<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DPO Archives | Avinto</title>
	<atom:link href="https://avinto.io/blog/tag/dpo/feed/" rel="self" type="application/rss+xml" />
	<link>https://avinto.io/blog/tag/dpo/</link>
	<description>Adequação à LGPD Simples, Profissional e Intuitiva</description>
	<lastBuildDate>Thu, 18 Jul 2024 14:39:41 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.6.3</generator>

<image>
	<url>https://avinto.io/wp-content/uploads/2023/12/cropped-Round-Logo-Gradient-BG-32x32.png</url>
	<title>DPO Archives | Avinto</title>
	<link>https://avinto.io/blog/tag/dpo/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Encarregado pelo Tratamento de Dados Pessoais (DPO)</title>
		<link>https://avinto.io/blog/encarregado-pelo-tratamento-de-dados-pessoais-dpo/</link>
					<comments>https://avinto.io/blog/encarregado-pelo-tratamento-de-dados-pessoais-dpo/#respond</comments>
		
		<dc:creator><![CDATA[Luana Varaschim Perin]]></dc:creator>
		<pubDate>Wed, 17 Jul 2024 23:48:32 +0000</pubDate>
				<category><![CDATA[Definições LGPD]]></category>
		<category><![CDATA[Programa de Privacidade]]></category>
		<category><![CDATA[DPO]]></category>
		<category><![CDATA[Encarregado pelo Tratamento de Dados Pessoais]]></category>
		<category><![CDATA[LGPD]]></category>
		<guid isPermaLink="false">https://avinto.io/?p=3115</guid>

					<description><![CDATA[<p>A Lei Geral de Proteção de Dados (LGPD), em vigor desde setembro de 2020, trouxe uma série de obrigações para empresas e organizações que lidam com dados pessoais no Brasil. Um dos pontos mais cruciais...</p>
<p>The post <a href="https://avinto.io/blog/encarregado-pelo-tratamento-de-dados-pessoais-dpo/">Encarregado pelo Tratamento de Dados Pessoais (DPO)</a> appeared first on <a href="https://avinto.io">Avinto</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-media-text has-media-on-the-right is-stacked-on-mobile"><div class="wp-block-media-text__content">
<p>A Lei Geral de Proteção de Dados (LGPD), em vigor desde setembro de 2020, trouxe uma série de obrigações para empresas e organizações que lidam com dados pessoais no Brasil. Um dos pontos mais cruciais da LGPD é a figura do <strong>Encarregado pelo Tratamento de Dados Pessoais</strong>, também conhecido como <strong>Data Protection Officer (DPO)</strong>. <strong> </strong>Hoje (17/07/2024), a Autoridade Nacional de Proteção de Dados (ANDP) publicou resolução que regulamenta a atividade. Este artigo aborda a atuação desse profissional, destacando suas responsabilidades e a importância de sua função para a conformidade com a LGPD.</p>
</div><figure class="wp-block-media-text__media"><img fetchpriority="high" decoding="async" width="500" height="300" src="https://avinto.io/wp-content/uploads/2024/07/Untitled-1.webp" alt="" class="wp-image-3116 size-full" srcset="https://avinto.io/wp-content/uploads/2024/07/Untitled-1.webp 500w, https://avinto.io/wp-content/uploads/2024/07/Untitled-1-300x180.webp 300w" sizes="(max-width: 500px) 100vw, 500px" /></figure></div>



<h2 class="wp-block-heading">Quem é o Encarregado pelo Tratamento de Dados Pessoais (DPO)?</h2>



<p>O Encarregado pelo Tratamento de Dados Pessoais é o profissional designado pela organização para atuar como ponto de contato entre a empresa, os titulares dos dados e a ANPD. Importante salientar que <strong>não é do encarregado a responsabilidade, perante a ANPD, pela conformidade do tratamento dos dados pessoais realizado pelo controlador</strong>.</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-avinto wp-block-embed-avinto"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="pWMH23TO19"><a href="https://avinto.io/blog/controlador-operador-encarregado/">Controlador, Operador e Encarregado (DPO) na LGPD</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8220;Controlador, Operador e Encarregado (DPO) na LGPD&#8221; &#8212; Avinto" src="https://avinto.io/blog/controlador-operador-encarregado/embed/#?secret=z9AwIGEGAH#?secret=pWMH23TO19" data-secret="pWMH23TO19" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<h2 class="wp-block-heading">Atribuições do Encarregado pelo Tratamento de Dados Pessoais (DPO)</h2>



