DPO as a Service: Vantagens e Desvantagens à Luz da Regulamentação da ANPD

A Lei Geral de Proteção de Dados (LGPD) exige que as organizações designem um Encarregado de Proteção de Dados (DPO), função regulamentada pela Autoridade Nacional de Proteção de Dados (ANPD) por meio da Resolução nº 18 de 17 de julho de 2024 e guia orientativo publicado em 18 de dezembro de 2024. O regulamento e guia trazem requisitos específicos para a nomeação, atribuições e divulgação do DPO, incluindo a possibilidade de contratação por meio do modelo conhecido como “DPO as a Service” (DPOaaS), que consiste na terceirização dessa função para escritórios especializados.

Este artigo tem como objetivo explorar as vantagens e desvantagens do modelo DPO as a Service, considerando a regulamentação da ANPD e as boas práticas de mercado.

Vantagens do DPO as a Service

  1. Acesso a Expertise Especializada A contratação de um DPO as a Service garante à organização o acesso imediato a profissionais especializados em proteção de dados, com conhecimentos profundos em regulamentações como a LGPD e o GDPR. Além disso, o DPOaaS geralmente é multidisciplinar com competências de gestão de projetos e tecnica, e atualizado sobre as melhores práticas e mudanças regulatórias, especialmente atualizações da ANPD e órgãos internacionais. Isso é especialmente relevante diante das exigências de autonomia técnica previstas na regulamentação da ANPD, além da complexidade e especificidade do assunto.
  2. Conformidade para Organizações Internacionais A regulamentação da ANPD exige que o DPO seja fluente em português e isso é particularmente importante para organizações internacionais que operam no Brasil ou que tenham o mercado brasileiro como alvo. A contratação de um DPO local como serviço ajuda a atender a esse requisito claro e específico, garantindo que barreiras linguísticas e culturais sejam tratadas de maneira eficaz, aprimorando a conformidade e a comunicação.
  3. Redução de Custos Manter um DPO interno pode ser oneroso, considerando salários, encargos trabalhistas e custos de capacitação contínua. O modelo terceirizado permite que a empresa tenha um excelente custo x benefício na contratação de um prestador de serviço especializado, cuja assertividade das decisões será exponencialmente maior, gerando economica de recursos financeiros e dedicação interna de outros colaboradores ao assunto. Vale destacar que o regulamento da ANPD não exige que o DPO tenha formação ou certificação específica, mas a contratação de um DPO altamente especializado com comprovada qualificação pode representar uma vantagem competitiva, além de representar boa práticas nos termos da LGPD, reduzindo risco de penalidades.
  4. Independência e Imparcialidade Um DPO externo atua de forma independente e imparcial, minimizando potenciais conflitos de interesse que poderiam surgir com um profissional interno acumulando outras funções na organização. A própria regulamentação da ANPD orienta a prevenção de conflitos de interesse, ressaltando a importância de autonomia na tomada de decisões sobre proteção de dados.
  5. Flexibilidade e Rapidez na Implementação A terceirização permite uma rápida implementação do serviço, com equipes prontas para atuar desde o início da contratação, e possível escalabilidade dos serviços em momentos de picos de demanda. Isso reduz a carga administrativa e garante que as exigências legais sejam cumpridas sem atrasos.
  6. Conhecimento de Práticas de Mercado No Campos Thomaz, atendemos como DPOaaS várias organizações de diferentes setores, acumulando conhecimento prático sobre práticas comuns e estratégias eficazes. Isso permite oferecer aconselhamento mais assertivo e informar a empresa sobre tendências e abordagens adotadas pelo mercado.
  7. Integração com Interlocutor Interno O modelo DPO as a Service pode ser particularmente vantajoso quando a empresa já possui uma pessoa interna que atua como interlocutor, facilitando a comunicação e o entendimento dos processos específicos do negócio. Nesse contexto, o DPO externo pode focar em aspectos técnicos e de governança, garantindo a conformidade legal e a implementação de boas práticas, enquanto o interlocutor interno mantém o alinhamento com as áreas operacionais e estratégicas.

Desvantagens do DPO as a Service

  1. Curva de Aprendizado sobre o Negócio Profissionais externos podem enfrentar dificuldades para compreender plenamente a cultura e os processos internos da organização, o que pode impactar a eficiência inicial. Isso pode ser especialmente relevante para empresas com operações complexas ou que exijam conhecimento especializado do setor. No entanto, esse ponto é facilmente superado por profissionais experientes que já vivenciaram a adequação e governança em outras instituições de mesmo porte e setor de atuação.
  2. Dependência de Fornecedores Externos A contratação de um DPO externo pode gerar dependência em relação ao prestador de serviços.
  3. Desafios de Integração com a Equipe Interna A integração entre o DPO externo e os demais setores da organização pode ser desafiadora, especialmente no que diz respeito ao fluxo de comunicação e ao alinhamento de objetivos. A regulamentação prevê que o DPO tenha autonomia técnica e participe de decisões estratégicas, o que requer uma boa articulação com as lideranças internas.

Conclusão

A escolha entre manter um DPO interno ou optar pelo modelo DPO as a Service deve considerar as necessidades específicas da organização, os custos envolvidos, os riscos de dependência e as vantagens relacionadas à expertise especializada. A recente regulamentação da ANPD reforça a importância da autonomia e da transparência no papel do DPO, e a contratação de serviços terceirizados pode ser uma solução eficiente para empresas que buscam otimizar recursos e garantir conformidade legal.

No entanto, é fundamental garantir que o prestador de serviços escolhido tenha experiência comprovada, boas práticas estabelecidas e uma abordagem proativa para atender às exigências legais e às demandas específicas do negócio.

*

compartilhe

LinkedInFacebookTwitterWhatsApp

newsletter

Inscreva-se em nossa newsletter e receba em primeira mão todos os nossos informativos

    Ao informar meus dados, concordo com a Política de Privacidade.