http://repositorio.unb.br/handle/10482/55729| File | Size | Format | |
|---|---|---|---|
| ClaudioHenriquePereiraDeCastro_DISSERT.pdf | 3,98 MB | Adobe PDF | View/Open |
| Title: | Uma abordagem arquitetural para consentimentos, rastreabilidade e controle de versões de políticas de privacidade |
| Authors: | Castro, Claudio Henrique Pereira de |
| Orientador(es):: | Canedo, Edna Dias |
| Assunto:: | Privacidade de dados Privacidade |
| Issue Date: | 21-Aug-2026 |
| Data de defesa:: | 21-May-2026 |
| Citation: | CASTRO, Claudio Henrique Pereira de. Uma abordagem arquitetural para consentimentos, rastreabilidade e controle de versões de políticas de privacidade. 2026. 106 f., il. Dissertação (Mestrado em Informática) — Universidade de Brasília, Brasília, 2026. |
| Abstract: | Contexto: A evolução da internet ocorreu sem mecanismos robustos de proteção à privacidade, o que possibilitou a coleta indiscriminada de dados pessoais e sua exploração econômica sem salvaguardas adequadas. Esse cenário resultou em incidentes de vazamento, roubo de identidade e manipulação algorítmica, fortalecendo a percepção pública sobre a importância da privacidade e da proteção de dados. A crescente adoção de legislações como o GDPR e a LGPD trouxe à tona a necessidade de soluções técnicas que assegurem transparência, rastreabilidade e conformidade regulatória. Objetivo: Desenvolver uma arquitetura para registro, versionamento de políticas de privacidade, controle e auditoria de consentimentos de usuários, garantindo integridade, imutabilidade e alinhamento com legislações de privacidade e normas internacionais. Método: A pesquisa adota uma abordagem de engenharia de software orientada à conformidade regulatória. O trabalho envolve levantamento de requisitos legais e técnicos, modelagem de dados relacionais, gestão de consentimentos e políticas de privacidade, além da avaliação da solução quanto à segurança, escalabilidade e aderência a padrões internacionais (ISO/IEC 29184, ISO/IEC TS 27560, ISO/IEC 29100). Resultados: A proposta prevê um conjunto de serviços que possibilita o cadastro e versionamento de políticas de privacidade, bemcomo o registro, a rastreabilidade e a auditoria de consentimentos. O modelo de dados assegura a vinculação imutável entre consentimentos e versões específicas de políticas, permitindo consultas eficientes para fins de auditoria e governança. Conclusão: Espera-se que a solução contribua para a literatura acadêmica, ao preencher lacunas práticas sobre implementação de sistemas de gestão de consentimento, e para a aplicação real em organizações que precisam alinhar tecnologia, governança e conformidade regulatória. A abordagem oferece um modelo de referência para promover transparência, prestação de contas e segurança no tratamento de dados pessoais. |
| Abstract: | The evolution of the internet occurred without robust privacy protection mech anisms, enabling indiscriminate collection of personal data and its economic exploitation without adequate safeguards. This scenario resulted in data breaches, identity theft, and algorithmic manipulation, strengthening public awareness of the importance of privacy and data protection. The growing adoption of regulations such as the GDPR and LGPD has highlighted the need for technical solutions that ensure transparency, traceability, and regulatory compliance. Goal: To develop an architecture for the registration and versioning of privacy policies, and for the control, management, and auditing of user consents, ensuring integrity, immutability, and alignment with privacy legislation and in ternational standards. Method: The research adopts a software engineering approach oriented toward regulatory compliance. The work includes the identification of legal and technical requirements, data modeling, privacy policy management, and the evaluation of the solution regarding security, scalability, and adherence to international standards (ISO/IEC 29184, ISO/IEC TS 27560, ISO/IEC 29100). Results: The proposed solu tion offers a set of services enabling the registration and versioning of privacy policies, as well as the recording, traceability, and auditing of user consents. The relational data model ensures immutable linkage between consents and specific policy versions, allowing efficient queries for auditing and governance. Conclusion: The solution is expected to contribute to academic literature by addressing practical gaps in the implementation of consent management systems, and to support real-world adoption in organizations that need to align technology, governance, and regulatory compliance. The approach provides a reference model that promotes transparency, accountability, and security in personal data processing. |
| metadata.dc.description.unidade: | Instituto de Ciências Exatas (IE) Departamento de Ciência da Computação (IE CIC) |
| Description: | Dissertação (mestrado) — Universidade de Brasília, Instituto de Ciências Exatas, Departamento de Ciência da Computação, Programa de Pós-Graduação em Informática, 2026. |
| metadata.dc.description.ppg: | Programa de Pós-Graduação em Informática |
| Licença:: | A concessão da licença deste item refere-se ao termo de autorização impresso assinado pelo autor com as seguintes condições: Na qualidade de titular dos direitos de autor da publicação, autorizo a Universidade de Brasília e o IBICT a disponibilizar por meio dos sites www.unb.br, www.ibict.br, www.ndltd.org sem ressarcimento dos direitos autorais, de acordo com a Lei nº 9610/98, o texto integral da obra supracitada, conforme permissões assinaladas, para fins de leitura, impressão e/ou download, a título de divulgação da produção científica brasileira, a partir desta data. |
| Appears in Collections: | Teses, dissertações e produtos pós-doutorado |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.