<ol class="wp-block-list">
<li><strong>Aceitar Reclamações e Comunicações dos Titulares</strong>:
<ul class="wp-block-list">
<li>O encarregado deve receber e responder a reclamações e comunicações dos titulares de dados, prestando os esclarecimentos necessários e tomando as providências cabíveis.</li>
</ul>
</li>



<li><strong>Receber Comunicações da ANPD</strong>:
<ul class="wp-block-list">
<li>O encarregado deve receber e responder às comunicações da ANPD, adotando as medidas necessárias para atender às solicitações e fornecer as informações pertinentes.</li>
</ul>
</li>



<li><strong>Orientar Funcionários e Contratados</strong>:
<ul class="wp-block-list">
<li>É responsabilidade do encarregado orientar os funcionários e contratados do agente de tratamento sobre as práticas adequadas de proteção de dados pessoais.</li>
</ul>
</li>



<li><strong>Executar Outras Atribuições</strong>:
<ul class="wp-block-list">
<li>O encarregado deve executar as demais atribuições determinadas pelo agente de tratamento ou estabelecidas em normas complementares.</li>
</ul>
</li>
</ol>



<h3 class="wp-block-heading">Atribuições Adicionais do Encarregado pelo Tratamento de Dados Pessoais (DPO)</h3>



<p>O encarregado deve prestar assistência e orientação ao agente de tratamento nas seguintes áreas:</p>



<ol class="wp-block-list">
<li><strong>Registro e Comunicação de Incidente de Segurança</strong>.</li>



<li><strong>Registro das Operações de Tratamento de Dados Pessoais</strong>.</li>



<li><strong>Relatório de Impacto à Proteção de Dados Pessoais</strong>.</li>



<li><strong>Supervisão e Mitigação de Riscos</strong>.</li>



<li><strong>Medidas de Segurança</strong>: Técnicas e administrativas para proteger dados pessoais.</li>



<li><strong>Políticas Internas</strong>: Assegurar o cumprimento da LGPD e regulamentações da ANPD.</li>



<li><strong>Instrumentos Contratuais</strong>: Relacionados ao tratamento de dados pessoais.</li>



<li><strong>Transferências Internacionais de Dados</strong>.</li>



<li><strong>Regras de Boas Práticas e Governança</strong>.</li>



<li><strong>Design de Produtos e Serviços</strong>: Compatíveis com os princípios da LGPD, incluindo privacidade por padrão e limitação da coleta de dados.</li>



<li><strong>Decisões Estratégicas</strong>: Relativas ao tratamento de dados pessoais.</li>
</ol>



<h4 class="wp-block-heading">Da Indicação do  Encarregado pelo Tratamento de Dados Pessoais (DPO)</h4>



<p>A indicação do encarregado deve ser formalizada por um documento escrito, datado e assinado pelo agente de tratamento, detalhando suas atividades e formas de atuação. Isso é essencial para assegurar transparência e clareza na designação do encarregado, conforme estabelecido pelo Art. 3º da regulamentação da ANPD. O documento deve estar disponível para apresentação à ANPD quando solicitado.</p>



<h3 class="wp-block-heading">Qualificações do Encarregado</h3>



<p>Embora a LGPD não exija certificações específicas para o encarregado de proteção de dados, é recomendável que ele possua conhecimentos em proteção de dados pessoais, direito digital e segurança da informação. Além disso, habilidades de comunicação e gestão de crises são essenciais para desempenhar adequadamente suas funções.</p>



<p>Ainda, o exercício da atividade de encarregado não pressupõe a inscrição em qualquer entidade de classe ou afins.</p>



<h2 class="wp-block-heading">O Encarregado e os Agentes de Tratamento</h2>



<h3 class="wp-block-heading">Agentes de Tratamento de Pequeno Porte</h3>



<p>Agentes de tratamento de pequeno porte, como microempresas, empresas de pequeno porte e startups, são dispensados da responsabilidade de indicar um encarregado para lidar com a proteção de dados pessoais. Entretanto, tais agentes devem disponibilizar um canal de comunicação com o titular de dados.</p>



<p>De qualquer forma, a nomeação de um encarregado pelo tratamento de dados pessoais representa uma boa prática em termos de medidas organizacionais relativas à um programa de governança em privacidade e pode servir como fator de minoração das sanções aplicadas pela ANPD.</p>



<h3 class="wp-block-heading">Operadores</h3>



<p>Também é facultativa a indicação de encarregado por operadores, isto é, pessoa natural ou jurídica que realiza o tratamento de dados pessoais em nome do controlador. Entretanto, da mesma forma que ocorre com Agentes de Tratamento de Pequeno Porte, a nomeação de um encarregado pelo tratamento de dados pessoais é considerada política de boas práticas de governança e pode servir como fator de minoração das sanções aplicadas pela ANPD.</p>



