Krajowa Autorność Ochrony Danych (ANPD) określiła nowe wytyczne dotyczące roli Inspektora Ochrony Danych. A Resolução CD/ANPD 18, opublikowana 16 lipca 2024, wyraźnie określa odpowiedzialności i oczekiwania wobec tego kluczowego profesjonalisty w brazylijskim kontekście
Regulamin określa istotne kwestie i wzmacnia punkty już zawarte w Ogólnej Ustawie o Ochronie Danych (LGPD) dotyczące tego, kto może pełnić funkcję Inspektora Ochrony Danych, obowiązki organizacji, wymagania dotyczące powołania i kwalifikacji Inspektora Ochrony Danych, tak jak potrzeba utrzymania przejrzystej i efektywnej komunikacji z ANPD oraz właścicielami danych
Dla prawniczki Camili Camargo, konsultantka Andersen Ballão Advocacia „jest fundamentalne, aby Inspektor działał z niezbędną autonomią techniczną i miał dostęp do najwyższego kierownictwa organizacji. Firma, z drugiej strony, powinien zapewnić, że Inspektor ma niezbędne zasoby do skutecznego wykonywania swoich obowiązków. W tym scenariuszu, przypominamy o wcześniejszych wytycznych ANPD o znaczeniu istnienia wielodyscyplinarnego Komitetu wspierającego Inspektora Ochrony Danych.”
Inna kwestia podkreślona w rozporządzeniu to to, że organizacja powinna powołać Inspektora Ochrony Danych w drodze formalnego aktu, dokumentując swoje obowiązki i zapewniając dostępność zastępcy w przypadku nieobecności lub przeszkody w działaniu głównego odpowiedzialnego. Ponadto, jest obowiązkowe publiczne ujawnienie danych kontaktowych Inspektora Ochrony Danych, ułatwiając komunikację w sprawach związanych z ochroną danych
Regulamin podkreśla również, że Inspektor Ochrony Danych musi być w stanie komunikować się jasno i precyzyjnie z ANPD oraz z osobami, których dane dotyczą, nie jest wymagana konkretna certyfikacja na to stanowisko. Takie przepisy otwierają możliwość w przypadkach, gdy firma chce powołać DPO działającego w imieniu grupy ekonomicznej, nawet będąc poza Brazylią, pod warunkiem, że utrzymasz skuteczną komunikację w języku portugalskim
Adwokatka Camila Camargo uważa zatwierdzenie regulaminu za oczekiwany i ważny krok w zwiększeniu znaczenia roli Inspektora Ochrony Danych w programie zarządzania prywatnością i podkreśla, że wskazanie to jest obowiązkowym środkiem zgodności firm z LGPD, oprócz zapewnienia odpowiedzialnego i przejrzystego zarządzania w zakresie ochrony danych osobowych