Lote é formado por 221 mil restituições, distribuídas entre contribuintes prioritários e não prioritários; o valor total do crédito é de R$ 558,8 milhões
Notícia
ANPD regulamenta atuação do DPO
Para as empresas obrigadas a nomear um Encarregado, existem diversos cuidados que precisarão ser observados a fim de cumprir as novas regras
01/01/1970 00:00:00
Desde a publicação da Lei Geral de Proteção de Dados, em 2018, havia muita expectativa quanto à regulamentação da atuação do Encarregado pelo Tratamento de Dados (o famoso “DPO”). A norma foi finalmente publicada no mês de julho de 2024 pela Autoridade Nacional de Proteção de Dados – ANPD (Resolução CD/ANPD nº 18, de 16 de julho de 2024), trazendo pontos muito importantes sobre a designação do encarregado, seus deveres e atribuições legais, e sobre conflitos de interesses.
Inicialmente, devemos recordar que a nomeação de um DPO somente não é obrigatória para microempresas, empresas de pequeno porte e startups – os chamados “agentes de tratamento de pequeno porte”. Porém, caso a empresa desenvolva atividades de alto risco para dados pessoais (com o uso intensivo de dados, tratamento de dados que possa afetar direitos fundamentais, ou por meio de tecnologias emergentes ou inovadoras – caso da Inteligência Artificial, por exemplo), deverá nomear DPO ainda que seja considerada um agente de pequeno porte – e isso somente pode ser descoberto mediante um assessment realizado por uma consultoria jurídica especializada.
Para as empresas obrigadas a nomear um Encarregado, existem diversos cuidados que precisarão ser observados a fim de cumprir as novas regras editadas pela ANPD. O primeiro desses cuidados diz respeito à própria forma como o DPO é nomeado. Pela nova sistemática, é obrigatório que a nomeação seja realizada por meio de um documento escrito, datado e assinado – documento que deverá ser apresentado à ANPD caso haja solicitação nesse sentido. Essas formalidades também deverão ser observadas na indicação do substituto que atuará nas ausências do DPO (como férias ou afastamentos por questões de saúde). A recomendação da ANPD é de que esse “ato formal” seja, por exemplo, um contrato de prestação de serviços (caso o DPO seja externo à organização), mas também pode ser feito mediante aditivo ao contrato de trabalho caso o Encarregado seja um empregado que atua pelo regime da CLT.
Além disso, a empresa deverá “estabelecer as qualificações profissionais necessárias para o desempenho das atribuições do encarregado”, o que também se recomenda que seja feita por meio de ato formal (como uma política interna), garantindo assim que seja nomeada uma pessoa com conhecimentos adequados sobre proteção de dados pessoais e segurança da informação.
Um ponto muito importante da nova regulamentação, aliás, é o que autoriza que o DPO seja tanto pessoa física (podendo fazer parte do quadro de funcionários da empresa, ou externo a ela) quanto pessoa jurídica, encerrando uma dúvida com relação à atuação de empresas especializadas em DPO as a Service.
Independentemente da natureza jurídica do DPO, a regra exige que sua identidade e suas informações de contato sejam divulgadas adequadamente (preferencialmente no site da empresa), com a indicação do nome completo (se pessoa física) ou nome empresarial e nome da pessoa física responsável (no caso de pessoa jurídica); além de informações mínimas de contato (como e-mail e telefone), que permitam o recebimento de comunicações de titulares ou da ANPD.
Com relação às atividades do DPO, a norma traz uma série de novas atribuições, notadamente para prestar assistência e orientação à liderança da empresa sobre:
I - registro e comunicação de incidente de segurança;
II - registro das operações de tratamento de dados pessoais;
III - relatório de impacto à proteção de dados pessoais;
IV - mecanismos internos de supervisão e de mitigação de riscos relativos ao tratamento de dados pessoais;
V - medidas de segurança, técnicas e administrativas, aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito;
VI - processos e políticas internas que assegurem o cumprimento da Lei nº 13.709, de 14 de agosto de 2018, e dos regulamentos e orientações da ANPD;
VII - instrumentos contratuais que disciplinem questões relacionadas ao tratamento de dados pessoais;
VIII - transferências internacionais de dados;
IX - regras de boas práticas e de governança e de programa de governança em privacidade, nos termos do art. 50 da Lei nº 13.709, de 14 de agosto de 2018;
X - produtos e serviços que adotem padrões de design compatíveis com os princípios previstos na LGPD, incluindo a privacidade por padrão e a limitação da coleta de dados pessoais ao mínimo necessário para a realização de suas finalidades; e
XI - outras atividades e tomada de decisões estratégicas referentes ao tratamento de dados pessoais.
