Voltar
LGPD Municipal

O que faz um DPO em uma prefeitura?

01 de março de 2026ANPDDPOConformidadePrefeitura

O papel do DPO na gestão pública municipal

A Lei Geral de Proteção de Dados (LGPD) trouxe uma novidade fundamental para as organizações que tratam dados pessoais: a figura do Encarregado pelo Tratamento de Dados Pessoais, conhecido internacionalmente como DPO (Data Protection Officer).

Para as prefeituras brasileiras, a nomeação de um DPO deixou de ser opcional. A LGPD, em seu artigo 41, estabelece que o controlador deve indicar um encarregado — e os municípios, como controladores de enormes volumes de dados dos cidadãos, estão obrigados a seguir essa determinação.

Quais são as responsabilidades do DPO municipal?

O DPO de uma prefeitura tem um conjunto amplo de atribuições:

1. Ponto de contato com os titulares

O encarregado é o canal oficial de comunicação entre a prefeitura e os cidadãos que queiram exercer seus direitos previstos na LGPD — como acesso, correção, eliminação ou portabilidade de seus dados.

2. Comunicação com a ANPD

O DPO responde perante a Autoridade Nacional de Proteção de Dados (ANPD) por quaisquer questões relacionadas ao tratamento de dados pessoais na prefeitura.

3. Orientação interna

Cabe ao encarregado orientar funcionários e contratados da prefeitura sobre as práticas de proteção de dados, promovendo uma cultura de privacidade na administração pública.

4. Elaboração de relatórios de impacto

Em situações de risco, o DPO deve coordenar a elaboração do Relatório de Impacto à Proteção de Dados Pessoais (RIPD).

Como as prefeituras podem nomear um DPO?

A LGPD não exige que o DPO seja um funcionário do quadro. Existem três modelos comuns:

  • DPO interno: servidor concursado ou comissionado com dedicação à função
  • DPO compartilhado: solução utilizada por consórcios de municípios
  • DPO as a Service (DPOaaS): contratação de empresa especializada

Para municípios de pequeno porte, o modelo DPOaaS ou o compartilhado costuma ser mais viável economicamente.

Conclusão

A presença de um DPO qualificado é um pilar da conformidade com a LGPD nas prefeituras. Mais do que uma obrigação legal, representa um comprometimento com a transparência e o respeito aos direitos dos cidadãos.