Title: | Framework para identificar o nível de conformidade das empresas brasileiras do setor químico no processo de adequação à lei geral de proteção de dados pessoais |
Author: | Silva, Rogério Hermínio da |
Abstract: |
Neste estudo, foi desenvolvido e validado um framework para validar o nível de conformidade e guiar as empresas brasileiras na adequação à Lei Geral de Proteção de Dados (LGPD). O presente ensaio permitiu analisar os desafios e os dilemas enfrentados pelas empresas do setor químico brasileiro que precisam se adequar à Lei. No atual período, caracterizado pela exploração de informações a que as pessoas estão submetidas, cabe refletir sobre a importância da proteção e da privacidade dos dados pessoais e a necessidade das empresas em se adequar à Lei, bem como, proteger os direitos fundamentais de liberdade, privacidade e o livre desenvolvimento da personalidade dos cidadãos brasileiros. Alguns dos passos galgados foram conhecer e relatar sobre as regulamentações de proteção de dados pessoais utilizados na pesquisa, identificar o atual nível de conformidade das empresas do setor químico brasileiro através de um questionário disponibilizado às empresas do setor, bem como, conhecer os frameworks já desenvolvidos e, sob o mesmo ponto de vista, foi proposto um modelo de framework que pode ser utilizado de modo a ajudar as empresas brasileiras do setor químico na adequação à Lei Geral de Proteção de Dados. Enfim, foi validada a aplicação do framework desenvolvido em uma empresa brasileira do setor químico, e foram identificadas as implicações práticas da gestão de privacidade dos dados pessoais com base na pesquisa bibliográfica referente a regulamentações de proteção de dados pessoais. Através dos resultados dos questionários, observou-se que as empresas do setor químico nacional possuem um enorme déficit no que se trata da adequação à Lei, bem como, na gestão de segurança da informação. Ademais, após realizado o estudo e a aplicação prática do framework, foi possível confirmar que o modelo aqui desenvolvido pode auxiliar e fomentar o processo de adequação à LGPD, para garantir uma maior segurança para as empresas e a proteção de dados dos cidadãos brasileiros. Abstract: In this study, a framework was developed and validated to validate the level of compliance and guide Brazilian companies in the adequacy of the General Data Protection Law (LGPD). This essay allowed us to analyze the challenges and dilemmas faced by companies in the Brazilian chemical sector that need to adapt to the Law. In the current period, characterized by the exploitation of information to which people are subjected, it is worth reflecting on the importance of the protection and privacy of personal data and the need for companies to adapt to the Law, as well as to protect the fundamental rights of freedom, privacy and the free development of the personality of Brazilian citizens. Some of the steps were to know and report on the regulations of protection of personal data used in the research, to identify the current level of compliance of companies in the Brazilian chemical sector through a questionnaire made available to companies in the sector, as well as to know the frameworks already developed and, from the same point of view, a framework model was proposed that can be used in order to help Brazilian companies in the chemical sector in accordance with the General Law of Data Protection. Finally, the application of the framework developed in a Brazilian chemical company was validated, and the practical implications of the privacy management of personal data were identified based on bibliographic research on personal data protection regulations. Through the results of the questionnaires, it was observed that companies in the national chemical sector have a huge deficit in the adequacy of the Law, as well as in the management of information security. Moreover, after the study and practical application of the framework, it was possible to confirm that the model developed here can help and foster the process of adequacy to the LGPD, to ensure greater security for companies and the data protection of Brazilian citizens. |
Description: | Dissertação (mestrado) - Universidade Federal de Santa Catarina, Campus Araranguá, Programa de Pós-Graduação em Tecnologias da Informação e Comunicação, Araranguá, 2021. |
URI: | https://repositorio.ufsc.br/handle/123456789/222071 |
Date: | 2021 |
Files | Size | Format | View |
---|---|---|---|
PTIC0101-D.pdf | 3.909Mb |
View/ |