Gobernanza de Datos y Gestión de Riesgos de Privacidad en la Asistencia Estudiantil: Evidencia Empírica en una Institución Federal de Educación Superior
DOI:
https://doi.org/10.20397/2177-6652/2026.v26i3.3379Palabras clave:
governança de privacidade, proteção de dados, conformidade regulatóriaResumen
Resumen
Objetivo: Analizar de forma multidimensional los riesgos de privacidad asociados al tratamiento de datos personales en los procesos de asistencia estudiantil en una Institución Federal de Educación Superior.
Metodología/Procedimientos metodológicos: Investigación aplicada con enfoque cualitativo y exploratorio, con triangulación de datos mediante entrevistas semiestructuradas, análisis documental y grupo focal. El análisis de contenido se realizó utilizando la técnica Bow Tie como núcleo analítico para la modelización causal.
Originalidad / Relevancia: El estudio llena un vacío en la literatura sobre la implementación de la LGPD en las Instituciones Federales de Educación Superior al aplicar la técnica Bow Tie para el análisis causal y multidimensional de los riesgos de privacidad, integrando las dimensiones técnico-operativa, organizacional-gubernamental, jurídico-contractual y humano-cultural.
Principales Resultados: Los riesgos se mostraron sistémicos y multidimensionales. Para los titulares de los datos, se identifican daños psicosociales y riesgos de discriminación y estigmatización. Para la institución, existe exposición a sanciones administrativas, litigios judiciales, daños reputacionales severos y sobrecarga operativa.
Contribuciones: Los resultados validan la técnica Bow Tie como instrumento analítico para examinar las interrelaciones técnicas y sociales que afectan la privacidad, al proponer una matriz de controles integrados alineada con el Programa de Privacidad y Seguridad de la Información. Se concluye que la mitigación eficaz de los riesgos exige una gobernanza coordinada en las cuatro dimensiones, reafirmando la privacidad como base de la confianza en el entorno educativo digital.
Palabras clave: gobernanza de la privacidad, protección de datos, cumplimiento normativo
Citas
Associação Brasileira de Normas Técnicas. (2021). ABNT NBR ISO/IEC 31010:2021: Gestão de riscos. Técnicas para o processo de avaliação de riscos. Rio de Janeiro: ABNT, 2021.
Associação Brasileira de Normas Técnicas. (2023). ABNT NBR ISO/IEC 29134:2023. Tecnologia da informação: Técnicas de segurança. Diretrizes para avaliação de impacto à privacidade. Rio de Janeiro: ABNT, 2023.
Associação Brasileira de Normas Técnicas. (2025). ABNT NBR ISO/IEC 27701:2025. Segurança da informação, segurança cibernética e proteção à privacidade. Sistemas de gestão da segurança da informação - Requisitos. Rio de Janeiro: ABNT, 2025.
Associação Brasileira de Normas Técnicas. (2023a). ABNT NBR ISO/IEC 27005:2023. Segurança da informação, segurança cibernética e proteção à privacidade. Orientações para gestão de riscos de segurança da informação. Rio de Janeiro: ABNT, 2023.
Associação Brasileira de Normas Técnicas. (2023b). ABNT NBR ISO/IEC 27557:2023. Segurança da informação, segurança cibernética e proteção à privacidade. Aplicação da ABNT NBR ISO 31000: 2018 para gestão de riscos de privacidade organizacional. Rio de Janeiro: ABNT, 2023.
Alves, R. S., Georg, M. A. C., & Nunes, R. R. (2022). Judiciário sob ataque hacker: Riscos de negócio para segurança cibernética em tribunais brasileiros. Revista Ibérica de Sistemas e Tecnologias de Informação, 44, 344–357. https://doi.org/10.5281/zenodo.8032915
Alves, W. dos S. (2025). Vantagens, benefícios e riscos do ambiente digital para a educação. Revista Caderno Pedagógico, v. 22, n. 7. https://doi.org/10.54033/cadpedv22n7-175
Araújo, A., & Gomes, A. (2021). Gestão de riscos no setor público: desafios na adoção pelas universidades federais brasileiras. Revista Contabilidade & Finanças, São Paulo, v. 32, n. 86, p. 241-254, 2021. https://doi.org/10.1590/1808-057x202112300
Araújo, J. G. R. de & Callado, A. L. C. (2022). Concepção e Implementação de Práticas de Gestão de Riscos: Uma Análise em uma Instituição Federal de Ensino Superior Brasileira. Contabilidade, Gestão e Governança, vol. 25, special issue, pp. 308–330. https://doi.org/10.51341/cgg.v25iesp.2872
Bardin, L. (2016). Análise de conteúdo. Edição revista e ampliada. Lisboa: Edições 70.
