O que é DPO?
O DPO (Data Protection Officer, ou Encarregado de Proteção de Dados) é o profissional que sua empresa designa como ponto de contato para tudo relacionado a dados pessoais. Ele é o canal entre a organização, os titulares de dados (seus clientes e funcionários) e a ANPD.
As responsabilidades do DPO incluem: orientar funcionários sobre boas práticas de proteção de dados, atender solicitações de titulares (acesso, correção, exclusão), receber comunicações da ANPD e garantir que a empresa cumpra a LGPD.
O DPO pode ser um funcionário interno ou um serviço terceirizado. A empresa deve divulgar publicamente o nome e os dados de contato do DPO — geralmente no site institucional e na política de privacidade.
Por que DPO importa para PMEs?
A nomeação de um DPO é obrigatória para todas as empresas pela LGPD (Art. 41). Para PMEs com tratamento de dados de baixo risco, a ANPD permite regras simplificadas, mas a função contínua sendo exigida.
Ter um DPO nomeado e um indicador concreto de maturidade em governança. Em auditorias ESG e processos de qualificação de fornecedores, a pergunta "quem e seu DPO?" aparece com frequência.
Regulação aplicável
O DPO é exigido pelo Art. 41 da LGPD (Lei 13.709/2018). A Resolução CD/ANPD 2/2022 define regras simplificadas para agentes de tratamento de pequeno porte, mas não isenta da obrigação de nomear o encarregado.
Termos relacionados
- LGPD — Lei Geral de Proteção de Dados Pessoais
- Compliance — Conformidade Regulatória
- Canal de Denúncias
Quer reportar governança no seu relatório ESG?
A nomeação do DPO é um dos indicadores de maturidade em governança corporativa.
Ver Guia do Relatório de SustentabilidadeGRI · IFRS S1/S2 · SASB · ESG Completo
