InícioArtigosANPD regulamenta atuação do DPO

ANPD regulamenta atuação do DPO

Desde a publicação da Lei Geral de Proteção de Dados, em 2018, havia muita expectativa quanto à regulamentação da atuação do Encarregado pelo Tratamento de Dados (o famoso “DPO”). A norma foi finalmente publicada no mês de julho de 2024 pela Autoridade Nacional de Proteção de Dados – ANPD (Resolução CD/ANPD nº 18, de 16 de julho de 2024), trazendo pontos muito importantes sobre a designação do encarregado, seus deveres e atribuições legais, e sobre conflitos de interesses.

Inicialmente, devemos recordar que a nomeação de um DPO somente não é obrigatória para microempresas, empresas de pequeno porte e startups – os chamados “agentes de tratamento de pequeno porte”. Porém, caso a empresa desenvolva atividades de alto risco para dados pessoais (com o uso intensivo de dados, tratamento de dados que possa afetar direitos fundamentais, ou por meio de tecnologias emergentes ou inovadoras – caso da Inteligência Artificial, por exemplo), deverá nomear DPO ainda que seja considerada um agente de pequeno porte – e isso somente pode ser descoberto mediante um assessment realizado por uma consultoria jurídica especializada.

Para as empresas obrigadas a nomear um Encarregado, existem diversos cuidados que precisarão ser observados a fim de cumprir as novas regras editadas pela ANPD. O primeiro desses cuidados diz respeito à própria forma como o DPO é nomeado. Pela nova sistemática, é obrigatório que a nomeação seja realizada por meio de um documento escrito, datado e assinado – documento que deverá ser apresentado à ANPD caso haja solicitação nesse sentido. Essas formalidades também deverão ser observadas na indicação do substituto que atuará nas ausências do DPO (como férias ou afastamentos por questões de saúde). A recomendação da ANPD é de que esse “ato formal” seja, por exemplo, um contrato de prestação de serviços (caso o DPO seja externo à organização), mas também pode ser feito mediante aditivo ao contrato de trabalho caso o Encarregado seja um empregado que atua pelo regime da CLT.

Além disso, a empresa deverá “estabelecer as qualificações profissionais necessárias para o desempenho das atribuições do encarregado”, o que também se recomenda que seja feita por meio de ato formal (como uma política interna), garantindo assim que seja nomeada uma pessoa com conhecimentos adequados sobre proteção de dados pessoais e segurança da informação.

Um ponto muito importante da nova regulamentação, aliás, é o que autoriza que o DPO seja tanto pessoa física (podendo fazer parte do quadro de funcionários da empresa, ou externo a ela) quanto pessoa jurídica, encerrando uma dúvida com relação à atuação de empresas especializadas em DPO as a Service.

Independentemente da natureza jurídica do DPO, a regra exige que sua identidade e suas informações de contato sejam divulgadas adequadamente (preferencialmente no site da empresa), com a indicação do nome completo (se pessoa física) ou nome empresarial e nome da pessoa física responsável (no caso de pessoa jurídica); além de informações mínimas de contato (como e-mail e telefone), que permitam o recebimento de comunicações de titulares ou da ANPD.

Com relação às atividades do DPO, a norma traz uma série de novas atribuições, notadamente para prestar assistência e orientação à liderança da empresa sobre:

I – registro e comunicação de incidente de segurança;

II – registro das operações de tratamento de dados pessoais;

III – relatório de impacto à proteção de dados pessoais;

IV – mecanismos internos de supervisão e de mitigação de riscos relativos ao tratamento de dados pessoais;

V – medidas de segurança, técnicas e administrativas, aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito;

VI – processos e políticas internas que assegurem o cumprimento da Lei nº 13.709, de 14 de agosto de 2018, e dos regulamentos e orientações da ANPD;

VII – instrumentos contratuais que disciplinem questões relacionadas ao tratamento de dados pessoais;

VIII – transferências internacionais de dados;

IX – regras de boas práticas e de governança e de programa de governança em privacidade, nos termos do art. 50 da Lei nº 13.709, de 14 de agosto de 2018;

X – produtos e serviços que adotem padrões de design compatíveis com os princípios previstos na LGPD, incluindo a privacidade por padrão e a limitação da coleta de dados pessoais ao mínimo necessário para a realização de suas finalidades; e

XI – outras atividades e tomada de decisões estratégicas referentes ao tratamento de dados pessoais.