Barros, P., & Vilela, A. (2025) Privacy and Personal Data Protection in Educational Ecosystems: Challenges in the Application of the GDPR and LGPD. In: Proceedings of the 17th International Conference on Digital Transformation. SCITEPRESS, 2025 https://www.scitepress.org/Papers/2025/134269/134269.pdf
Brasil. (2016). Conselho Nacional de Saúde. Resolução nº 510, de 07 de abril de 2016. Brasília-DF.
Brasil. (2018). Presidência da República. Secretaria-Geral. Subchefia para Assuntos Jurídicos. Lei nº 13.709, de 14 de agosto de 2018: Lei Geral de Proteção de Dados Pessoais (LGPD). Brasília-DF.
Brasil. (2022). Tribunal de Contas da União. Acordão 1384/2022. Relatório de auditoria para avaliar as ações governamentais e os riscos à proteção de dados pessoais.
Brasil. (2025). Tribunal de Contas da União. Acordão 1372/2025: Auditoria de conformidade nos controles implementados por organizações públicas federais para adequação à Lei Geral de Proteção de Dados Pessoais (LGPD).
Candiani, I. F. & Pereira, O. J. (2024). Lei Geral de Proteção de Dados (LGPD) nas instituições de ensino: desafios normativos para sua aplicação e gestão. Cadernos da Fucamp, v. 27, p.31-52, 2024. https://revistas.fucamp.edu.br/index.php/cadernos/article/view/3405/2128
Couldry, M. & Mejias, U. A. (2019) The costs of connection: how data is colonizing human life and appropriating it for capitalism. Stanford: Stanford University Press. https://www.jstor.org/stable/26931941
Dantas, D. & Dodt, C. (2025). Ciclo de vida dos dados pessoais de acordo com a LGPD. Exame, 2025. https://exame.com/bussola/ciclo-de-vida-dos-dados-pessoais-de-acordo-com-a-lgpd/
Doneda, D. (2021). Da privacidade à proteção de dados Pessoais. (3ª ed.). Thomson Reuters Brasil.
Freitas, C. O. de A. (2022). Riscos e proteção de dados pessoais. Revista Rede de Direito Digital, Intelectual & Sociedade, Curitiba, v.2, n.4, p. 225-247, 2022. https://revistas.ufpr.br/rrddis/article/download/93531/50795
Future of Privacy Forum. (FPF). (2025). Student Privacy Pledge. https://fpf.org/student-privacy-pledge/
Gil, A. C. (2019). Métodos e técnicas de pesquisa social. 7ª edição. São Paulo: Atlas.
Gonçalves, E., Silva, I. R. B. da, Zottmann, C. E. M., Souza Neto, J., & Nunes, R. R. (2025). Universidades sob ataque hacker: riscos de negócio para segurança cibernética em universidades brasileiras. UNB. http://ppee.unb.br/wp-content/uploads/2025/04/Artigo_ataque_hacker_IES_UnB.pdf
Khalil, M., Shakya, R., & Liu, Q. (2025). Towards privacy-preserving data-driven education: the potential of federated learning. Cornell University arXiv preprint, 2503.13550. https://doi.org/10.48550/arXiv.2503.13550
Kruse, C. S., Smith, B., Vanderlinder, H. (2017). Security techniques for the eletronic health records. https://doi.org/10.1007/s10916-017-0778-4
Lyon, D. (2001). Surveillance society: monitoring everyday life. Buckingham: Open University Press.
