O DPO (Data Protection Officer, ou Encarregado de Proteção de Dados) é uma pessoa independente responsável por supervisionar a conformidade com o RGPD numa organização.
O que é um DPO?
O Encarregado de Proteção de Dados é um especialista em proteção de dados que aconselha a organização em matérias do RGPD, monitoriza o cumprimento da regulamentação e serve de ponto de contacto para as autoridades de supervisão e os titulares dos dados.
Quando é obrigatório um DPO?
O RGPD exige a nomeação de um DPO nos seguintes casos:
- Entidades públicas – Todas as instituições estatais e públicas
- Monitorização regular em grande escala – Organizações que monitorizam sistematicamente indivíduos em grande escala
- Categorias especiais de dados – Processamento em grande escala de dados sensíveis (saúde, biométricos)
Funções do DPO
- Informar e aconselhar sobre as obrigações decorrentes do RGPD
- Monitorizar a conformidade com o RGPD
- Aconselhar sobre AIPD (Avaliações de Impacto sobre a Proteção de Dados)
- Cooperar com a autoridade de supervisão
- Atuar como ponto de contacto para a autoridade de proteção de dados
- Estar disponível para os titulares dos dados
Requisitos para um DPO
- Conhecimento especializado do direito e da prática da proteção de dados
- Independência – não pode receber instruções sobre o desempenho das suas funções
- Reporte direto ao mais alto nível de gestão
- Recursos suficientes para desempenhar as suas funções
DPO e cookies
O DPO deve estar envolvido na definição da estratégia de cookies da organização, na avaliação das bases legais para os diferentes tipos de cookies e na garantia da conformidade do banner de cookies.