A Lei nº 13.709/2018, conhecida como Lei Geral de Proteção de Dados (LGPD), definiu uma série de exigências para o tratamento de dados pessoais. A pesquisa investigou as iniciativas de duas instituições de ensino superior, privadas e sem fins lucrativos, a Universidade FUMEC e a Pontifícia Universidade Católica de Minas Gerais, sediadas em Belo Horizonte (Minas Gerais, Brasil), para se adequarem à LGPD. Especificamente analisou o emprego de normas ou frameworks de governança de tecnologia da informação e de governança de dados, e os resultados obtidos. A pesquisa é exploratória e descritiva, com abordagem qualitativa. Para o estudo multicasos, além da pesquisa documental, foram realizadas entrevistas semiestruturadas com os responsáveis pela proteção de dados (Data Protection Officer - DPO) e pela gerência de tecnologia da informação. Constatou-se o uso do framework ITIL que, mesmo aplicado de forma restrita, forneceu processo e uma base de conhecimento sólida para as operações da governança de tecnologia da informação. A governança de dados ainda é pouco utilizada, apontando a necessidade da sua implementação para melhor gestão do volume informacional. É consenso entre os DPOs que a adequação da LGPD é um processo contínuo e requer atualizações e melhorias.
Palavras-chave:
Proteção de dados; Direito à privacidade; Universidades; Governança de dados; Governança de tecnologia da informação