Arquitetura de Microsserviços para Registro, Controle e Auditoria de Consentimento de Usuários em Conformidade com a LGPD e GDPR
LGPD, GDPR, Gestão de Consentimento, Microsserviços, Privacidade de Dados
Contexto: A evolução da internet ocorreu sem mecanismos robustos de proteção à privacidade, o que possibilitou a coleta indiscriminada de dados pessoais e sua exploração econômica sem salvaguardas adequadas. Esse cenário resultou em incidentes de vazamento, roubo de identidade e manipulação algorítmica, fortalecendo a percepção pública sobre a importância da privacidade e da proteção de dados. A crescente adoção de legislações como o GDPR e a LGPD trouxe à tona a necessidade de soluções técnicas que assegurem transparência, rastreabilidade e conformidade regulatória. Objetivo: Desenvolver uma arquitetura de microsserviços baseada em APIs RESTful para registro, versionamento de políticas de privacidade, controle e auditoria de consentimentos de usuários, garantindo integridade, imutabilidade e alinhamento com legislações de privacidade e normas internacionais. Método: A pesquisa adota uma abordagem de engenharia de software orientada à conformidade regulatória. O trabalho envolve levantamento de requisitos legais e técnicos, modelagem de dados relacionais, desenvolvimento de microsserviços para gestão de consentimentos e políticas de privacidade, além da avaliação da solução quanto à segurança, escalabilidade e aderência a padrões internacionais (ISO/IEC 29184, ISO/IEC TS 27560, ISO/IEC 29100).
Resultados: A proposta prevê um conjunto de serviços que possibilita o cadastro e versionamento de políticas de privacidade, bem como o registro, a rastreabilidade e a auditoria de consentimentos. O modelo de dados relacional assegura a vinculação imutável entre consentimentos e versões específicas de políticas, permitindo consultas eficientes para fins de auditoria e governança. Conclusão: Espera-se que a solução contribua para a literatura acadêmica, ao preencher lacunas práticas sobre implementação de sistemas de gestão de consentimento, e para a aplicação real em organizações que precisam alinhar tecnologia, governança e conformidade regulatória. A abordagem oferece um modelo de referência para promover transparência, prestação de contas e segurança no tratamento de dados pessoais.