Governança de Dados e Riscos de Privacidade na Assistência Estudantil: Evidências Empíricas em uma IFE
DOI:
https://doi.org/10.20397/2177-6652/2026.v26i3.3379Palavras-chave:
governança de privacidade, proteção de dados, conformidade regulatóriaResumo
Objetivo: Analisar de forma multidimensional os riscos de privacidade associados ao tratamento de dados pessoais nos processos de assistência estudantil em uma Instituição Federal de Ensino (IFE).
Metodologia/procedimentos metodológicos: Pesquisa aplicada de abordagem qualitativa e exploratória, com triangulação de dados por meio de análise documental, entrevistas semiestruturadas e grupo focal. A análise de conteúdo foi realizada com a técnica Bow Tie como núcleo analítico para modelagem causal.
Originalidade/Relevância: O estudo preenche uma lacuna na literatura sobre a implementação da LGPD em IFEs, ao aplicar a técnica Bow Tie para análise causal e multidimensional de riscos de privacidade, integrando dimensões técnica-operacional, organizacional-governamental, jurídica-contratual e humana-cultural.
Principais Resultados: Os riscos mostraram-se sistêmicos e multidimensionais. Para os titulares, verificam-se danos psicossociais e riscos de discriminação e estigmatização. Para a instituição, há exposição a sanções administrativas, litígios judiciais, danos reputacionais severos e sobrecarga operacional.
Contribuições: Os resultados validam a técnica Bow Tie como instrumento analítico para examinar as inter-relações técnicas e sociais que afetam a privacidade, ao propor uma matriz de controles integrados e alinhada ao Programa de Privacidade e Segurança da Informação (PPSI). Conclui-se que a mitigação eficaz dos riscos exige uma governança coordenada nas quatro dimensões, reafirmando a privacidade como base da confiança no ambiente educacional digital.
Palavras-chave: governança de privacidade, proteção de dados, conformidade regulatória
Referências
Associação Brasileira de Normas Técnicas. (2021). ABNT NBR ISO/IEC 31010:2021: Gestão de riscos. Técnicas para o processo de avaliação de riscos. Rio de Janeiro: ABNT, 2021.
Associação Brasileira de Normas Técnicas. (2023). ABNT NBR ISO/IEC 29134:2023. Tecnologia da informação: Técnicas de segurança. Diretrizes para avaliação de impacto à privacidade. Rio de Janeiro: ABNT, 2023.
Associação Brasileira de Normas Técnicas. (2025). ABNT NBR ISO/IEC 27701:2025. Segurança da informação, segurança cibernética e proteção à privacidade. Sistemas de gestão da segurança da informação - Requisitos. Rio de Janeiro: ABNT, 2025.
Associação Brasileira de Normas Técnicas. (2023a). ABNT NBR ISO/IEC 27005:2023. Segurança da informação, segurança cibernética e proteção à privacidade. Orientações para gestão de riscos de segurança da informação. Rio de Janeiro: ABNT, 2023.
Associação Brasileira de Normas Técnicas. (2023b). ABNT NBR ISO/IEC 27557:2023. Segurança da informação, segurança cibernética e proteção à privacidade. Aplicação da ABNT NBR ISO 31000: 2018 para gestão de riscos de privacidade organizacional. Rio de Janeiro: ABNT, 2023.
Alves, R. S., Georg, M. A. C., & Nunes, R. R. (2022). Judiciário sob ataque hacker: Riscos de negócio para segurança cibernética em tribunais brasileiros. Revista Ibérica de Sistemas e Tecnologias de Informação, 44, 344–357. https://doi.org/10.5281/zenodo.8032915
Alves, W. dos S. (2025). Vantagens, benefícios e riscos do ambiente digital para a educação. Revista Caderno Pedagógico, v. 22, n. 7. https://doi.org/10.54033/cadpedv22n7-175
Araújo, A., & Gomes, A. (2021). Gestão de riscos no setor público: desafios na adoção pelas universidades federais brasileiras. Revista Contabilidade & Finanças, São Paulo, v. 32, n. 86, p. 241-254, 2021. https://doi.org/10.1590/1808-057x202112300
Araújo, J. G. R. de & Callado, A. L. C. (2022). Concepção e Implementação de Práticas de Gestão de Riscos: Uma Análise em uma Instituição Federal de Ensino Superior Brasileira. Contabilidade, Gestão e Governança, vol. 25, special issue, pp. 308–330. https://doi.org/10.51341/cgg.v25iesp.2872
Bardin, L. (2016). Análise de conteúdo. Edição revista e ampliada. Lisboa: Edições 70.