<h3 class="wp-block-heading">Pessoas Jurídicas de Direito Público</h3>



<p>No caso de pessoas jurídicas de direito público, a designação do encarregado é obrigatória para garantir a transparência e a conformidade com a LGPD. Esses encarregados têm um papel crucial na implementação e fiscalização das práticas de proteção de dados, sendo responsáveis por atender às demandas dos titulares e da ANPD, devendo recair a indicação, preferencialmente, sobre servidores ou empregados públicos detentores de reputação ilibada.</p>



<h2 class="wp-block-heading"><strong>Da Identidade e das Informações de Contato do Encarregado</strong></h2>



<p>A identidade e as informações de contato do encarregado devem ser disponibilizadas publicamente, preferencialmente nos sites das organizações. Se o encarregado for pessoa física, deve-se divulgar o nome completo. Se for pessoa jurídica, a razão social da empresa e o nome completo do responsável devem ser informados. Em ambos os casos, é necessário divulgar os meios de comunicação para que os titulares possam exercer seus direitos e a ANPD possa fazer contato. Isso garante transparência e facilita a comunicação com os titulares de dados pessoais, permitindo-lhes exercer seus direitos garantidos pela LGPD.</p>



<p>A Avinto oferece <a href="https://avinto.io/produtos-e-servicos/dpo-as-a-service/">profissionais experientes para atuarem como DPO as a Service</a>, ajudando empresas a cumprir essas exigências com eficiência e transparência.</p>



<h2 class="wp-block-heading"><strong>Do Conflito de Interesse</strong></h2>



<p>É crucial que o encarregado exerça suas funções com independência e sem conflitos de interesse. Isso significa que o encarregado não deve ter outras responsabilidades ou vínculos que possam comprometer sua capacidade de garantir a proteção dos dados pessoais de forma imparcial e eficiente.</p>



<h3 class="wp-block-heading">Importância do Encarregado pelo Tratamento de Dados Pessoais (DPO) para a Conformidade com a LGPD</h3>



<p>A presença de um encarregado bem qualificado é fundamental para garantir que a organização cumpra os requisitos da LGPD. Este profissional atua de forma preventiva, identificando riscos e implementando medidas para mitigar possíveis incidentes de segurança. Ademais, ao promover uma cultura de privacidade, o encarregado ajuda a construir a confiança dos clientes e parceiros, o que pode se traduzir em vantagem competitiva para a empresa.</p>



<h2 class="wp-block-heading">Conclusão</h2>



<p>O encarregado pelo tratamento de dados pessoais (DPO) desempenha um papel vital na conformidade com a LGPD. Sua atuação abrange desde a orientação interna até a comunicação com a ANPD, passando pelo atendimento aos titulares de dados. Para que uma organização esteja realmente em conformidade com a LGPD, a presença de um encarregado bem preparado e proativo é imprescindível.</p>



<p>Ademais, implementar um <a href="https://avinto.io/produtos-e-servicos/consultoria-lgpd/">programa eficaz de governança em privacidade</a> é essencial para cumprir a LGPD e proteger os dados pessoais. Para consultores e empresas de pequeno e médio porte, um <a href="https://avinto.io/">bom software de LGPD</a> pode ser uma ferramenta valiosa, simplificando a gestão de dados e garantindo a conformidade com as normas. Além disso, a <a href="https://avinto.io/produtos-e-servicos/consultoria-lgpd/">consultoria especializada</a> pode oferecer orientações e suporte na elaboração e implementação de políticas de privacidade robustas, ajudando as empresas a mitigar riscos e responder adequadamente às demandas regulatórias e dos titulares de dados.</p>



<p>Para mais informações sobre a LGPD e a atuação do encarregado, consulte a <a href="https://www.gov.br/anpd/pt-br">Autoridade Nacional de Proteção de Dados (ANPD)</a> e outros sites especializados em proteção de dados.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p>Fontes:</p>



<ul class="wp-block-list">
<li><a href="https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm">Lei Geral de Proteção de Dados &#8211; LGPD</a></li>



<li><a href="https://www.gov.br/anpd/pt-br">Autoridade Nacional de Proteção de Dados &#8211; ANPD</a></li>



<li><a href="https://www.gov.br/anpd/pt-br/documentos-e-publicacoes">Documentos e Publicações da ANPD</a></li>
</ul>
<p>The post <a href="https://avinto.io/blog/encarregado-pelo-tratamento-de-dados-pessoais-dpo/">Encarregado pelo Tratamento de Dados Pessoais (DPO)</a> appeared first on <a href="https://avinto.io">Avinto</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://avinto.io/blog/encarregado-pelo-tratamento-de-dados-pessoais-dpo/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Controlador, Operador e Encarregado (DPO) na LGPD</title>
		<link>https://avinto.io/blog/controlador-operador-encarregado/</link>
					<comments>https://avinto.io/blog/controlador-operador-encarregado/#comments</comments>
		
