Qual é a responsabilidade do DPO ou encarregado?

Perguntado por: emoura . Última atualização: 20 de janeiro de 2023
4.7 / 5 3 votos

De forma geral, esse profissional é um especialista em proteção de dados e monitora empresas para garantir que elas estejam em compliance com as regras e boas práticas do setor. Ele também deve intermediar os interesses da empresa (controlador) e do titular dos dados.

A principal atribuição do DPO ou Encarregado de Proteção de Dados é a de garantir que a coleta e o tratamento de dados ocorram de acordo com o disposto na Lei Geral de Proteção de Dados, bem como com as principais normas e implementações de Compliance e Boas-Práticas na área.

De acordo com a LGPD, o encarregado é a “pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD)”. O encarregado é a figura conhecida como DPO (Data Protection Officer).

No cargo de DPO se inicia ganhando R$ 16.605,00 de salário e pode vir a ganhar até R$ 21.494,00. A média salarial para DPO no Brasil é de R$ 19.689,00.

A responsabilidade civil na LGPD pressupõe o reconhecimento do risco no tratamento de dados pessoais. Dessa forma, pouco importa na prática se qualificarmos a responsabilidade da LGPD como objetiva ou como subjetiva com culpa presumida,” explica Mendes.

O DPO (Data Protection Officer), ou “encarregado de dados”, é o profissional responsável por avaliar, opinar, educar e monitorar o tratamento de dados pessoais em uma organização. Esse profissional auxilia a empresa no cumprimento das obrigações previstas na LGPD.

A LGPD também atribui à empresa responsabilidade sobre os dados que vierem a possuir. Em caso de vazamento, a lei prevê também direito à exclusão de dados que sejam desabonadores para o titular. A possibilidade de vazamentos de dados é, portanto, uma preocupação fundamental para companhias.

Acompanha os serviços de limpeza, verifica se as equipes estão dimensionadas para o volume de atividades, controlando assiduidade, pontualidade e reposição de quadros. Controla estoque de equipamentos, uniformes e insumos.

O DPO ou Data Protection Officer é um profissional dedicado a garantir que empresas sigam seu compliance e as leis de proteção aos dados pessoais. Hoje, são muito importantes dentro de uma empresa.

41. O controlador deverá indicar encarregado pelo tratamento de dados pessoais. § 1º A identidade e as informações de contato do encarregado deverão ser divulgadas publicamente, de forma clara e objetiva, preferencialmente no sítio eletrônico do controlador.

Encarregado: definição da profissão
Entre suas funções está a de elaborar planos operacionais, colaborando com sugestões, fazendo mudanças de funções , delegando atividades e supervisionando o trabalho das equipes.

Coordenar e fiscalizar os serviços da equipe, verificando o desempenho e controlando a utilização e manutenção de equipamentos e materiais.

Segundo define a LGPD (Art. 5º, VIII), o encarregado é pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).

De momento, vale destacar que o encarregado pode ser pessoa física ou jurídica devendo ser uma obrigação de indicação pelo controlador e operador tendo a sua identidade e informações de contato divulgadas de forma clara e objetiva, salvo que a ANPD disponha sobre dispensa de obrigatoriedade conforme art. 41 da LGPD.

Quais são os principais atores no tratamento de dados pessoais de acordo com a LGPD? São três: o controlador, o operador e o encarregado. O controlador é pessoa natural ou jurídica de direito público ou privado, a quem compete as decisões referentes ao tratamento de dados pessoais.

Comunicar à ANPD e ao titular de dados, em caso de risco ou dano relevante aos titulares (Artigo 48 da LGPD). Elaborar documentação com a avaliação interna do incidente, medidas tomadas e análise de risco, para fins de cumprimento do princípio de responsabilização e prestação de contas (Art. 6º, X da LGPD).

Como se tornar um DPO (Data protection officer)?
O DPO pode ser tanto um advogado especialista em direito digital quanto um profissional de Tecnologia da Informação, especialista em segurança da informação.

O Ministério do Trabalho reconheceu DPO como uma atividade inscrita na Classificação Brasileira de Ocupações (CBO – código 1421-35) sob o cargo de Oficial de proteção de dados pessoais (DPO).

A lei não menciona nenhuma formação específica. Porém as empresas têm exigido o curso de certificação em DPO para desempenhar a função. A certificação DPO é um atestado de que o profissional possui o conhecimento e as competências necessárias para ser o Encarregado de Dados pessoais dentro de uma empresa.