Artigo 39.º RGPD - Funções do encarregado da proteção de dados

1. O encarregado da proteção de dados tem, pelo menos, as seguintes funções:
a) Informa e aconselha o responsável pelo tratamento ou o subcontratante, bem como os trabalhadores que tratem os dados, a respeito das suas obrigações nos termos do presente regulamento e de outras disposições de proteção de dados da União ou dos Estados-Membros;
b) Controla a conformidade com o presente regulamento, com outras disposições de proteção de dados da União ou dos Estados-Membros e com as políticas do responsável pelo tratamento ou do subcontratante relativas à proteção de dados pessoais, incluindo a repartição de responsabilidades, a sensibilização e formação do pessoal implicado nas operações de tratamento de dados, e as auditorias correspondentes;
c) Presta aconselhamento, quando tal lhe for solicitado, no que respeita à avaliação de impacto sobre a proteção de dados e controla a sua realização nos termos do artigo 35.º;
d) Coopera com a autoridade de controlo;
e) Ponto de contacto para a autoridade de controlo sobre questões relacionadas com o tratamento, incluindo a consulta prévia a que se refere o artigo 36.º, e consulta, sendo caso disso, esta autoridade sobre qualquer outro assunto.
2. No desempenho das suas funções, o encarregado da proteção de dados tem em devida consideração os riscos associados às operações de tratamento, tendo em conta a natureza, o âmbito, o contexto e as finalidades do tratamento.

Perguntas frequentes

Respostas breves a perguntas frequentes sobre esta disposição. Constituem informação geral e não aconselhamento jurídico.

O n.º 1 atribui pelo menos cinco funções. O encarregado informa e aconselha o responsável pelo tratamento ou o subcontratante, bem como os trabalhadores que tratem os dados, controla a conformidade com o regulamento, com outras disposições de proteção de dados e com as políticas internas, presta aconselhamento quando solicitado no que respeita à avaliação de impacto sobre a proteção de dados e controla a sua realização nos termos do artigo 35.º, coopera com a autoridade de controlo e atua como ponto de contacto para essa autoridade.

Não. As palavras iniciais do n.º 1 dispõem que o encarregado tem, pelo menos, as funções enumeradas, pelo que o responsável pelo tratamento ou o subcontratante pode confiar-lhe outras atribuições. O artigo 38.º, n.º 6, permite essas funções adicionais desde que não dêem origem a um conflito de interesses.

Sim. A alínea b) do n.º 1 abrange a conformidade com o regulamento, com outras disposições de proteção de dados da União ou dos Estados-Membros e com as políticas do responsável pelo tratamento ou do subcontratante, e inclui expressamente a repartição de responsabilidades, a sensibilização e formação do pessoal implicado nas operações de tratamento e as auditorias correspondentes.

Nos termos da alínea c) do n.º 1, o encarregado presta aconselhamento, quando tal lhe for solicitado, no que respeita à avaliação e controla a sua realização nos termos do artigo 35.º. O dever correspondente do responsável pelo tratamento de solicitar esse parecer quando um encarregado tenha sido designado está previsto no artigo 35.º, n.º 2.

O n.º 2 determina que o encarregado, no desempenho das suas funções, tenha em devida consideração os riscos associados às operações de tratamento, tendo em conta a natureza, o âmbito, o contexto e as finalidades do tratamento. As funções devem, por conseguinte, ser exercidas numa base assente no risco e não com intensidade uniforme em todas as operações.