LGPD Compliance Challenges: Implementation in the Brazilian Software Industry

  • Juliana Saraiva UFPB
  • Cleidson de Souza UFPA
  • Sérgio Soares UFPE

Abstract


The challenging LGPD implementation for software companies is also due to the lack of clear guidelines from the ANPD, requiring practical solutions that guarantee legal compliance and protection of personal data. Non-compliance results in administrative and legal proceedings, or non-monetary sanctions such as suspension of data use. Thus, the need to comply with the LGPD, international privacy laws, and the challenges related to AI demand solutions that are still non-existent or insufficient for the implementation of the law in the software industry. This scenario requires compliance analyses, aligned policies, audits, tests, and maturity models that were defined and are already being evaluated to support the software industry.

References

Autoridade Nacional de Proteção de Dados (ANPD). (2021). Resolução ANPD nº 1/2021, Aprova o Regulamento do Processo de Fiscalização e do Processo Administrativo Sancionador no âmbito da Autoridade Nacional de Proteção de Dados (alterado pela RESOLUÇÃO CD/ANPD Nº 4, DE 24 DE FEVEREIRO DE 2023), 28 de outubro de 2021, [link].

Cardoso, D., & Cardoso, T. (2023). Adequação da LGPD via “Projetos Ágeis Scrum”. Boletim Do Gerenciamento, 35(35), 28-41. Recuperado de [link].

Carniato, S. H. (2022). Revisão e atualização de contrato sob o prisma da privacidade e proteção de dados. Cadernos Jurídicos Da Faculdade De Direito De Sorocaba, 3(1), 95–106. Recuperado de [link].

da Silveira, K. (2022). Segurança em Banco de Dados para Adequação a LGPD. In Anais do XXII Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais, (pp. 278-287). Porto Alegre: SBC. DOI: 10.5753/sbseg.2022.223953.

Daryus (2023, 04 de janeiro). LGPD está fora da realidade de 80% das empresas no Brasil, diz estudo. FEBRABRAN TECH. [link].

Lei Geral de Proteção de Dados (LGPD), Lei nº 13.709, de 14 de agosto de 2018. 04/01/2023.

Mendes, Laura Schertel et al. Anuário do Observatório da LGPD da Universidade de Brasília: análise comparada entre elementos da LGPD e do GDPR. Brasília: Universidade de Brasília, Faculdade de Direito, 2023. v. 1. DOI: 10.26512/9786500923988.

Ruhmann Chou, E. N., Albano, C. J., & Almeida, P. H. (2024). Lei Geral de Proteção de Dados: uma análise da ISO 27701 como ferramenta de controle para LGPD. Revista Ifes Ciência , 10(1), 01-15. DOI: 10.36524/ric.v10i1.2445.

SEBRAE (2020, 11 de maio). Painel de Empresas Dashboard. SEBRAE. [link].

Souza, Camila Aparecida Alves de. Os reflexos das leis protetivas de dados nos contratos. 2022. Monografia de Especialização (Especialização em Direito Contratual) - da Pontifícia Universidade Católica de São Paulo, São Paulo, 2022.
Published
2024-07-21
SARAIVA, Juliana; SOUZA, Cleidson de; SOARES, Sérgio. LGPD Compliance Challenges: Implementation in the Brazilian Software Industry. In: PROCEEDINGS OF WORKSHOP ON SOCIAL, HUMAN AND ECONOMIC ASPECTS OF SOFTWARE (WASHES), 9. , 2024, Brasília/DF. Anais [...]. Porto Alegre: Sociedade Brasileira de Computação, 2024 . p. 193-198. ISSN 2763-874X. DOI: https://doi.org/10.5753/washes.2024.3079.