<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>dpo &#8211; Moraes &#038;  Gonçalves</title>
	<atom:link href="https://mega.adv.br/tag/dpo/feed/" rel="self" type="application/rss+xml" />
	<link>https://mega.adv.br</link>
	<description></description>
	<lastBuildDate>Thu, 29 Feb 2024 12:47:56 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>
	<item>
		<title>Desafios do DPO</title>
		<link>https://mega.adv.br/desafios-do-dpo/</link>
					<comments>https://mega.adv.br/desafios-do-dpo/#respond</comments>
		
		<dc:creator><![CDATA[Mega Advogado]]></dc:creator>
		<pubDate>Thu, 29 Feb 2024 12:47:56 +0000</pubDate>
				<category><![CDATA[Sem categoria]]></category>
		<category><![CDATA[#cybersegurança]]></category>
		<category><![CDATA[#emprego]]></category>
		<category><![CDATA[#informação]]></category>
		<category><![CDATA[#lgpd]]></category>
		<category><![CDATA[#propriedadeintelectual]]></category>
		<category><![CDATA[#proteçãodedados]]></category>
		<category><![CDATA[#technology]]></category>
		<category><![CDATA[#tecnologia]]></category>
		<category><![CDATA[anpd]]></category>
		<category><![CDATA[dpo]]></category>
		<guid isPermaLink="false">https://mega.adv.br/?p=564</guid>

					<description><![CDATA[O European Data Protection Board publicou sobre a “designação e posição do DPO”, excelente benchmark para organizações do #Brasil e também sobre o papel da<span class="excerpt-hellip"> […]</span>]]></description>
										<content:encoded><![CDATA[<p>O <a class="link" href="https://be.linkedin.com/company/eu-edpb?trk=public_post-text" target="_self" data-tracking-control-name="public_post-text" data-tracking-will-navigate="">European Data Protection Board</a> publicou sobre a “designação e posição do DPO”, excelente benchmark para organizações do <a class="link" href="https://www.linkedin.com/signup/cold-join?session_redirect=https%3A%2F%2Fwww.linkedin.com%2Ffeed%2Fhashtag%2Fbrasil&amp;trk=public_post-text" target="_self" data-tracking-control-name="public_post-text" data-tracking-will-navigate="">#Brasil</a> e também sobre o papel da <a class="link" href="https://br.linkedin.com/company/anpdgovbr?trk=public_post-text" target="_self" data-tracking-control-name="public_post-text" data-tracking-will-navigate="">Autoridade Nacional de Proteção de Dados</a>.</p>
<p>Chama atenção o fato de 34% dos DPOs estão alocados na área jurídica/compliance, enquanto 8,4% estão na TI/SI. Além disso, nas habilidades desejadas, logicamente está a capacidade de cumprir a legislação de proteção de dados, mas também o conhecimento da legislação específica do setor de atuação da organização.</p>
<p>Outro ponto interessante é que, apesar do <a class="link" href="https://www.linkedin.com/signup/cold-join?session_redirect=https%3A%2F%2Fwww.linkedin.com%2Ffeed%2Fhashtag%2Fwp29&amp;trk=public_post-text" target="_self" data-tracking-control-name="public_post-text" data-tracking-will-navigate="">#WP29</a> já ter dito que o DPO é “pedra angular da conformidade”, ainda existe “uma falta de entendimento abrangente sobre a função do DPO como consultor independente”.</p>
<p>documento traz como pontos de atenção:<br />
&#8211; Falta de designação de um DPO, mesmo quando obrigatório<br />
&#8211; Insuficiência de alocação de recursos<br />
&#8211; Falta de conhecimento e treinamento<br />
&#8211; DPOs não estão encarregados das suas tarefas<br />
&#8211; Falta de envolvimento sistemático do DPO nas organizações<br />
&#8211; Conflito de interesses<br />
&#8211; Falta de independência<br />
&#8211; Falta de comunicação com o nível gerencial mais alto da organização</p>
<p>A partir desses itens, destaca-se:<br />
a) O DPO precisa dos recursos para cumprir suas obrigações;<br />
b) DPOs que representam muitos clientes e sua capacidade de desempenhar adequadamente suas funções;<br />
c) Provimento de treinamentos e capacitações que permitam ao DPO estar atualizado com suas responsabilidades e funções;<br />
d) Baixa porcentagem de respostas afirma “monitorar o desempenho das avaliações de impacto sobre a proteção de dados”, muito embora o DPO deva ter independência suficiente para avaliar a DPIA e seus resultados;<br />
e) 8% afirmam que as recomendações do DPO nunca são seguidas;<br />
f) 17% especificaram que o DPO participa do processo de tomada de decisão para o processamento de dados pessoais;<br />
g) É dever do agente de tratamento garantir que o DPO atue sem conflitos de interesses;<br />
h) A falta de controle do orçamento pelo DPO impacta a capacidade de priorização de tarefas;<br />
i) Alguns DPOs não possuem acesso direto ao nível gerencial mais alto;<br />
j) O DPO deve ter uma oportunidade explicitamente garantida e irrestrita de se reportar à alta gerência quando necessário.</p>
<p>Todos esses pontos são críticos e demonstram que o entendimento sobre o real papel do <a class="link" href="https://www.linkedin.com/signup/cold-join?session_redirect=https%3A%2F%2Fwww.linkedin.com%2Ffeed%2Fhashtag%2Fdpo&amp;trk=public_post-text" target="_self" data-tracking-control-name="public_post-text" data-tracking-will-navigate="">#DPO</a>, mesmo na Europa, ainda carece de conscientização e efetiva atuação prática.</p>
