Pular para o conteúdo
    Compliance

    DPO (Encarregado pelo Tratamento de Dados Pessoais)

    DPO (Data Protection Officer) é o encarregado pelo tratamento de dados pessoais: a pessoa, física ou jurídica, indicada pela empresa para ser o canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD). Na LGPD, o papel está no art. 41 e foi detalhado pela Resolução CD/ANPD nº 18/2024. O DPO pode ser um colaborador interno ou um serviço terceirizado (DPO as a Service).

    DPO interno ou DPO as a Service

    O DPO precisa de conhecimento jurídico, de segurança da informação e do negócio, além de autonomia e ausência de conflito de interesses. Por isso, muitas empresas optam pelo DPO as a Service: um encarregado externo, com equipe multidisciplinar, que atua com metodologia e ferramentas próprias. O modelo interno faz sentido em organizações grandes, com alto volume de tratamento de dados e estrutura dedicada de privacidade.

    O que o DPO faz no dia a dia

    Responde a pedidos de titulares (acesso, correção, exclusão), mantém o inventário de dados (ROPA), conduz relatórios de impacto (RIPD), revisa contratos com fornecedores, coordena a resposta a incidentes com dados pessoais e a comunicação à ANPD e aos titulares, e conduz treinamentos de privacidade.

    Como a Tripla atua nesse tema

    A Tripla oferece DPO as a Service, com consultoria de adequação à LGPD e a plataforma Autoritas para registrar inventário de dados, riscos, evidências e pedidos de titulares em um só lugar.