		<dc:creator><![CDATA[Luana Varaschim Perin]]></dc:creator>
		<pubDate>Wed, 25 Oct 2023 23:47:47 +0000</pubDate>
				<category><![CDATA[Definições LGPD]]></category>
		<category><![CDATA[Classificação]]></category>
		<category><![CDATA[DPO]]></category>
		<category><![CDATA[Encarregado]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Operador]]></category>
		<guid isPermaLink="false">https://avinto.io/?p=2423</guid>

					<description><![CDATA[<p>A Lei Geral de Proteção de Dados (LGPD) é uma legislação que trouxe importantes mudanças no tratamento de informações pessoais no Brasil. Entender os papéis dos diferentes atores envolvidos na LGPD é fundamental para cumprir...</p>
<p>The post <a href="https://avinto.io/blog/controlador-operador-encarregado/">Controlador, Operador e Encarregado (DPO) na LGPD</a> appeared first on <a href="https://avinto.io">Avinto</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-group" style="padding-top:0;padding-bottom:0"><div class="wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained">
<div class="wp-block-media-text is-stacked-on-mobile"><figure class="wp-block-media-text__media"><img decoding="async" width="500" height="333" src="https://avinto.io/wp-content/uploads/2023/10/pexels-alena-darmel-8134003.webp" alt="Controlador, Operador e Encarregado LGPD" class="wp-image-2424 size-full" srcset="https://avinto.io/wp-content/uploads/2023/10/pexels-alena-darmel-8134003.webp 500w, https://avinto.io/wp-content/uploads/2023/10/pexels-alena-darmel-8134003-300x200.webp 300w" sizes="(max-width: 500px) 100vw, 500px" /></figure><div class="wp-block-media-text__content">
<p>A <strong>Lei Geral de Proteção de Dados</strong> (LGPD) é uma legislação que trouxe importantes mudanças no tratamento de informações pessoais no Brasil. Entender os papéis dos diferentes atores envolvidos na LGPD é fundamental para cumprir as regras e garantir a privacidade dos dados pessoais. Neste artigo, vamos desvendar quem é quem na LGPD, quem é o controlador, operador e encarregado, explicando de forma simples, mas completa, para que todos possam compreender.</p>
</div></div>



<p></p>



<h2 class="wp-block-heading"><strong>O que é o Controlador na LGPD?</strong></h2>
</div></div>



<p>O <strong>controlador</strong> é como o &#8220;chefão&#8221; dos dados. Ele é a pessoa ou empresa responsável por tomar as decisões sobre como os dados pessoais serão tratados. Assim como o operador, ele é um <em>agente de tratamento</em>. Pense nele como o capitão de um navio, definindo o rumo e as regras do jogo. O controlador é quem decide quais informações serão coletadas, por que serão coletadas e como serão usadas.</p>



<p>A definição legal de controlador se encontra no art. 5º, VI, da LGPD:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões<br>referentes ao tratamento de dados pessoais.</p>
</blockquote>



<h3 class="wp-block-heading">Papel do Controlador:</h3>



<ul class="wp-block-list">
<li>Decidir o que fazer com os dados.</li>



<li>Garantir que os dados sejam utilizados de maneira correta e segura.</li>



<li>Comprovar que o consentimento do titular foi obtido com observância da lei.</li>



<li>Respeitar os direitos das pessoas sobre seus dados.</li>



<li>Elaborar relatório de impacto à proteção de dados pessoais.</li>



<li>Comunicar à ANPD a ocorrência de incidentes de segurança.</li>
</ul>



<h4 class="wp-block-heading"><em>Controladoria Conjunta e Controladoria Singular</em></h4>



<p>Aqui entra um detalhe interessante. Às vezes, mais de uma pessoa ou empresa pode ser controladora dos mesmos dados, quando dois ou mais responsáveis determinam conjuntamente as<br>finalidades e os meios desse tratamento, e isso é chamado de <strong>controladoria conjunta</strong>. Por exemplo, se duas empresas por acordo entre si decidem como usar seus dados e para quais finalidades, elas são co-controladoras. Por outro lado, a <strong>controladoria singular</strong> é quando apenas uma pessoa ou empresa tem o controle total dos dados.</p>