Barros, P., & Vilela, A. (2025) Privacy and Personal Data Protection in Educational Ecosystems: Challenges in the Application of the GDPR and LGPD. In: Proceedings of the 17th International Conference on Digital Transformation. SCITEPRESS, 2025 https://www.scitepress.org/Papers/2025/134269/134269.pdf
Brasil. (2016). Conselho Nacional de Saúde. Resolução nº 510, de 07 de abril de 2016. Brasília-DF.
Brasil. (2018). Presidência da República. Secretaria-Geral. Subchefia para Assuntos Jurídicos. Lei nº 13.709, de 14 de agosto de 2018: Lei Geral de Proteção de Dados Pessoais (LGPD). Brasília-DF.
Brasil. (2022). Tribunal de Contas da União. Acordão 1384/2022. Relatório de auditoria para avaliar as ações governamentais e os riscos à proteção de dados pessoais.
Brasil. (2025). Tribunal de Contas da União. Acordão 1372/2025: Auditoria de conformidade nos controles implementados por organizações públicas federais para adequação à Lei Geral de Proteção de Dados Pessoais (LGPD).
Candiani, I. F. & Pereira, O. J. (2024). Lei Geral de Proteção de Dados (LGPD) nas instituições de ensino: desafios normativos para sua aplicação e gestão. Cadernos da Fucamp, v. 27, p.31-52, 2024. https://revistas.fucamp.edu.br/index.php/cadernos/article/view/3405/2128
Couldry, M. & Mejias, U. A. (2019) The costs of connection: how data is colonizing human life and appropriating it for capitalism. Stanford: Stanford University Press. https://www.jstor.org/stable/26931941
Dantas, D. & Dodt, C. (2025). Ciclo de vida dos dados pessoais de acordo com a LGPD. Exame, 2025. https://exame.com/bussola/ciclo-de-vida-dos-dados-pessoais-de-acordo-com-a-lgpd/
Doneda, D. (2021). Da privacidade à proteção de dados Pessoais. (3ª ed.). Thomson Reuters Brasil.
Freitas, C. O. de A. (2022). Riscos e proteção de dados pessoais. Revista Rede de Direito Digital, Intelectual & Sociedade, Curitiba, v.2, n.4, p. 225-247, 2022. https://revistas.ufpr.br/rrddis/article/download/93531/50795
Future of Privacy Forum. (FPF). (2025). Student Privacy Pledge. https://fpf.org/student-privacy-pledge/
Gil, A. C. (2019). Métodos e técnicas de pesquisa social. 7ª edição. São Paulo: Atlas.
Gonçalves, E., Silva, I. R. B. da, Zottmann, C. E. M., Souza Neto, J., & Nunes, R. R. (2025). Universidades sob ataque hacker: riscos de negócio para segurança cibernética em universidades brasileiras. UNB. http://ppee.unb.br/wp-content/uploads/2025/04/Artigo_ataque_hacker_IES_UnB.pdf
Khalil, M., Shakya, R., & Liu, Q. (2025). Towards privacy-preserving data-driven education: the potential of federated learning. Cornell University arXiv preprint, 2503.13550. https://doi.org/10.48550/arXiv.2503.13550
Kruse, C. S., Smith, B., Vanderlinder, H. (2017). Security techniques for the eletronic health records. https://doi.org/10.1007/s10916-017-0778-4
Lyon, D. (2001). Surveillance society: monitoring everyday life. Buckingham: Open University Press.
