulares, e responder a eles no caso de:

  • Dúvidas;
  • Questionamentos;
  • Sugestões;
  • Denúncias;
  • Revogações e outros processos.

Para cumprir essa função corretamente, é dever do DPO disponibilizar seus dados para contato, geralmente em uma página própria da empresa para isso.

Dessa forma, ele poderá atender a todos os pedidos, e manter os usuários atualizados sobre todos os processos de tratamento de dados.

Embora o DPO seja um cargo originalmente proposto pela GDPR, com atividades mais amplas e abrangentes, a LGPD adaptou a função para atender às necessidades que a legislação brasileira exige.

Dessa forma, as principais atribuições de ambos os profissionais são semelhantes, e para que sua empresa possa se adaptar adequadamente, é importante saber o que eles irão fazer dentro do seu quadro de funcionários.

No entanto, é fundamental contratar um DPO o quanto antes, para que ele ajude a organização a se adequar em outros setores, e, com isso, manter um serviço seguro e que corresponda aos protocolos de segurança.