<h2 class="wp-block-heading"><strong>O que é o Operador na LGPD?</strong></h2>



<p>Agora, seguindo em nossa diferenciação do controlador, operador e encarregado, vamos falar sobre outro <em>agente de tratamento</em>, o <strong>operador</strong>. Ele é como o &#8220;mestre das tarefas&#8221;. O operador não decide o que fazer com os dados, mas é responsável por executar as ações determinadas pelo controlador. Imagine o operador como um marinheiro que segue as ordens do capitão.</p>



<p>A definição legal se encontra no art. 5º, inciso X da LGPD:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>Pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.</p>
</blockquote>



<h3 class="wp-block-heading">Papel do Operador:</h3>



<ul class="wp-block-list">
<li>Tratar os dados de acordo com as instruções do controlador.</li>



<li>Garantir a segurança e a privacidade dos dados.</li>



<li>Informar o controlador contratos com suboperador.</li>
</ul>



<h4 class="wp-block-heading"><em>Suboperador</em></h4>



<p>Em alguns casos, o operador pode precisar de ajuda para lidar com os dados. Nesse caso, ele pode contratar um <strong>suboperador</strong>. O suboperador é como um assistente do operador, auxiliando nas tarefas, mas sempre seguindo as regras do controlador.</p>



<h2 class="wp-block-heading"><strong>O que é o Encarregado ou DPO na LGPD?</strong></h2>



<p>Agora, conheçamos o <strong>encarregado</strong> ou <strong>DPO</strong> (Data Protection Officer). Ele é como o &#8220;guardião dos dados&#8221;. O DPO é uma pessoa encarregada de garantir que o tratamento dos dados seja feito de acordo com a LGPD. Imagine-o como um vigilante que cuida para que todas as regras sejam seguidas.</p>



<h2 class="wp-block-heading">Funções do DPO:</h2>



<ul class="wp-block-list">
<li>Informar e aconselhar o controlador e o operador sobre as obrigações da LGPD.</li>



<li>Monitorar o cumprimento da lei e as políticas de proteção de dados.</li>



<li>Ser o ponto de contato entre o controlador, as autoridades e os titulares de dados.</li>
</ul>



<p><strong>O Cargo de DPO é Obrigatório?</strong></p>



<p>A LGPD não estabeleceu circunstâncias específicas em que uma organização deva nomear um encarregado. Portanto, a norma geral é que toda organização deverá designar um indivíduo para desempenhar esse papel, principalmente nos casos em que o tratamento de dados é realizado por uma grande empresa ou envolve informações sensíveis. O DPO é como um super-herói da privacidade, garantindo que tudo esteja seguro.</p>



<p><strong>O que é o DPO as a Service?</strong></p>



<p>Aqui está uma dica importante: se uma empresa não quer ou não pode ter seu próprio DPO em tempo integral, ela pode usar o <strong>DPO as a Service</strong>. Isso é como alugar ou terceirizar um encarregado de proteção de dados para ajudar a cumprir as regras da LGPD.</p>



<p><strong>Contrate um DPO Profissional</strong></p>



<p>A LGPD é uma lei importante, e cumprir suas regras é fundamental para proteger a privacidade das pessoas e evitar problemas legais. Se você é um controlador ou operador e não tem um DPO, é uma boa ideia considerar a contratação de um <a href="https://avinto.io/produtos-e-servicos/dpo-as-a-service">profissional ou um serviço especializado</a>.</p>



<p>Em resumo, na LGPD, o controlador decide, o operador executa e o DPO protege. Cada um tem um papel fundamental na garantia da privacidade dos dados. Lembre-se sempre de respeitar as regras da LGPD, pois a proteção de dados é uma responsabilidade de todos nós.</p>



<p>Para mais informações sobre a LGPD, você pode consultar sites confiáveis, como o site oficial da <strong><a href="https://www.gov.br/anpd/pt-br">Autoridade Nacional de Proteção de Dados (ANPD)</a></strong> e o <a href="https://www.gov.br/anpd/pt-br/documentos-e-publicacoes/2021.05.27GuiaAgentesdeTratamento_Final.pdf">Guia Orientativo para Definições dos Agentes de Tratamento de Dados Pessoais e do Encarregado.</a></p>



<p>Agora que você sabe quem é o Controlador, Operador e Encarregado na LGPD, fica mais fácil entender como a lei funciona e como ela protege os nossos dados pessoais.</p>
<p>The post <a href="https://avinto.io/blog/controlador-operador-encarregado/">Controlador, Operador e Encarregado (DPO) na LGPD</a> appeared first on <a href="https://avinto.io">Avinto</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://avinto.io/blog/controlador-operador-encarregado/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>
