Hoje em dia, é fácil encontrar dados básicos da grande maioria das pessoas na internet – mas o acesso à informação vem sendo cada vez mais regulado, principalmente através da LGPD, que instituiu regras para o tratamento de dados pessoais e abriu espaço para a figura do DPO as a service.
No mês de agosto de 2018, a Lei Geral de Proteção de Dados (LGPD) foi aprovada e entrou em prática no ano de 2020. Quer saber mais sobre a LGPD e as vantagens de contratar um DPO terceirizado? A gente te conta!
O que é preciso saber sobre a LGPD?
A LGPD garante direitos básicos aos titulares sobre seus dados pessoais. Uma das primeiras regras presentes é em relação à utilização das bases legais para o tratamento dos dados pessoais.
Foi a partir da lei que surgiu também a garantia ao cidadão de ter poder sobre seus dados, decidindo pedir a sua exclusão, inclusão, modificação ou mesmo a transferência de uma empresa para outra, por exemplo.
O que é o DPO as a service?
O Encarregado do Tratamento de Dados Pessoais ou o Data Protection Officer (DPO) é o profissional que ficará responsável por todo o tratamento dos dados pessoais utilizados em uma empresa.
É responsabilidade dele lidar com as reclamações dos titulares dos dados e comunicar-se em caso de incidentes, auxiliar outros setores a como tratar os dados pessoais de forma correta e legal, comunicar-se com as autoridades, inclusive a Autoridade Nacional de Proteção de Dados, sobre a regulação do tratamento de dados pessoais na empresa, bem como sobre incidentes de segurança da informação. Ainda, é sua responsabilidade fornecer treinamentos aos colaboradores da empresa e monitorar o registro das atividades de tratamento de dados pessoais.
Leia também: Adequação à Lei Geral de Proteção de Dados (LGPD)
Como contratar um DPO?
É possível contratar um DPO em empresas especializadas nesse tipo de terceirização. O DPO as a service ou DPO terceirizado, é o funcionário contratado a partir de uma empresa, podendo assim disponibilizar um especialista nessa área.
As vantagens de terceirizar esse trabalho é poder não sobrecarregar um funcionário da empresa e ainda podendo ter a certeza de quem o contratado é especialista no que está fazendo. É também uma forma de cumprir a lei com excelência.
Outra vantagem para a empresa ao contratar um DPO terceirizado é a economia de tempo e custos. Para profissionalizar um funcionário comum para esse cargo é necessário investir em cursos de profissionalização, o que o retira do trabalho por um tempo específico e também produz gastos à empresa. Com um DPO as a service, você economiza nos dois, tendo um funcionário já preparado para a demanda de trabalho no momento que o contrata.
Se você busca uma empresa especializada, essa empresa possui uma grande variedade de profissionais e sempre terá quantidades suficientes para atender a todos que procuram, evitando então que você precise esperar a disponibilidade daquele profissional que trabalha sozinho.
Pequenas e médias empresas precisam contratar um DPO?
Em 27 de janeiro de 2022, foi publicada a Resolução CD/ANPD nº 2, que regulamenta a LGPD para pequenas e médias empresas.
De acordo com essa Resolução, agentes de pequeno porte não precisam indicar o encarregado pelo tratamento dos dados, basta a criação e disponibilização de um canal de comunicação com o titular dos dados, com o objetivo de aceitar reclamações e comunicações, prestar esclarecimentos e adotar as providências eventualmente necessárias.
No entanto, apesar de não ser obrigatória a indicação, será considerada política de boa prática e governança a indicação do DPO.
Portanto, a contratação de um DPO terceirizado passa a ser uma opção mais viável para pequenas e médias empresas.
Se agora que você sabe para que serve um DPO e percebe que precisa de um, conte com o Bortolozo, escritório de advocacia formado por especialistas em Direito Digital e serviços jurídicos em Privacidade e Proteção de Dados.