Gestão Escolar
08 de outubro de 2026
Desafios da LGPD no atendimento ao consumidor da construção civil na região Centro-Oeste
Desafios da Lgpd no Atendimento ao Consumidor da Construção Civil na Região Centro-oeste
Juliana Laurindo de Sousa; Gabriela Trindade Pinheiro
DOI: 10.22167/2675-6528-202603082
Artigo derivado de Trabalho de Conclusão de Curso (TCC), com conteúdo baseado no trabalho original do aluno e adaptado ao formato editorial da Revista E&S com apoio da ferramenta ResumeAI, solução de inteligência artificial desenvolvida pelo Instituto Pecege para síntese e organização textual.
Resumo
A proteção de dados pessoais tornou-se um tema central no Brasil após a promulgação da Lei Geral de Proteção de Dados (LGPD). O presente estudo teve como objetivo analisar os desafios na aplicação da LGPD nos processos de atendimento ao consumidor no setor da construção civil. Para isso, realizou-se um estudo de caso em uma empresa localizada na região Centro-Oeste do Brasil. A metodologia adotada foi descritiva, com abordagem quali-quantitativa, utilizando um questionário estruturado aplicado a 41 colaboradores que atuam diretamente com dados pessoais. Os dados quantitativos foram analisados por estatística descritiva, e as questões abertas foram interpretadas qualitativamente. Os resultados evidenciaram elevado nível de contato com dados pessoais e percepção de riscos associados ao seu tratamento. Observou-se a existência de lacunas relacionadas à falta de padronização de processos, uso de ferramentas inadequadas, ausência de treinamento específico, fragilidades na governança e conflito entre metas comerciais e exigências legais. Concluiu-se que a implementação da LGPD exige mais do que adequações formais, demandando integração entre governança, tecnologia e cultura organizacional, bem como sua incorporação como elemento estratégico para a segurança das informações e o fortalecimento da confiança nas relações com os consumidores.
Palavras-chave: compliance; construção civil; governança de dados; LGPD; proteção de dados.
1. Introdução
A proteção de dados pessoais emergiu como um tema central no Brasil, impulsionada pelo aumento expressivo da coleta e do processamento de informações por empresas, bem como pela crescente conscientização dos consumidores sobre sua privacidade. Nesse cenário, a promulgação da Lei Geral de Proteção de Dados (LGPD – Lei nº 13.709/2018) estabeleceu diretrizes claras para o tratamento de dados pessoais, reforçando a necessidade de conformidade organizacional e garantindo direitos aos titulares das informações.
A internet, por sua vez, consolidou-se como uma ferramenta indispensável na vida moderna, sendo amplamente utilizada para diversas finalidades. Em 2023, o número de usuários de internet globalmente ultrapassou 5,3 bilhões, com o Brasil registrando aproximadamente 165 milhões de pessoas com acesso à rede, o que corresponde a mais de 80% da população e posiciona o país como o quinto no ranking mundial de usuários (Statista, 2023). No setor da construção civil, especialmente em empresas de incorporação e comercialização de empreendimentos imobiliários, observa-se um elevado volume de dados pessoais de clientes, fornecedores e parceiros, tornando os processos de atendimento particularmente sensíveis à adequação da LGPD.
Apesar da legislação vigente, a implementação da LGPD na prática ainda revela diversas lacunas, gerando riscos de não conformidade, falhas na proteção da privacidade e impactos na confiança do consumidor (Carrilho, 2022). Entre os desafios mais relevantes, destacam-se a necessidade de revisar fluxos internos de dados, atualizar políticas de privacidade e capacitar equipes para atender às novas exigências legais. Empresas de pequeno e médio porte, em particular, enfrentam dificuldades para compreender e aplicar os dispositivos da LGPD devido à limitação de recursos financeiros e humanos (Lima, 2024).
Um desafio adicional reside nos elevados custos associados à conformidade, que envolvem a implementação de ferramentas de segurança da informação, a contratação de auditorias especializadas e a elaboração de relatórios de impacto. A falta de profissionais especializados, como os encarregados de proteção de dados (DPOs), também compromete a conformidade (Lima, 2024). Além disso, a atuação limitada da Autoridade Nacional de Proteção de Dados (ANPD), com quadro funcional reduzido e restrições orçamentárias, aliada à lentidão dos processos investigativos, gera uma percepção de impunidade que compromete a eficácia da legislação (Acioly et al., 2024; Loures, 2024). Há ainda uma expressiva lacuna na educação digital populacional, o que dificulta o pleno exercício dos direitos assegurados pela LGPD, diminuindo a pressão social pela conformidade (Oliveira, 2023).
Diante desse contexto, a investigação sobre os desafios na aplicação da LGPD no atendimento ao consumidor torna-se imprescindível. Este estudo permite identificar falhas que podem comprometer a proteção de dados e a confiança do cliente, além de subsidiar empresas do setor da construção civil na adequação de seus processos. Compreender esses desafios contribui para fortalecer a conformidade legal, aprimorar a cultura de compliance e promover práticas seguras e transparentes de informações pessoais, beneficiando tanto as organizações quanto os consumidores (Boscolo, 2021).
