Pular para o conteúdo

O Que Realmente Desafia os DPOs no Brasil? (Análise da Pesquisa MSPA 2024 com +130 Profissionais)

Publicado em: 28 de Outubro de 2025

Por: Equipe MSPA

Baseado em: Pesquisa de campo realizada com 139 profissionais de privacidade (DPOs, Consultores e Gestores) entre Novembro de 2023 e Fevereiro de 2024.


Se você acredita que o maior desafio da LGPD em 2024 é a falta de ferramentas de tecnologia, nossa pesquisa prova que a realidade é muito mais profunda e humana.

Para entender o cenário real da governança de dados no Brasil, a MSPA conduziu um levantamento robusto com mais de 130 DPOs, consultores e gestores de privacidade. As respostas foram surpreendentemente uníssonas: o grande desafio não é técnico, mas sim a batalha diária pela cultura organizacional e pelo comprometimento da liderança.

Neste relatório, compartilhamos abertamente os dados e a nossa análise sobre os verdadeiros desafios que os profissionais de privacidade enfrentam hoje.


Insight 1: A Batalha é pela Cultura e pelo Apoio da Liderança

Seção intitulada “Insight 1: A Batalha é pela Cultura e pelo Apoio da Liderança”

A análise da pergunta “Qual é o seu desafio número 1?” revela de forma esmagadora que a maior barreira para a conformidade é organizacional.

Termos como “conscientização”, “mudança cultural” e “engajamento” foram os mais citados. Os profissionais relatam uma luta diária para que a LGPD seja vista como uma prioridade estratégica, e não como “algo chato e trabalho extra”.

Essa dificuldade é agravada pela falta de “apoio da alta direção”. Muitos DPOs lutam para convencer a liderança de que a conformidade é um investimento, não um “desperdício de recurso”. A consequência direta é a falta de “orçamento” e de “autonomia” para executar um programa de privacidade eficaz.

Insight 2: O Desafio Operacional é o Mapeamento e a Manutenção

Seção intitulada “Insight 2: O Desafio Operacional é o Mapeamento e a Manutenção”

Quando perguntamos sobre a maior dificuldade prática da organização, o foco muda da cultura para a execução. O desafio se materializa na incapacidade de realizar as tarefas fundamentais da LGPD.

As respostas mais comuns foram:

  • Dificuldade em “Mapear os dados” e “Entender os processos e fluxos”.

  • O desafio de “Manter o ROPA (Relatório de Atividades) atualizado em tempo real”.

  • A falta de uma política clara para “Retenção e descarte” dos dados.

Um respondente resumiu o desafio de muitos DPOs que não têm as ferramentas certas:

“Tive que criar uma ferramenta caseira com a área de TI para não ficar refém de planilhas, que dão mais margens a erros, falhas, dificulta a análise e não dá um retorno rápido.”

Insight 3: A Necessidade de Ferramentas, Automação e Clareza

Seção intitulada “Insight 3: A Necessidade de Ferramentas, Automação e Clareza”

Quando perguntamos o que, “se resolvido, faria a maior diferença”, os DPOs foram claros. Embora o objetivo ideal seja a “mudança cultural”, a necessidade pragmática é por:

  1. Ferramentas de Gestão: “Software de gestão”, “ter todas as informações centralizadas em uma plataforma” e “uma ferramenta mais acessível e com todas as funcionalidades”.

  2. Automação: “Automação dos ROPAs”, “Acesso automatizado ou APIs”, “Automatização de tarefas repetitivas”.

  3. Clareza da ANPD: “Padronização de processos” e “Materiais orientativos da ANPD”.

A pesquisa de 2024 nos mostra um ciclo claro:

  1. A liderança não vê a conformidade como estratégica (por descrença na fiscalização da ANPD e foco no custo).

  2. Por isso, não investe em cultura, equipe ou ferramentas adequadas.

  3. O DPO fica sobrecarregado e isolado, tentando executar um trabalho operacional complexo (como o mapeamento de dados) usando ferramentas manuais (planilhas).

A solução para quebrar esse ciclo é dupla: precisamos de mais clareza sobre a lei e de ferramentas que tornem a execução tão simples que a barreira do “custo” e da “complexidade” seja removida.


Acreditamos na transparência e no conhecimento compartilhado. Para que você possa fazer suas próprias análises, disponibilizamos a base de dados completa e anonimizada desta pesquisa.


Este trabalho e os dados contidos nos arquivos estão licenciados sob a Creative Commons Atribuição-NãoComercial-CompartilhaIgual 4.0 Internacional (CC BY-NC-SA 4.0).

Você tem a liberdade de:

  • Compartilhar — copiar e redistribuir o material.

  • Adaptar — remixar, transformar e criar a partir do material.

Sob os seguintes termos:

  • Atribuição — Você deve dar o crédito apropriado à MSPA Consultoria em TI e linkar para esta página.

  • NãoComercial — Você não pode usar o material para fins comerciais.

  • CompartilhaIgual — Se você criar um trabalho derivado, deve distribuí-lo sob esta mesma licença.


Nota: A jornada de conformidade evoluiu. A dor da “complexidade da lei”, que vimos nesta pesquisa, nos inspirou a criar a LGPD Comentada, o portal mais fácil de navegar para consultar a lei.