<p>Analisando o que a <a class="link" href="https://www.linkedin.com/signup/cold-join?session_redirect=https%3A%2F%2Fwww.linkedin.com%2Ffeed%2Fhashtag%2Fanpd&amp;trk=public_post-text" target="_self" data-tracking-control-name="public_post-text" data-tracking-will-navigate="">#ANPD</a> já publicou, como o Guia de Agentes de Tratamento e a Consulta Pública sobre o DPO, nota-se que as preocupações aqui são bastante semelhantes e a ANPD deve trilhar o mesmo caminho na correção dos trabalhos do Encarregado de Proteção de Dados.</p>
<p>Você empreendedor deve indicar um Encarregado em sua organização e precisa estar atento aos pontos de vulnerabilidade acima, pois podem ser tidos falhas no cumprimento da <a class="link" href="https://www.linkedin.com/signup/cold-join?session_redirect=https%3A%2F%2Fwww.linkedin.com%2Ffeed%2Fhashtag%2Flgpd&amp;trk=public_post-text" target="_self" data-tracking-control-name="public_post-text" data-tracking-will-navigate="">#LGPD</a> e, consequentemente, acarretarem penalidades futuras.</p>
<p>&nbsp;</p>
<p>Texto escrito por <a class="link" href="https://br.linkedin.com/in/guilherme-gon%C3%A7alves-pereira?trk=public_post-text" target="_self" data-tracking-control-name="public_post-text" data-tracking-will-navigate="">Guilherme Gonçalves Pereira</a>, originalmente publicado no LinkedIn.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://mega.adv.br/desafios-do-dpo/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>A função do DPO é executada corretamente por sua empresa?</title>
		<link>https://mega.adv.br/a-funcao-do-dpo-e-executada-corretamente-por-sua-empresa/</link>
					<comments>https://mega.adv.br/a-funcao-do-dpo-e-executada-corretamente-por-sua-empresa/#respond</comments>
		
		<dc:creator><![CDATA[Mega Advogado]]></dc:creator>
		<pubDate>Wed, 31 Jan 2024 19:57:44 +0000</pubDate>
				<category><![CDATA[Sem categoria]]></category>
		<category><![CDATA[#compliance]]></category>
		<category><![CDATA[#governança]]></category>
		<category><![CDATA[#lgpd]]></category>
		<category><![CDATA[#proteçãodedados]]></category>
		<category><![CDATA[dadospessoais]]></category>
		<category><![CDATA[dpo]]></category>
		<category><![CDATA[encarregado]]></category>
		<category><![CDATA[leigeraldaproteçãodedados]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://mega.adv.br/?p=388</guid>

					<description><![CDATA[A #LGPD estabelece que o #controlador deve indicar Encarregado (DPO) pelo tratamento de dados pessoais, cuja função é garantir a conformidade com a Lei e<span class="excerpt-hellip"> […]</span>]]></description>
										<content:encoded><![CDATA[<p><span class="break-words
      "><span dir="ltr">A <a href="https://www.linkedin.com/feed/hashtag/?keywords=lgpd&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="2">#LGPD</a> estabelece que o <a href="https://www.linkedin.com/feed/hashtag/?keywords=controlador&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="3">#controlador</a> deve indicar Encarregado (DPO) pelo tratamento de dados pessoais, cuja função é garantir a conformidade com a Lei e regulações aplicáveis.</p>
<p>Em muitas ocasiões, a figura do <a href="https://www.linkedin.com/feed/hashtag/?keywords=dpo&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="4">#dpo</a> não recebe a atenção adequada por parte das organizações, o que pode resultar em sérios problemas no tratamento de dados pessoais.</p>
<p>Essa situação já foi tratada pela <a href="https://www.linkedin.com/company/apd-gba/" data-attribute-index="5" data-entity-type="MINI_COMPANY">Autorité de protection des données &#8211; Gegevensbeschermingsautoriteit</a> (DPA Belga), com aplicação de multa de 50.000 Euros.</p>
<p>A discussão versava sobre a cumulação de funções do DPO com outras atividades (o que é permitido), mas o controlador precisa garantir que essas atividades não gerem um conflito de interesses.</p>
<p>A irregularidade apontada pela Autoridade Belga se refere ao desempenho cumulativo de função de &#8220;DPO&#8221; e &#8220;Diretor de auditoria, risco e compliance&#8221;, sendo este último o responsável pelo tratamento de dados pessoais no contexto das atividades de conformidade, risco e auditoria da organização.</p>
<p>Dessa forma, entendeu-se que seria impossível para o DPO exercer qualquer supervisão independente sobre essas atividades de tratamento.</p>
<p>Na LGPD, da mesma forma, a cumulação de atividades também é permitida. Porém, a <a href="https://www.linkedin.com/company/anpdgovbr/" data-attribute-index="7" data-entity-type="MINI_COMPANY">Autoridade Nacional de Proteção de Dados</a> já manifestou que, “como boa prática, considera-se importante que o encarregado tenha liberdade na realização de suas atribuições” (Guia disponível em: <a href="https://lnkd.in/dQNFNycP" target="_self" data-attribute-index="36">https://lnkd.in/dQNFNycP</a>).</p>