Verifica-se que houve uma grande ampliação nas responsabilidades do DPO, de modo que a escolha deve necessariamente recair sobre um profissional capacitado, não mais sendo possível a prática comum de nomear um colaborador interno “por simples formalidade”. Assim, torna-se ainda mais interessante que as empresas avaliem a contratação de um DPO externo, especialmente quando não há em seu próprio quadro de funcionários um empregado com a qualificação ou disponibilidade para o exercício das tarefas do Encarregado.

A disponibilidade, aliás, é outro fator importante para ser analisado quando da nomeação do DPO. As novas regras exigem que o Encarregado deverá evitar quaisquer conflitos de interesses, que podem surgir quando exerce outras funções internamente na empresa, ou quando acumula funções de Encarregado com aquelas relacionadas com decisões estratégicas dentro da organização.

Por isso, é sempre recomendável que o DPO possa dedicar-se exclusivamente às atividades relacionadas a proteção de dados pessoais (especialmente quando há um grande volume de dados pessoais tratados pela empresa), a fim de reduzir ao máximo o risco de conflitos de interesses – o que poderá levar a aplicação de multas ou outras penalidades à empresa, caso seja detectado pela ANPD.

Finalmente, é sempre importante ressaltar que, ainda que haja a nomeação de um DPO, quem é responsável pelo tratamento e proteção dos dados pessoais é a empresa, ou seja: em caso de falhas na atuação do DPO, é a organização – e não a pessoa nomeada – que responderá por multas ou indenizações decorrentes do mau uso de dados pessoais. Assim, a escolha do Encarregado deve ser realizada com muito cuidado, e preferencialmente com o apoio jurídico necessário para garantir que aconteça em conformidade com a LGPD  e com as regras da ANPD.

Luiz Beggiato Junior
Luiz Beggiato Junior
Sergio Luiz Beggiato Junior é advogado no escritório Rücker Curi – Advocacia e Consultoria Jurídica.
MATÉRIAS RELACIONADAS

DEIXE UMA RESPOSTA

Por favor, digite seu comentário!
Por favor, digite seu nome aqui

RECENTES

A inteligência artificial deixou de ser apenas diferencial e passou a ser uma obrigação no varejo brasileiro. Em diferentes segmentos do comércio, especialmente no setor de varejo, a IA é vista cada vez mais como uma ferramenta essencial para manter a competitividade. Seus aplicativos, que anteriormente eram considerados inovações benéficas, agora são vistas como recursos indispensáveis para operar no contexto atual, onde as decisões precisam ser tomadas com alta velocidade e eficiência. No varejo no Brasil, essa transição se reflete na incorporação da IA em várias áreas, desde logística e suprimento até atendimento ao consumidor. O uso de tecnologia avançada permit é ao rápido processamento de dados, reduzindo o tempo de resposta a interferências externas do mercado e permitindo uma melhor efici com no gestão de inventário. Além disso, a IA é usada para personar a experiência do consumidor, a partir da análise de comportaprimento e preferência. Os sistemas baseados em IA também são fundamentais na identificação de tendências e na personalização dos serviços e produtos oferecidos por cada empresa. Em resumo, a inteligência artificial é uma prática essencial para o sucesso no varejo brasileiro contemporâneo, sendo amplamente use ed para automatizar processos e para proporcionar uma experiência mais relevante e personalizada para o consumidor. Seus benefícios magnitude para o setor, nos aspects tanto da efici com como da abrangance, exibem como esta transformação de diferencial para o essencial é uma lógica consequence do práticos e reapren soapçu del mercado.