Nascimento, E. A. do; Dantas, Ahirton, J. F., Sousa, R. L. de; Elias, V. F., Menezes, T. L. P., Costa, M. do N. da; Silva, Denise, B. da., & Nascimento, T. do. (2024). Educação digital: riscos e desafios nas instituições escolares. Revista Tópicos. https://doi.org/10.5281/zenodo.11516675
National Institute of Standards and Technology (NIST). (2020). Privacy framework: a tool for improving privacy through enterprise risk management. Versão atualizada. Gaithersburg: NIST, 2020. https://doi.org/10.6028/NIST.CSWP.01162020
Nissenbaum, H. (2009) Privacy in context: technology, policy, and the integrity of social life. Stanford: Stanford University Press.
Noble, S. U. (2018). Algorithms of oppression: how search engines reinforce racism. New York: New York University Press.
Organisation for Economic Co-operation and Development (OECD). (2026). OECD Digital Education Outlook 2026: exploring Effective Uses of Generative AI in Education. Paris: OECD, 2026. https://www.oecd.org/en/publications/oecd-digital-education-outlook-2026_062a7394-en.html
Reis, S. R. F. (2024). Desafios da LGPD quanto à privacidade em ambientes educacionais: um mapeamento sistemático. Revista de Gestão e Secretariado, v. 15, n. 3, e 3292. https://ojs.revistagesec.org.br/secretariado/article/view/3292
Santos, P. P. R. (2025). Estatuto Digital da Criança e do Adolescente: desafios regulatórios e de fiscalização. Revista Ibero-Americana de Humanidades, Ciências e Educação – REASE. https:// doi.org/10.51891/rease.v11i10.20972
Saunders, M., Lewis, P., Thornhill, A. (2018). Research methods for business students. 7. ed. Harlow: Pearson, cap. 7, p. 200-240.
Selwyn, N. (2020). Re-imagining ‘learning analytics’…: a critical proposal for ensuring higher education students are not ‘educated by data’. British Journal of Educational Technology, v. 51, n. 3, p. 520-538, 2020. https://www.sciencedirect.com/science/article/abs/pii/S109675162030021X
Souza, L. L. de, Santos, G. J. F., Oliveira, J. G. de; Silva, M. V. A. da; Vasco, S. C. S., & Vieira, V. E. L. (2025). Vazamento de dados em ambiente escolar. Revista Brasileira de Estudos Jurídicos, v. 19, n.3. Edição Especial - Enade: itinerários formativos e avaliação no ensino superior, 2025.https://portalunifipmoc.emnuvens.com.br/rbej/article/view/274
Steve E. (2025). Cyber threats facing the education sector in 2025. https://www.bitsight.com/blog/top-10-cyber-threats-facing-education-sector
Tomaz, L. B. P., Nunes, R. R., Silva, I. R. B. da. (2025). Rede federal em alerta: riscos de negócio para segurança cibernética na educação profissional, científica e tecnológica. https://ppee.unb.br/wp-content/uploads/2025/09/Artigo-2-2.pdf
UNESCO. (2022). Minding the data: protecting learners’ privacy and security. Unesco, 2022. https://doi.org/10.54675/NNAA4843
UNICEF. (2021) The state of the World’s Children 2021: on my mind – promoting, protecting and caring for children’s mental health. Nova Iorque: UNICEF. https://www.unicef.org/reports/state-worlds-children-2021
Zottmann, C. E. M., Georg, M. A. C., Alves, R. S., Silva, M. A., & Nunes, R. R. (2023). Proposta de metodologia para avaliação de riscos de privacidade para órgãos do poder judiciário no Brasil. ENAJUS. Encontro de Administração da Justiça, Brasília-DF, 2023. https://enajus.org.br/anais/assets/papers/2023/sessao-7/proposta-de-metodologia-para-avaliacao-de-riscos-de-privacidade-para-orgaos-do-poder-judiciario-no- art.pdf
Zuboff, S. (2019). The age of surveillance capitalism: the fight for a human future at the new frontier of power. New York: PublicAffairs.
Downloads
Publicado
Como Citar
Edição
Seção
Licença
Copyright (c) 2026 Revista Gestão & Tecnologia

Este trabalho está licenciado sob uma licença Creative Commons Attribution-NonCommercial 4.0 International License.
Os direitos, inclusive os de tradução, são reservados. É permitido citar parte de artigos sem autorização prévia desde que seja identificada a fonte. A reprodução total de artigos é proibida. Em caso de dúvidas, consulte o Editor.
