Utilize este link para identificar ou citar este item: https://bdm.unb.br/handle/10483/44426
Arquivos neste item:
Arquivo Descrição TamanhoFormato 
2024_PauloVictorCoutinhoLemos_tcc.pdf372,13 kBAdobe PDFver/abrir
Título: LGPD x GDPR : modelo híbrido entre regulamentações de proteção de dados e seus impactos na gestão de riscos no ciclo de desenvolvimento de software
Autor(es): Lemos, Paulo Victor Coutinho
Orientador(es): Amvame-Nze, Georges
Assunto: Lei Geral de Proteção de Dados
Regulamento Geral de Proteção de Dados (RGPD)
Software - desenvolvimento
Data de apresentação: 17-Set-2024
Data de publicação: 29-Mai-2026
Referência: LEMOS, Paulo Victor Coutinho. LGPD x GDPR: modelo híbrido entre regulamentações de proteção de dados e seus impactos na gestão de riscos no ciclo de desenvolvimento de software. 2025. 42 f., il. Trabalho de conclusão de curso (Bacharelado em Engenharia de Redes de Comunicação) — Universidade de Brasília, Brasília, 2024.
Resumo: O seguinte trabalho de conclusão de curso propõe um modelo híbrido de conformidade entre a Lei Geral de Proteção de Dados (LGPD) do Brasil e o Regulamento Geral de Proteção de Dados (GDPR) da União Europeia, implementado em um ciclo de desenvolvimento de software. Com o avanço da tecnologia e o aumento da coleta de dados pessoais, é necessário que as organizações garantam a proteção e a privacidade desses dados, atendendo às regulamentações locais e internacionais. O modelo híbrido apresentado mescla as melhores práticas e requisitos de ambas as regulamentações, integrando-as nas fases do ciclo de desenvolvimento de software: Planejamento e Análise de Requisitos, Design, Desenvolvimento, Testes, Implantação e Manutenção. Cada fase do ciclo incorpora aspectos de governança e responsabilidade, transparência e consentimento, direitos dos titulares, segurança dos dados, design de privacidade, avaliação de impacto e gestão de riscos, além de transferência internacional de dados. Durante o Planejamento e Análise de Requisitos, são estabelecidas políticas de privacidade, nomeado um Oficial de Proteção de Dados (DPO) e definidos mecanismos de obtenção de consentimento. No Design, são aplicados os princípios de Privacy by Design e Privacy by Default, assegurando que a proteção de dados esteja incorporada desde o início. Na fase de Desenvolvimento, são implementadas notificações de privacidade e funcionalidades de segurança. Na fase de Testes, são realizadas Avaliações de Impacto de Proteção de Dados (DPIA) para identificar e mitigar riscos. Na Implantação, o objetivo é garantir a conformidade com requisitos de transferência de dados e a efetividade das políticas de privacidade. Por último, na fase de Manutenção, ocorre o monitoramento de riscos e a atualização de medidas de segurança.
Abstract: This thesis proposes a hybrid compliance model between Brazil’s General Data Protection Law (LGPD) and the European Union’s General Data Protection Regulation (GDPR), implemented within a software development life cycle. With the advancement of technology and the increased collection of personal data, organizations must ensure the protection and privacy of this data by adhering to both local and international regulations. The proposed hybrid model combines the best practices and requirements of both regulations, integra ting them into the phases of the software development life cycle: Planning and Requirements Analysis, Design, Development, Testing, Deployment, and Maintenance. Each phase of the cycle incorporates as pects of governance and accountability, transparency and consent, data subject rights, data security, privacy design, impact assessment, and risk management, as well as international data transfers. During the Planning and Requirements Analysis phase, privacy policies are established, a Data Protec tion Officer (DPO) is appointed, and mechanisms for obtaining consent are defined. In the Design phase, Privacy by Design and Privacy by Default principles are applied, ensuring that data protection is embedded from the start. The Development phase involves implementing privacy notifications and security features. In the Testing phase, Data Protection Impact Assessments (DPIAs) are conducted to identify and mitigate risks. The Deployment phase focuses on ensuring compliance with data transfer requirements and the ef fectiveness of privacy policies. Finally, in the Maintenance phase, risk monitoring and security measure updates are carried out.
Informações adicionais: Trabalho de conclusão de curso (graduação) — Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, 2024.
Licença: A concessão da licença deste item refere-se ao termo de autorização impresso assinado pelo autor que autoriza a Biblioteca Digital da Produção Intelectual Discente da Universidade de Brasília (BDM) a disponibilizar o trabalho de conclusão de curso por meio do sítio bdm.unb.br, com as seguintes condições: disponível sob Licença Creative Commons 4.0 International, que permite copiar, distribuir e transmitir o trabalho, desde que seja citado o autor e licenciante. Não permite o uso para fins comerciais nem a adaptação desta.
Aparece na Coleção:Engenharia de Redes de Comunicação



Todos os itens na BDM estão protegidos por copyright. Todos os direitos reservados.