InícioRelatório GRIPGRSInventário GEERegulaçõesGlossárioBlogFerramentasSobreContatoPreços
glossario

DPO: Definição, Aplicação e Importância para PMEs

O que é DPO? Definição completa, regulação aplicável e como impacta PMEs brasileiras em 2025.

DPO

O que é DPO?

O DPO (Data Protection Officer, ou Encarregado de Proteção de Dados) é o profissional que sua empresa designa como ponto de contato para tudo relacionado a dados pessoais. Ele é o canal entre a organização, os titulares de dados (seus clientes e funcionários) e a ANPD.

As responsabilidades do DPO incluem: orientar funcionários sobre boas práticas de proteção de dados, atender solicitações de titulares (acesso, correção, exclusão), receber comunicações da ANPD e garantir que a empresa cumpra a LGPD.

O DPO pode ser um funcionário interno ou um serviço terceirizado. A empresa deve divulgar publicamente o nome e os dados de contato do DPO — geralmente no site institucional e na política de privacidade.

Por que DPO importa para PMEs?

A nomeação de um DPO é obrigatória para todas as empresas pela LGPD (Art. 41). Para PMEs com tratamento de dados de baixo risco, a ANPD permite regras simplificadas, mas a função contínua sendo exigida.

Ter um DPO nomeado e um indicador concreto de maturidade em governança. Em auditorias ESG e processos de qualificação de fornecedores, a pergunta "quem e seu DPO?" aparece com frequência.

Regulação aplicável

O DPO é exigido pelo Art. 41 da LGPD (Lei 13.709/2018). A Resolução CD/ANPD 2/2022 define regras simplificadas para agentes de tratamento de pequeno porte, mas não isenta da obrigação de nomear o encarregado.

Termos relacionados

Comece agora

Quer reportar governança no seu relatório ESG?

A nomeação do DPO é um dos indicadores de maturidade em governança corporativa.

Ver Guia do Relatório de Sustentabilidade

GRI · IFRS S1/S2 · SASB · ESG Completo

Autor: Equipe Paloma

Publicado em: 2026-04-02