Nascimento, E. A. do; Dantas, Ahirton, J. F., Sousa, R. L. de; Elias, V. F., Menezes, T. L. P., Costa, M. do N. da; Silva, Denise, B. da., & Nascimento, T. do. (2024). Educação digital: riscos e desafios nas instituições escolares. Revista Tópicos. https://doi.org/10.5281/zenodo.11516675
National Institute of Standards and Technology (NIST). (2020). Privacy framework: a tool for improving privacy through enterprise risk management. Versão atualizada. Gaithersburg: NIST, 2020. https://doi.org/10.6028/NIST.CSWP.01162020
Nissenbaum, H. (2009) Privacy in context: technology, policy, and the integrity of social life. Stanford: Stanford University Press.
Noble, S. U. (2018). Algorithms of oppression: how search engines reinforce racism. New York: New York University Press.
Organisation for Economic Co-operation and Development (OECD). (2026). OECD Digital Education Outlook 2026: exploring Effective Uses of Generative AI in Education. Paris: OECD, 2026. https://www.oecd.org/en/publications/oecd-digital-education-outlook-2026_062a7394-en.html
Reis, S. R. F. (2024). Desafios da LGPD quanto à privacidade em ambientes educacionais: um mapeamento sistemático. Revista de Gestão e Secretariado, v. 15, n. 3, e 3292. https://ojs.revistagesec.org.br/secretariado/article/view/3292
Santos, P. P. R. (2025). Estatuto Digital da Criança e do Adolescente: desafios regulatórios e de fiscalização. Revista Ibero-Americana de Humanidades, Ciências e Educação – REASE. https:// doi.org/10.51891/rease.v11i10.20972
Saunders, M., Lewis, P., Thornhill, A. (2018). Research methods for business students. 7. ed. Harlow: Pearson, cap. 7, p. 200-240.
Selwyn, N. (2020). Re-imagining ‘learning analytics’…: a critical proposal for ensuring higher education students are not ‘educated by data’. British Journal of Educational Technology, v. 51, n. 3, p. 520-538, 2020. https://www.sciencedirect.com/science/article/abs/pii/S109675162030021X
Souza, L. L. de, Santos, G. J. F., Oliveira, J. G. de; Silva, M. V. A. da; Vasco, S. C. S., & Vieira, V. E. L. (2025). Vazamento de dados em ambiente escolar. Revista Brasileira de Estudos Jurídicos, v. 19, n.3. Edição Especial - Enade: itinerários formativos e avaliação no ensino superior, 2025.https://portalunifipmoc.emnuvens.com.br/rbej/article/view/274
Steve E. (2025). Cyber threats facing the education sector in 2025. https://www.bitsight.com/blog/top-10-cyber-threats-facing-education-sector
Tomaz, L. B. P., Nunes, R. R., Silva, I. R. B. da. (2025). Rede federal em alerta: riscos de negócio para segurança cibernética na educação profissional, científica e tecnológica. https://ppee.unb.br/wp-content/uploads/2025/09/Artigo-2-2.pdf
UNESCO. (2022). Minding the data: protecting learners’ privacy and security. Unesco, 2022. https://doi.org/10.54675/NNAA4843
UNICEF. (2021) The state of the World’s Children 2021: on my mind – promoting, protecting and caring for children’s mental health. Nova Iorque: UNICEF. https://www.unicef.org/reports/state-worlds-children-2021
Zottmann, C. E. M., Georg, M. A. C., Alves, R. S., Silva, M. A., & Nunes, R. R. (2023). Proposta de metodologia para avaliação de riscos de privacidade para órgãos do poder judiciário no Brasil. ENAJUS. Encontro de Administração da Justiça, Brasília-DF, 2023. https://enajus.org.br/anais/assets/papers/2023/sessao-7/proposta-de-metodologia-para-avaliacao-de-riscos-de-privacidade-para-orgaos-do-poder-judiciario-no- art.pdf
Zuboff, S. (2019). The age of surveillance capitalism: the fight for a human future at the new frontier of power. New York: PublicAffairs.
Descargas
Publicado
Cómo citar
Número
Sección
Licencia
Derechos de autor 2026 Revista Gestão & Tecnologia

Esta obra está bajo una licencia internacional Creative Commons Atribución-NoComercial 4.0.
Os direitos, inclusive os de tradução, são reservados. É permitido citar parte de artigos sem autorização prévia desde que seja identificada a fonte. A reprodução total de artigos é proibida. Em caso de dúvidas, consulte o Editor.