Verifica-se que houve uma grande ampliação nas responsabilidades do DPO, de modo que a escolha deve necessariamente recair sobre um profissional capacitado, não mais sendo possível a prática comum de nomear um colaborador interno “por simples formalidade”. Assim, torna-se ainda mais interessante que as empresas avaliem a contratação de um DPO externo, especialmente quando não há em seu próprio quadro de funcionários um empregado com a qualificação ou disponibilidade para o exercício das tarefas do Encarregado.
A disponibilidade, aliás, é outro fator importante para ser analisado quando da nomeação do DPO. As novas regras exigem que o Encarregado deverá evitar quaisquer conflitos de interesses, que podem surgir quando exerce outras funções internamente na empresa, ou quando acumula funções de Encarregado com aquelas relacionadas com decisões estratégicas dentro da organização.
Por isso, é sempre recomendável que o DPO possa dedicar-se exclusivamente às atividades relacionadas a proteção de dados pessoais (especialmente quando há um grande volume de dados pessoais tratados pela empresa), a fim de reduzir ao máximo o risco de conflitos de interesses – o que poderá levar a aplicação de multas ou outras penalidades à empresa, caso seja detectado pela ANPD.
Finalmente, é sempre importante ressaltar que, ainda que haja a nomeação de um DPO, quem é responsável pelo tratamento e proteção dos dados pessoais é a empresa, ou seja: em caso de falhas na atuação do DPO, é a organização – e não a pessoa nomeada – que responderá por multas ou indenizações decorrentes do mau uso de dados pessoais. Assim, a escolha do Encarregado deve ser realizada com muito cuidado, e preferencialmente com o apoio jurídico necessário para garantir que aconteça em conformidade com a LGPD e com as regras da ANPD.
Notícias Técnicas
Para os beneficiários que se aposentaram a partir de junho deste ano, o 13º salário será creditado em parcela única junto com o benefício
Até o dia 20 de novembro, 87.289 pessoas compareceram ao INSS com a mesma finalidade. O prazo para inscrição ou atualização no CadÚnico é de 30 dias após o pedido de desbloqueio. Se não houver atualização dos dados o benefício será suspenso automaticamente
O recolhimento nos dez primeiros meses de 2024 chegou a R$ 2,182 trilhões, informou a equipe do Fisco em coletiva realizada nesta quinta-feira (21/11)
Para a SDI-2, a situação já estava consolidada, e a alteração não se justificava
A Receita Federal estima recuperar aproximadamente 400 milhões de reais entre tributos e multas devidos até o momento.
Objetivo do bloqueio é evitar a recepção de eventos S-1210 e S-2501 na versão S-1.2 que não serão lidos pelo Extrator da DIRF.
As notas técnicas n.12/2024 e 13/2024 foram publicadas no DEJT de 8/11
Os criminosos se fazem passar pelos sócios de um escritório de advocacia ao contatar clientes, via telefone ou WhatsApp
Medida visa salvaguardar direitos e garantias fundamentais
Notícias Empresariais
Equipamentos sem o Certificado de Aprovação (CA) emitido pelo MTE não podem ser classificados como EPIs, mesmo que sejam comercializados ou utilizados com essa finalidade
Relatório divulgado nesta quinta-feira (21) sinaliza que o financiamento à economia real voltou a acelerar
MTE lidera discussões com instituições financeiras, órgãos de governo e entidades do terceiro setor para fortalecer o PNMPO
Para a 7ª Turma, o problema afeta toda a comunidade
Linhas de crédito com juros baixo é um dos pontos positivos para o Microempreendedor, entender quais são esses créditos e como eles funcionam é fundamental para o empreendedor
Para a confederação do comércio, 2025 será “mais desafiador” no setor diante da tendência de aperto monetário, pelo menos no primeiro semestre
O país amarga uma taxa de desemprego mais alta para a população negra, principalmente, para as mulheres negras
A medida vale para empresas que tenham iniciado suas operações antes da vigência da lei e que atendam a critérios de inovação e potencial de crescimento estabelecidos em regulamento
Quer trocar de contador e não sabe como funciona o processo? Vamos te orientar.
O presidente do Banco Central estará na Associação Comercial de São Paulo (ACSP) na terça-feira (19), às 10 horas, para falar sobre os cenários e tendências para 2025
Notícias Melhores
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade
Saiba como lidar quando o cliente pede redução de honorários: estratégias de negociação, análise de custos e como evitar cair na armadilha de competir por preço. Garanta a valorização do seu trabalho!
O Conselho Federal de Contabilidade (CFC) promoveu palestra intitulada ‘Pilares e Ações Estruturantes – Gestão 2024/2025’ para todos os presentes no Plenário da Casa, durante a 73ª Reunião Extraordinária, realizada na quinta-feira, dia 4 de janeiro, em Brasília/DF