| Title: | Checklist e matriz de conformidade à lgpd para clínica odontológica: Desenvolvimento e aplicação com foco em bases legais, segurança da informação e governança de dados |
| Author: | Mattei, Tiago Lukoff |
| Abstract: |
A Lei Geral de Proteção de Dados Pessoais (LGPD), Lei n.º 13.709/2018, impôs novas exigências para o tratamento de dados pessoais no Brasil, com impacto especialmente relevante no setor da saúde em razão do uso contínuo de dados sensíveis. Nas clínicas odontológicas, o atendimento envolve prontuários, anamneses, exames radiográficos e dados cadastrais, o que demanda a adoção de controles rígidos de privacidade, segurança da informação e governança de dados. Contudo, estudos recentes revelam lacunas na adequação prática desses estabelecimentos de pequeno porte, marcados pela ausência de políticas formais e pela carência de instrumentos práticos de autoavaliação. Diante desse cenário, este trabalho apresenta o desenvolvimento e a validação empírica de um checklist de conformidade composto por 35 itens distribuídos em seis dimensões temáticas, associado a uma matriz de riscos calibrada de forma não linear para classificar as não conformidades segundo sua probabilidade e impacto. A pesquisa possui natureza aplicada, abordagem qualitativa com complementação quantitativa e caráter exploratório-descritivo, utilizando o estudo de caso como procedimento metodológico para a validação do produto em uma clínica odontológica privada em Florianópolis/SC. Os resultados da aplicação indicaram um índice global de conformidade de 0,48, evidenciando as principais vulnerabilidades institucionais e confirmando a eficácia da ferramenta em fornecer um diagnóstico estruturado e uma ordem de priorização para a tomada de decisão gerencial. O produto final consolidou-se em um relatório técnico no formato de manual orientativo voltado a viabilizar a adequação gradual de pequenos agentes de tratamento. The General Personal Data Protection Law (LGPD), Law No. 13,709/2018, imposed new requirements for the processing of personal data in Brazil, with a particular impact on the health sector due to the continuous handling of sensitive data. In dental clinics, patient care involves medical records, medical histories, X-rays, and registration data, requiring the adoption of strict privacy controls, information security, and data governance. However, recent studies reveal compliance gaps in small-sized practices, characterized by the absence of formal policies and a lack of practical self-assessment tools. In this context, this paper presents the development and empirical validation of a compliance checklist comprising 35 items distributed across six thematic dimensions, coupled with a non-linearly calibrated risk matrix to classify non-conformities based on their probability and impact. The research is applied in nature, adopts a qualitative approach with quantitative complements, and has an exploratory-descriptive character, using a case study as the methodological procedure to validate the tool in a private dental clinic in Florianópolis/SC. The application results indicated a global compliance index of 0.48, highlighting the main institutional vulnerabilities and confirming the tool's effectiveness in providing a structured diagnosis and a prioritization order for managerial decision-making. The final product is a technical report in the format of a practical manual designed to enable gradual compliance for small-scale data controllers. |
| Description: | TCC (graduação) - Universidade Federal de Santa Catarina, Centro de Ciências da Educação, Ciência da Informação. |
| URI: | https://repositorio.ufsc.br/handle/123456789/274173 |
| Date: | 26-06-24 |
| Files | Size | Format | View | Description |
|---|---|---|---|---|
| Relatorio_TCC_Tiago_Lukoff_revisado_%281%29.pdf | 831.5Kb |
View/ |
TCC |