O Data Protection Officer (DPO) ou encarregado de proteção de dados é uma pessoa singular ou jurídica que possui um dos papéis mais cruciais para um projeto de conformidade, é ele o responsável por garantir que todos os pontos da LPDP estejam a ser devidamente cumpridos.
Algumas das tarefas do DPO são:
- Conscientização: conscientizar os colaboradores relativamente a proteção de dados pessoais;
- Treinamento: manter a si mesmo e a sua organização informada em relação as normas de proteção de dados nacionais e internacionais;
- Auditoria: fiscalizar periodicamente a conformidade por meio de auditorias;
- Contato com a APD: atuar como ponto de contato entre a APD e a organização no que concerne a questões relativas ao tratamento de dados.
A LPDP não menciona o papel de um DPO e a sua obrigatoriedade, no entanto, é boa prática a nomeação de um DPO por parte de uma empresa. Devemos frisar também que, grande parte das legislações internacionais exigem a nomeação de um DPO, isto pelo grande número de vantagens que esta nomeação proporciona.