Use este identificador para citar ou linkar para este item:
https://repositorio.unipampa.edu.br/jspui/handle/riu/8691
Tipo: | Dissertação |
Título: | PDAgro: uma ferramenta de diagnóstico de conformidade à LGPD |
Autor(es): | Lisboa, Aline Pons Alves |
Primeiro Orientador: | Amaral, Érico Marcelo Hoff do |
Coorientador: | Lampert, Vinícius do Nascimento |
1° Membro da banca: | Amaral, Érico Marcelo Hoff Do |
2° Membro da banca: | Andrade, Ewerton Rodrigues |
3° Membro da banca: | Cravo, Daniela Copetti |
4° Membro da banca: | Albano, Cláudio Sonáglio |
Resumo: | Face ao avanço da tecnologia, os dados pessoais analisados passam a ter grande valor na tomada de decisão nos negócios, porém a falta de cuidado nas operações causou a exposição dos dados de 243 milhões de brasileiros, segundo Axur (2018), o que fere a privacidade de dados das pessoas que possuem a capacidade de determinar a sua utilização. Em 2016, a proteção de dados pessoais começou a ser garantida com a aprovação do General Data Protection Regulation (GDPR) na União Europeia (EUROPEAN PARLIAMENT, 2016). No Brasil, a Lei Geral de Proteção de Dados (LGPD) foi aprovada em 2018 e já era utilizada a NBR ISO/IEC 27001 relacionada a gestão de segurança da informação e a ISO/IEC 27002 direcionada a boas práticas para gestão de segurança da informação. A Emenda Constitucional (EC 115) incluiu a proteção de dados pessoais no rol de direitos fundamentais e no mesmo ano, ocorreu o lançamento da Cartilha LGPD para o setor agropecuário no qual identificou a dificuldade que as empresas de pequeno porte enfrentam na adequação à lei (STEFANI, 2023). Com base na lei e na NBR ISO/IEC 27701/2019, foi desenvolvido o sistema especialista: PDAgro - Privacidade de Dados no Agronegócio - diagnóstico de conformidade à LGPD que usa boas práticas e governança, integrada a uma adaptação da ferramenta de avaliação de desempenho organizacional, Balanced Scorecard (BSC), em 4 dimensões: Processos, Lei/Norma, Tecnologia e Aprendizado. O resultado do estudo culminou em equações e classificação em belts, fundamentado em um conjunto de padrões, que consegue definir o ponto de compliance à LGPD de uma empresa. A proposta foi validada na qualificação com um conjunto de 11 empresas do ramo agropecuário que verificaram a compliance de seus negócios em formulário eletrônico, obtendo 0,89 de confiabilidade com o coeficiente Alfa de Cronbach, e ao final, receberam recomendações por email. Posteriormente, a ferramenta https://www.pdagro.com foi validada com 17 empresas: 10 respondentes pela primeira vez e 7 respondentes que efetuaram o diagnóstico pela segunda vez, no qual observou-se que a maioria das empresas conquistaram a troca das belts após adotarem as boas práticas recomendadas. No tocante a usabilidade da ferramenta PDAgro, destaca-se que 88.2% dos usuários apontaram ter aprendido mais sobre proteção de dados, 94.1% das empresas responderam que o diagnóstico retrata a sua realidade, portanto, apresentou resultados pertinentes ao que se destina, além de ser um repositório de proteção de dados. Palavras-chave: PDAgro. Proteção de dados. Agronegócio. Diagnóstico LGPD. Sistema especialista. |
Abstract: | In the face of technological advancements, personal data analyzed become highly valuable in decision-making in business, but the lack of attention of operations caused incidents led to the exposure of data for 243 million brasilians, according to Axur (2018) report, affects the privacy of personal data belonging to individuals who have the ability to determine its use. In 2016, data protection started to be guaranteed with the approval of the General Data Protection Regulation (GDPR) in the European Union, EUROPEAN PARLIAMENT (2016). In Brazil, the General Data Protection Law (LGPD) was approved in 2018 and was already being used with the NBR ISO/IEC 27001 for information security management and the ISO/IEC 27002 for good practices in information security management. A Constitutional (EC 115) included data protection to a constitutional right, becoming part of the fundamental rights and the same year also saw the launch of the LGPD Guideline for the agriculture sector, which identified the difficulty that small and medium-sized businesses face in adapting to the law (STEFANI, 2023). Based on the law and NBR ISO/IEC 27701/2019, the diagnosis of compliance with the LGPD was developed called PDAgro - Privacy of Data in Agrotrade - a specialist system which uses good practices and governance, integrated with an adaptation of the organizational performance evaluatiuon tool, the Balanced Scorecard (BSC), in 4 dimensions: Processes, Legal/regulatory, Technology and Learning. The study results led to equations and classification in belts, based on a set of standards the manage to define the compliance point of the LGPD for a company. The proposal was validated in the qualification with a set of 11 agribusiness companies that verified their businesses compliance using an electronic form, obtaining a 0.89 Cronbach’s alpha coefficient of reliability, and at the end, they received recommendations via email. Subsequently, the tool https://www.pdagro.com was validated with 17 companies: 10 first-time respondents and 7 respondents who had a second diagnosis, in which it was evident that the majority of companies achieved the exchange of belts after adopting the recommended good practices. Regarding the usability of the PDAgro tool, it stands out that 88.2% of users indicated that they learned more about data protection, 94.1% of companies’ responses show that the diagnosis is aligned with their realities, indicating that the results were relevant to the goals, as well as being a repository for data protection. |
Palavras-chave: | PDAgro Proteção de dados Agronegócio. Diagnóstico LGPD Sistema especialista Protection of data Agribusiness Diagnoses LGPD Specialist system |
CNPq: | CNPQ::ENGENHARIAS |
Idioma: | por |
País: | Brasil |
Editor: | Universidade Federal do Pampa |
Sigla da Instituição: | UNIPAMPA |
Campus: | Campus Bagé |
Curso: | Mestrado Acadêmico em Computação Aplicada |
Citação: | LISBOA, Aline Pons Alves. PDAgro: uma ferramenta de diagnóstico de conformidade à LGPD . 2023. 146f. Dissertação (Mestrado em Computação Aplicada) – Universidade Federal do Pampa, Campus Bagé, Bagé, 2023. |
Tipo de Acesso: | Acesso Aberto |
URI: | https://repositorio.unipampa.edu.br/jspui/handle/riu/8691 |
Data do documento: | 20-Jul-2023 |
Aparece nas coleções: | Mestrado em Computação Aplicada |
Arquivos associados a este item:
Arquivo | Descrição | Tamanho | Formato | |
---|---|---|---|---|
Dissertacao_Aline12Set_VF_Entrega.pdf | 59.36 MB | Adobe PDF | Visualizar/Abrir |
Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.