Lei Geral de Proteção de Dados: uma análise da ISO 27701 como ferramenta de controle para LGPD
DOI:
https://doi.org/10.36524/ric.v10i1.2445Palavras-chave:
Lei Geral de Proteção de Dados; Privacidade; ISO 27701; Compliance, Governança.Resumo
A Lei Geral de Proteção de Dados (Lei n.º 13.709/2018) busca garantir o direito à privacidade dos indivíduos e gera obrigações às organizações no tratamento dos dados pessoais coletados. Contudo, os parâmetros e os controles que devem ser adotados pelas empresas não foram regulamentados pela Autoridade Nacional de Proteção de Dados (ANPD). Desta maneira, o presente estudo propõe a análise dos padrões contidos na norma ISO 27701 como modelo e gestão (framework) de adequação aos requisitos para tratamento de dados conforme estipulados na LGPD. Metodologicamente o trabalho configurou-se como uma revisão bibliográfica sistemática, de caráter exploratória. Para isto, o artigo analisou a era da internet e as legislações vigentes, como o Marco Civil da Internet e a Lei de Acesso à Informação. Através da análise comparativa entre os requisitos da LGPD e as recomendações da ISO 27701 identificou-se que a ISO pode, com ressalvas, ser utilizada como base (framework) para compliance à LGPD, observada a necessidade de complementação de eventuais requisitos à luz dos princípios contidos na lei.
Downloads
Publicado
Edição
Seção
Licença
Copyright (c) 2024 Revista Ifes Ciência
Este trabalho está licenciado sob uma licença Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International License.
Autores que publicam nesta revista concordam com os seguintes termos:
- Autores mantém os direitos autorais e concedem à revista o direito de primeira publicação, com o trabalho simultaneamente licenciado sob a Licença Creative Commons Attribution que permite o compartilhamento do trabalho com reconhecimento da autoria e publicação inicial nesta revista.
b. Autores têm permissão e são estimulados a publicar e distribuir seu trabalho online (ex.: em repositórios institucionais ou na sua página pessoal) a qualquer ponto antes ou durante o processo editorial, já que isso pode gerar alterações produtivas, bem como aumentar o impacto e a citação do trabalho publicado (Veja O Efeito do Acesso Livre).