À medida que os dados pessoais ganham cada vez mais relevância no contexto empresarial, regulamentos visando garantir aos cidadãos o direito e o controle sobre suas informações têm surgido em todo o mundo. Como consequência, novas entidades, mercados, profissões e serviços estão emergindo. Um bom exemplo é o DPO as a Service.
DPO é o acrônimo de Data Protection Officer ou, em português, encarregado de proteção de dados. Essa profissão ganhou muita notoriedade no Brasil com o advento da Lei Geral de Proteção de Dados (LGPD).
Isso, porque a referida lei estabelece que o controlador e o operador de dados devem nomear um Data Protection Officer, que atuará como um elo de comunicação entre o controlador, os titulares dos dados (pessoas físicas) e a Autoridade Nacional de Proteção de Dados (ANPD).
No entanto, esse profissional também pode desempenhar papel fundamental no processo de adequação à nova lei, desenvolvendo políticas e fluxos internos e visando garantir a proteção de dados.
Levando em consideração que 40% das empresas brasileiras ainda não estão prontas para a LGPD, conforme levantamento da Fundação Dom Cabral (FDC), a incorporação desse profissional nas organizações pode ser vital para evitar multas e problemas de conformidade.
Por isso, empresas especializadas, como a Portnet, passaram a ofertar o DPO as a Service. A seguir, você poderá entender o que é esse serviço e quais vantagens ele oferece para a sua empresa. Confira!
O que é o DPO as a Service?
DPO as a Service é uma estratégia de outsourcing. Ou seja, consiste na contratação de serviços de fornecedores especializados, que disponibilizam profissionais capacitados para executar as atividades de um encarregado de dados para sua empresa.
Em geral, esse tipo de serviço contempla atividades de suporte, consultoria, além da execução das funções típicas de um Data Protection Officer.
Como funciona?
A LGPD, em seu artigo 41, § 2º, define que as atividades do encarregado consistem em:
“I – Aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências;
II – Receber comunicações da autoridade nacional e adotar providências;
III – Orientar os funcionários e os contratados da entidade a respeito das práticas a serem tomadas em relação à proteção de dados pessoais;
IV – Executar as demais atribuições determinadas pelo controlador ou estabelecidas em normas complementares.”
Assim, o DPO as a Service abarca todas essas funções, além de outras que podem ser definidas de acordo com a necessidade específica de cada organização.
Quais as vantagens de contratar o serviço?
Existem inúmeros benefícios da contratação de um DPO as a Service, dentre os quais vale destacar:
- Acesso a profissionais experientes e especializados
Data Protection Officer é uma profissão relativamente nova, que ganhou destaque a partir da criação do General Data Protection Regulation (GDPR) – o regulamento de proteção de dados europeu.
Por isso, o mercado está relativamente escasso desses profissionais, principalmente quando é exigida experiência na função.
Logo, contratar um DPO experiente como funcionário é um grande desafio, em especial para empresas com orçamento mais enxuto.
Nesse sentido, o DPO as a Service surge como uma alternativa atrativa, visto que as empresas que oferecem esse tipo de serviço contam com uma equipe de profissionais com anos de experiência e especializações em legislação de proteção de dados.
A Portnet, por exemplo, conta com uma equipe multidisciplinar, experiente e sempre atualizada sobre as principais leis de proteção de dados, como LGPD e GDPR.
- Economia de tempo e de custos
Contratar um DPO que atenda às exigências da sua empresa pode levar tempo e, em geral, custa muito caro.
Isso porque, como já mencionado, trata-se de uma profissão relativamente nova e o mercado ainda carece de pessoas qualificadas para ocupar essa função.
Sendo assim, os salários de um encarregado de dados geralmente são muito elevados e, para atrair profissionais para a sua empresa, você precisará fazer ofertas competitivas. Soma-se a isso todos os encargos trabalhistas e as despesas com o processo de seleção.
No mercado atual, em que há alta demanda por esses profissionais, mantê-los em sua organização também é um grande desafio.
Diante disso, fica evidente que o DPO as a Service é uma alternativa muito mais atrativa, tanto do ponto de vista financeiro quanto em termos de praticidade e garantia da continuidade dos serviços.
- Disponibilidade e escalabilidade
Ao contratar o DPO as a Service, você está fechando acordo com uma empresa, que deve possuir uma equipe estruturada para atender diversos clientes, e não apenas com um profissional específico.
Isso significa que, mesmo que haja a saída de algum membro da equipe do fornecedor, sua empresa ainda contará com a prestação dos serviços contratados.
Além disso, esse modelo de contratação permite que você adeque o serviço contratado às suas necessidades reais.
Assim, à medida que sua empresa cresce e aumenta sua complexidade de tratamento, armazenamento e processamento de dados, você pode modificar o seu contrato, adicionando mais horas ou profissionais para atender a sua demanda.
Quais empresas são obrigadas a nomear um DPO?
No texto da LGPD, não há discriminação acerca da obrigatoriedade da nomeação do encarregado de dados. Sendo assim, tal procedimento se aplica a qualquer empresa.
No entanto, a lei também admite que ANPD, baseada em critérios como porte da empresa e relevância do tratamento de dados realizado, possa dispensar determinadas organizações dessa obrigação.
Até o momento, o que se tem é uma consulta pública, aberta pela ANDP, na qual, dentre outras coisas, discute-se a dispensa da nomeação do DPO para micro e pequenas empresas, startups, pessoas jurídicas sem fins lucrativos e pessoas naturais que realizem tratamento de dados.
Contudo, vale ressaltar que os serviços de DPO podem agregar muito valor às estratégias de proteção de dados da empresa.
Portanto, mesmo que futuramente algumas empresas possam ser dispensadas da obrigatoriedade de nomeação de um encarregado de dados, ainda assim eles podem obter benefícios relevantes na contratação de um DPO as a Service.
LEIA TAMBÉM | A gestão da segurança da informação como elemento essencial para a proteção de dados
Conclusão
O encarregado de dados é um profissional essencial para as empresas na atualidade. Em suma, ele exerce um papel crucial na adaptação aos requisitos estabelecidos pelos regulamentos de proteção de dados, além de ser, até o momento, uma exigência da LGPD para todas as organizações.
Hoje, as empresas possuem a opção de contratar um profissional como empregado registrado ou o DPO as a Service.
No entanto, como já mencionado, o modelo de outsourcing oferece grandes vantagens, especialmente quando contratado de uma empresa especializada e estruturada para garantir a continuidade, disponibilidade e escalabilidade dos serviços.
A Portnet, além de tudo isso, oferece serviços de orientação, planejamento estratégico, aconselhamento, monitoramento e muito mais.
Entre em contato agora mesmo e fale com um de nossos especialistas sobre o nosso DPO as a Service.
[/et_pb_text][/et_pb_column][/et_pb_row][/et_pb_section]