DIAGNÓSTICO DE RISCOS E LACUNAS DE GOVERNANÇA NO TRATAMENTO DE DADOS PESSOAIS NO SETOR PÚBLICO BRASILEIRO À LUZ DO PRIVACY BY DESIGN
proteção de dados pessoais; setor público; segurança da informação; Privacy By Design; direitos fundamentais.
A coleta excessiva e o compartilhamento indiscriminado de dados pessoais por órgãos públicos, sem observância dos princípios da necessidade e da finalidade, ampliam os riscos de vazamento e acesso indevido a essas informações, os quais, quando apropriados por agentes não autorizados ou utilizados de forma indevida, podem favorecer práticas de controle social, desinformação e manipulação ideológica, com impactos sobre a democracia e a soberania digital. Este trabalho objetiva diagnosticar o tratamento de dados pessoais no setor público brasileiro, com base na abordagem de Privacy by Design e nos riscos decorrentes do processamento e compartilhamento desses dados. Como referenciais teóricos, mobilizam-se o patrimonialismo e a Teoria Crítica da Tecnologia, permitindo compreender tais riscos como expressões de dinâmicas institucionais e escolhas políticas. Para a identificação dos riscos, foram analisadas práticas de tratamento de dados em órgãos públicos brasileiros, considerando: (i) o parque tecnológico, incluindo serviços em nuvem e sistemas proprietários; e (ii) incidentes registrados pela Autoridade Nacional de Proteção de Dados. A pesquisa adotou abordagem quantitativa, com aplicação de survey e pesquisa documental. O artigo contribui ao articular evidências empíricas com um modelo analítico baseado no Privacy by Design, permitindo identificar lacunas estruturais na governança de dados no setor público brasileiro.