27.04.2020 – O Data Protection Officer – DPO, assim designado nos termos da GDPR – General Data Protection Regulation, lei de proteção de dados que entrou em vigor na União Europeia em 25 de março de 2018, recebeu o curioso título de “Encarregado”, de acordo com a LGPD, Lei Geral de Proteção de Dados no Brasil, publicada em 14 de agosto de 2018, mas que ainda não entrou em vigor.
Segundo o European Data Protection Supervisor, que é a autoridade independente de proteção de dados da União Europeia, estabelece as atribuições do DPO, sendo a principal delas garantir que sua organização processe os dados pessoais de sua equipe, clientes, fornecedores ou quaisquer outros indivíduos (também chamados de titulares de dados), em conformidade com as regras de proteção de dados aplicáveis.
O DPO deve poder desempenhar suas funções de forma independente, não devendo receber instruções sobre o desempenho de suas funções.
Não deve haver conflito de interesses entre os deveres do indivíduo como DPO e seus outros deveres, se houver, para não comprometer suas obrigações. Para evitar conflitos, é recomendável que:
Passamos agora às principais atribuições do DPO:
| Garantir que os controladores e titulares dos dados sejam informados sobre seus direitos, obrigações e responsabilidades de proteção de dados e aumentem a conscientização sobre eles; |
| Dar conselhos e recomendações à instituição sobre a interpretação ou aplicação das regras de proteção de dados; |
| Criar um registo das operações de processamento na instituição e notificar o EDPS sobre os que apresentam riscos específicos (os chamados controles prévios); |
| Garantir a conformidade da proteção de dados em sua instituição e ajudar a mesma a ser responsável a esse respeito. |
| Lidar com consultas ou reclamações a pedido da instituição, do responsável pelo tratamento, de outra pessoa ou por sua própria iniciativa; |
| Cooperar com o EDPS (responder aos seus pedidos sobre investigações, tratamento de reclamações, inspeções realizadas pelo EDPS, etc.); |
| Chamar a atenção da instituição para qualquer falha no cumprimento das regras de proteção de dados aplicáveis. |
A informação contida nesse site pode ser copiada ou reproduzida, sem necessidade de consentimento prévio do autor. Quando possível, o autor solicita a colaboração em citar a fonte dos dados.
OpenAI acaba de lançar seu primeiro guia de uso da tecnologia para adolescentes, escolhendo o…
Permitir que um agressor com histórico de violência extrema e tentativas de feminicídio retorne às…
Conheça tudo sobre o Estatuto da Criança e do Adolescente digital que entra em vigor…
Conheça o Plano de Ação da Estratégia Digital Nacional de Portugal e como ele pode…
A nova Lei das Ferrovias editada em 2021 trouxe um novo alento para a expansão…
Seguindo o caminho australiano e diante da negativa da União Europeia em adotar uma proibição…