<p>Dentro do conceito de liberdade, com certeza se enquadra o caso de evitar conflitos de interesses, pois nessas situações a liberdade de agir fica limitada, tal como a DPA Belga concluiu.</p>
<p>Assim, além da importância de envolver o DPO, desde o início, em todas as questões relacionadas à proteção de dados e garantir que ele seja informado, consultado e, principalmente, assuma o papel de gestor de um programa de conformidade e implemente medidas diligentes de monitoramento e aprimoramento contínuo, também é fundamental verificar se a eventual cumulação de funções permite a atuação livre do Encarregado, sem potenciais conflitos de interesses.</p>
<p>Essa medida permitirá o cumprimento eficaz e eficiente da Lei Geral de Proteção de Dados.</p>
<p><a href="https://www.linkedin.com/feed/hashtag/?keywords=legal&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="9">#legal</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=digital&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="10">#digital</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=riscos&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="11">#riscos</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=risks&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="12">#risks</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=tecnologia&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="13">#tecnologia</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=technology&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="14">#technology</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=inovacao&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="15">#inovacao</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=lgpd&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="16">#lgpd</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=gdpr&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="17">#gdpr</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=anpd&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="18">#anpd</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=prote%C3%A7%C3%A3odedados&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="19">#proteçãodedados</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=dataprotection&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="20">#dataprotection</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=privacidade&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="21">#privacidade</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=privacy&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="22">#privacy</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=dadopessoal&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="23">#dadopessoal</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=personaldata&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="24">#personaldata</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=cyberseguran%C3%A7a&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="25">#cybersegurança</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=cybersecurity&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="26">#cybersecurity</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=direito&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="27">#direito</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=entretenimento&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="28">#entretenimento</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=marca&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="29">#marca</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=propriedadeintelectual&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="30">#propriedadeintelectual</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=inpi&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="31">#inpi</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=propriedadeintelecutal&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="32">#propriedadeintelecutal</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=propriedadeindustrial&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="33">#propriedadeindustrial</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=governanca&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="34">#governanca</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=compliance&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7057105234493329409" data-attribute-index="35">#compliance</a></span></span></p>
<p>Texto escrito por <span class="break-words
      "><span dir="ltr"><a href="https://www.linkedin.com/in/ACoAACKHkF0BQNriRwoaiV1ZVCBJdbGQhKT3vPE" data-attribute-index="0" data-entity-type="MINI_PROFILE">Daniele Sousa</a></span></span>, originalmente publicado no Linkedin.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://mega.adv.br/a-funcao-do-dpo-e-executada-corretamente-por-sua-empresa/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
