| Título: | LGPD x GDPR : modelo híbrido entre regulamentações de proteção de dados e seus impactos na gestão de riscos no ciclo de desenvolvimento de software |
| Autor(es): | Lemos, Paulo Victor Coutinho |
| Orientador(es): | Amvame-Nze, Georges |
| Assunto: | Lei Geral de Proteção de Dados Regulamento Geral de Proteção de Dados (RGPD) Software - desenvolvimento |
| Data de apresentação: | 17-Set-2024 |
| Data de publicação: | 29-Mai-2026 |
| Referência: | LEMOS, Paulo Victor Coutinho. LGPD x GDPR: modelo híbrido entre regulamentações de proteção de dados e seus impactos na gestão de riscos no ciclo de desenvolvimento de software. 2025. 42 f., il. Trabalho de conclusão de curso (Bacharelado em Engenharia de Redes de Comunicação) — Universidade de Brasília, Brasília, 2024. |
| Resumo: | O seguinte trabalho de conclusão de curso propõe um modelo híbrido de conformidade entre a Lei Geral
de Proteção de Dados (LGPD) do Brasil e o Regulamento Geral de Proteção de Dados (GDPR) da União
Europeia, implementado em um ciclo de desenvolvimento de software. Com o avanço da tecnologia e o
aumento da coleta de dados pessoais, é necessário que as organizações garantam a proteção e a privacidade
desses dados, atendendo às regulamentações locais e internacionais.
O modelo híbrido apresentado mescla as melhores práticas e requisitos de ambas as regulamentações,
integrando-as nas fases do ciclo de desenvolvimento de software: Planejamento e Análise de Requisitos,
Design, Desenvolvimento, Testes, Implantação e Manutenção. Cada fase do ciclo incorpora aspectos de
governança e responsabilidade, transparência e consentimento, direitos dos titulares, segurança dos dados,
design de privacidade, avaliação de impacto e gestão de riscos, além de transferência internacional de
dados.
Durante o Planejamento e Análise de Requisitos, são estabelecidas políticas de privacidade, nomeado
um Oficial de Proteção de Dados (DPO) e definidos mecanismos de obtenção de consentimento. No
Design, são aplicados os princípios de Privacy by Design e Privacy by Default, assegurando que a proteção
de dados esteja incorporada desde o início. Na fase de Desenvolvimento, são implementadas notificações
de privacidade e funcionalidades de segurança. Na fase de Testes, são realizadas Avaliações de Impacto
de Proteção de Dados (DPIA) para identificar e mitigar riscos. Na Implantação, o objetivo é garantir a
conformidade com requisitos de transferência de dados e a efetividade das políticas de privacidade. Por
último, na fase de Manutenção, ocorre o monitoramento de riscos e a atualização de medidas de segurança. |
| Abstract: | This thesis proposes a hybrid compliance model between Brazil’s General Data Protection Law (LGPD)
and the European Union’s General Data Protection Regulation (GDPR), implemented within a software
development life cycle. With the advancement of technology and the increased collection of personal data,
organizations must ensure the protection and privacy of this data by adhering to both local and international
regulations.
The proposed hybrid model combines the best practices and requirements of both regulations, integra ting them into the phases of the software development life cycle: Planning and Requirements Analysis,
Design, Development, Testing, Deployment, and Maintenance. Each phase of the cycle incorporates as pects of governance and accountability, transparency and consent, data subject rights, data security, privacy
design, impact assessment, and risk management, as well as international data transfers.
During the Planning and Requirements Analysis phase, privacy policies are established, a Data Protec tion Officer (DPO) is appointed, and mechanisms for obtaining consent are defined. In the Design phase,
Privacy by Design and Privacy by Default principles are applied, ensuring that data protection is embedded
from the start. The Development phase involves implementing privacy notifications and security features.
In the Testing phase, Data Protection Impact Assessments (DPIAs) are conducted to identify and mitigate
risks. The Deployment phase focuses on ensuring compliance with data transfer requirements and the ef fectiveness of privacy policies. Finally, in the Maintenance phase, risk monitoring and security measure
updates are carried out. |
| Informações adicionais: | Trabalho de conclusão de curso (graduação) — Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, 2024. |
| Licença: | A concessão da licença deste item refere-se ao termo de autorização impresso assinado pelo autor que autoriza a Biblioteca Digital da Produção Intelectual Discente da Universidade de Brasília (BDM) a disponibilizar o trabalho de conclusão de curso por meio do sítio bdm.unb.br, com as seguintes condições: disponível sob Licença Creative Commons 4.0 International, que permite copiar, distribuir e transmitir o trabalho, desde que seja citado o autor e licenciante. Não permite o uso para fins comerciais nem a adaptação desta. |
| Aparece na Coleção: | Engenharia de Redes de Comunicação
|
Todos os itens na BDM estão protegidos por copyright. Todos os direitos reservados.