MAIS POPULARES

A Try abrirá um novo modelo de e-commerce que promete redefinir o futuro da moda online. Com o propósito de revolucionar o modo como é feita a moda online, a empresa estreia um modelo inovador de e-commerce, que promete trazer novos ares ao cenário virtual na área de moda. Esta iniciativa busca adaptar-se às tendências emergentes nas plataformas online e alcançar um público mais engajado e direcionado. A TRY espera criar uma experiência de compra virtual diferenciada, oferecendo produtos que se conectam com o perfil de cada consumidor digital. A empresa não apenas perceberá a tecnologia avançada, mas também aprimorará a interação entre as marcas e seus consumidores com este novo formato. Com a introdução deste modelo, as expectativas do consumidor vis-à-vis a moda virtual, seus produtos, e sua experiência de compra, poderão ser transformadas. A TRY busca se posicionar como uma ekspert em moda online usando seu novo modelo de e-commerce, esperando criar um ambiente onde as inovações sejam encorajadas e respectivamente queridas. Além disso, a empresa compromete-se na construção das histórias e visões de suas marcas online. A busca predominantemente por resultados impressionantes em suas diversas plataformas digitais, redefinções de conceitos de moda e pautas a se expandir para novos públicos digitais. As suas práticas de e-commerce, orientadas ao futuro, incentivará o crescimento em um mercado continuamente em evolução e será um marco para a produção de moda. As esperanças da empresa em se estabelecer como uma autoridade respeitável para compras moda online, via seus talentos para engenharia e interação, se definirá crucialmente por seu novo modelo de e-commerce. Este novo modelo de e-commerce da TRY com esperanços de reformulação das esquinas tanto do mercado virtual de moda quanto do designer de moda tradicional, almejando trazer aspectos, uma maior sensibilidade e responsividade ao seu consumo online. Isso ajudará os designers a ajustarem-se não só às expectativas do consumidor digital, mas também às expectativas digitais e multimédicas de seus produtos. Além disso, a experiencia dada à consumidor nas plataformas e plataformas digitais permitirá uma relação diretamente digital c imediata, estimulando, assim, acesso e sinais do banda combações online. Em conclusão, esta redefinição do e-commerce pela TRY, será um marco para a moda online, criando o esperanç de a nova consumidora interagir com a plataforma moda online influenciada, e partipante, compreēndiā dos aspectos oflicerçiais e experiencial.

Atrasos nas entregas de fim de ano: 7 dicas para garantir uma experiência positiva no frete 1. **Planeje Antecipadamente**: Defina seus objetivos de entrega e estabeleça calendários de antecipação para correspondentes e transporte, permitindo tempo suficiente para processar folhas de rastreamento e pacotes. 2. **Estimativa e Monitoramento de Rotas Duplas**: Ao se aproximar dos períodos de alta temporada, considere rotas duplas para determinados mercados. Isso pode significar um pouco mais de problema, mas assegura um melhor tempo de entrega. 3. **Prioritização de Pacotes Superiores**: Priorize corretamente pacotes de maior importância, como os de clientela, para garantir que recebam especial atenção e tratamento no transporte. 4. **Certifique-se de Capacidade e Prática**: Verifique que tanto capitais de trabalho como práticas cargo, estoques e procedimentos de estafeta seqüência estão otimizados para lidar com os picos de ofertas, garantindo eficiência na entrega. 5. **Proporcione Itens Apropriados**: Certifique-se de que itens de frete (como pads, courier bags e estruturas de equipamento) estejam em máxima condição para minimizar os problemas operacionais. 6. **Melhor cadelharia de Seac**: Netr&uacute er aforç¸asceuiner demaentuma açä&uacuteo reofe&uacute emtransportes de séculaç¸timo ou m osg&(icking e mantenha contato continuo dem capoda seang¸ageda.KeyCode easc&uacuteituadas como legal, q&od&em permita aasy&uacuten ações preocupacoes de entrega. 7. **Façele Programa de Relatos Vel\Builder**: Estabeleça com partres de transporte containers relatos vel&uacuten, estâtuas&uacute quanto o tempo de entrega pc&eters&á; mostrar(f=antesol&uacedesign ou vezes aõ, longaß&uacute seç&ea á. Enforeçaç&uacutenna de medicamento e aspe&dxa;asinad&uacutedeas em bene&uacuteamx&iis allo de 의&losert&uaut&us (f:frosc&uacu&uavàpuc&uacute f&cers&ot;e pedag&eavel);on, submissive f&uos venda padds, bas&oague de record&uaze é Ade& prosâ d&ers& uauTense a setaasembed&pg&st of comunicado acertamento dosa f&ucre& proceduralgc&uacuts& g& sc&in& of&b&us retaseq&uc?fines.

[elfsight_cookie_consent id="1"]