Krajowy Urząd Ochrony Danych (ANPD) określił nowe wytyczne dotyczące roli inspektora ochrony danych Rezolucja CD/ANPD 18, opublikowana 16 lipca 2024 r., wyraźnie przedstawia obowiązki i oczekiwania wobec tego niezbędnego profesjonalisty w scenariuszu brazylijskim.
Rozporządzenie określa istotne kwestie i wzmacnia punkty zawarte już w Ogólnej ustawie o ochronie danych (LGPD) dotyczące tego, kto może pełnić rolę Charge, obowiązków organizacji, wymogów dotyczących mianowania i kwalifikacji Chargee, a także konieczności utrzymywać przejrzystą i skuteczną komunikację z ANPD i osobami, których dane dotyczą
Dla prawnika Camili Camargo, konsultanta Andersen Ballao Advocacia “it jest niezbędne, aby Naczelny działał z niezbędną autonomią techniczną i dostępem do najwyższego kierownictwa organizacji Firma natomiast musi zapewnić, że In-Charge posiada niezbędne zasoby do skutecznego wykonywania swoich funkcji, W tym scenariuszu przypominamy poprzednim wytycznym ANPD o znaczeniu istnienia multidyscyplinarnego Komitetu do wspierania In-Charge.”
Kolejną kwestią podkreśloną w uchwale jest to, że organizacja musi wyznaczyć Administratora Danych w drodze formalnego aktu, dokumentującego swoje obowiązki i zapewniającego dostępność Zastępcy Urzędnika w przypadku nieobecności lub przeszkody Administratora Danych. Ponadto obowiązkowe jest publiczne ujawnienie kontaktowych danych osobowych Administratora Danych, ułatwiając komunikację w kwestiach związanych z ochroną danych.
Rozporządzenie wzmacnia również, że Odpowiedzialny musi mieć możliwość jasnego i precyzyjnego komunikowania się z ANPD i osobami, których dane dotyczą, a na stanowisko nie jest wymagane żadne szczególne poświadczenie Przepisy te otwierają przestrzeń dla przypadków, w których firma pragnie wyznaczyć DPO, który działa w imieniu grupy ekonomicznej, nawet jeśli poza Brazylią, pod warunkiem że utrzymuje skuteczną komunikację w języku portugalskim.
Prawniczka Camila Camargo uważa zatwierdzenie rozporządzenia za oczekiwany i ważny kamień milowy w wykorzystaniu znaczenia liczby odpowiedzialnego w programie zarządzania prywatnością i podkreśla, że wskazanie to jest obowiązkowym środkiem zapewnienia zgodności przedsiębiorstw z LGPD, oprócz zapewnienia odpowiedzialnego i przejrzystego zarządzania w odniesieniu do ochrony danych osobowych.


