Nacionalna uprava za zaštitu podataka (ANPD) definirala je nove smjernice za ulogu službenika za zaštitu podataka. A Resolução CD/ANPD 18, objavljeno 16. srpnja 2024, jasno ističe odgovornosti i očekivanja za ovog ključnog profesionalca u brazilskom okruženju
Uredba određuje relevantna pitanja i jača već iznesene točke u Općem zakonu o zaštiti podataka (LGPD) o tome tko može obavljati funkciju službenika za zaštitu podataka, dužnosti organizacija, zahtjevi za imenovanje i kvalifikaciju Voditelja, kao i potreba za održavanjem transparentne i učinkovite komunikacije s ANPD-om i nositeljima podataka
Za odvjetnicu Camilu Camargo, konsultantica Andersen Ballão Advocacia "je od suštinskog značaja da Osoba zadužena za zaštitu podataka djeluje s potrebnom tehničkom autonomijom i pristupom višem menadžmentu organizacije. Tvrtka, s druge strane, mora osigurati da Povjerenik ima potrebne resurse za učinkovito obavljanje svojih funkcija. U ovom scenariju, podsjećamo na prethodne smjernice ANPD-a o važnosti postojanja multidisciplinarnog odbora za podršku službeniku za zaštitu podataka.”
Druga točka koju ističe rezolucija je da organizacija mora imenovati Službenika za zaštitu podataka putem formalnog akta, dokumentiranje svojih odgovornosti i osiguranje dostupnosti zamjenskog voditelja u slučajevima odsutnosti ili spriječenosti glavnog voditelja. Osim toga, obavezno je javno objaviti osobne kontaktne podatke Voditelja obrade, olakšavajući komunikaciju za pitanja vezana uz zaštitu podataka
Uredba također naglašava da službenik za zaštitu podataka mora biti sposoban jasno i precizno komunicirati s ANPD-om i nositeljima podataka, nije potrebna specifična certifikacija za radno mjesto. Ove odredbe otvaraju prostor za slučajeve kada tvrtka želi imenovati DPO-a koji će djelovati u ime ekonomskog grupe, čak i kada ste izvan Brazila, od kada održava učinkovitu komunikaciju na portugalskom jeziku
Odvjetnica Camila Camargo smatra da je usvajanje Pravilnika važna i očekivana prekretnica koja će povećati značaj figure Zaduženika unutar programa upravljanja privatnošću te ističe da je imenovanje obavezna mjera usklađenosti tvrtki s LGPD-om, osim osiguravanja odgovornog i transparentnog upravljanja u vezi s zaštitom osobnih podataka