A relevância desta pesquisa reside em sua capacidade de oferecer subsídios para o fortalecimento da conformidade legal e a proteção da privacidade dos dados pessoais dos consumidores. Assim, o presente estudo teve como objetivo analisar a aplicação da Lei Geral de Proteção de Dados (LGPD) nos processos de atendimento ao consumidor, por meio de um estudo de caso realizado em uma empresa do setor da construção civil, localizada na região Centro-Oeste do Brasil, buscando identificar lacunas e desafios na implementação prática da legislação e subsidiar a proposição de melhorias.
2. Material e Métodos
O presente estudo adotou uma abordagem metodológica quali-quantitativa, caracterizando-se como uma pesquisa descritiva e um estudo de caso, conforme as diretrizes de Yin (2001) e Gil (2002). Essa escolha metodológica alinhou-se ao objetivo de analisar a aplicação da Lei Geral de Proteção de Dados (LGPD) nos processos de atendimento ao consumidor, buscando identificar lacunas e desafios em um contexto organizacional específico. A natureza descritiva permitiu o levantamento sistemático das características da amostra, enquanto a abordagem quali-quantitativa possibilitou uma compreensão abrangente do fenômeno investigado.
A unidade de análise consistiu em uma empresa do setor da construção civil, localizada na região Centro-Oeste do Brasil, que atua na incorporação e comercialização de empreendimentos imobiliários. A população do estudo compreendeu o total de 180 colaboradores da organização. A amostra foi composta por 41 participantes, o que representou aproximadamente 26% da população total. Optou-se por uma amostra não probabilística por conveniência, definida com base na acessibilidade dos respondentes e em critérios de inclusão específicos.
Os critérios de inclusão para a seleção dos participantes foram estabelecidos para garantir a relevância das informações coletadas. Foram incluídos profissionais que atuam diretamente nos processos de atendimento ao cliente e colaboradores que lidam com dados pessoais de clientes. Adicionalmente, exigiu-se que os funcionários tivessem experiência mínima de seis meses na organização, assegurando familiaridade com os processos organizacionais e o contexto da pesquisa.
A coleta de dados realizou-se por meio da aplicação de um questionário estruturado, disponibilizado no Apêndice A do trabalho original. O instrumento foi composto por 18 questões, que incluíram itens abertos e fechados, organizadas em seções sobre perfil dos participantes, atuação profissional, e desafios e lacunas relacionadas à LGPD. As questões de perfil (1 a 8) e algumas sobre atuação e desafios (9, 10, 12 e 17) foram fechadas, sendo as últimas formuladas em escala Likert de 5 pontos, de 1 (discordo totalmente) a 5 (concordo totalmente).
O questionário foi disponibilizado em formato online, utilizando a plataforma Google Forms, entre os dias 13 e 22 de janeiro de 2026. Inicialmente, realizou-se a divulgação de um informativo aos colaboradores por meio de e-mail institucional, enviado em lista oculta para assegurar a participação voluntária e a confidencialidade. Os participantes puderam preencher o questionário no momento e local mais convenientes, sem prejuízo às suas atividades laborais.
A análise dos dados ocorreu por meio de uma abordagem quali-quantitativa, conforme preconizado por Lakatos e Marconi (2017). Os dados quantitativos, provenientes das questões de perfil e das questões em escala Likert, foram tratados por estatística descritiva. Para as questões de perfil (1 a 8), calcularam-se frequências absolutas e relativas. Para as questões em escala Likert (9, 10, 12 e 17), utilizaram-se medidas de tendência central, como a média, e de dispersão, como o desvio padrão, seguindo a orientação de Field (2009).
As questões de natureza aberta (11, 13, 14, 15, 16 e 18) foram submetidas a uma análise qualitativa de caráter interpretativo. Este procedimento possibilitou a identificação de padrões, percepções recorrentes e pontos críticos expressos pelos participantes, aprofundando a compreensão sobre os desafios e lacunas na aplicação da LGPD no atendimento ao consumidor, conforme as diretrizes de Lakatos e Marconi (2017).
Durante todas as etapas da pesquisa, observaram-se rigorosamente os princípios éticos. Garantiu-se o sigilo e a confidencialidade das informações coletadas, e os participantes foram informados sobre o caráter voluntário de sua participação. Assegurou-se, ainda, o direito de não responder a quaisquer questões ou de desistir da pesquisa a qualquer momento, sem necessidade de justificativa, reforçando a autonomia dos colaboradores.
Como limitação do estudo, destaca-se a utilização de uma amostra não probabilística e a realização da pesquisa em uma única organização. Embora essa característica restrinja a generalização dos resultados para outros contextos, não comprometeu a validade das análises realizadas no âmbito específico da empresa investigada, fornecendo insights valiosos para o seu cenário.
3. Resultados e Discussão
Os resultados da pesquisa revelaram um panorama detalhado sobre a aplicação da Lei Geral de Proteção de Dados (LGPD) nos processos de atendimento ao consumidor em uma empresa do setor da construção civil na região Centro-Oeste do Brasil. A análise dos dados, coletados por meio de um questionário estruturado aplicado a 41 colaboradores, permitiu identificar os principais desafios e lacunas na implementação prática da legislação, bem como as percepções dos profissionais envolvidos. Observou-se uma predominância de contato diário com dados pessoais e uma consciência generalizada sobre os riscos associados ao seu tratamento, embora com fragilidades significativas em aspectos operacionais e de governança.
A amostra de colaboradores que participaram do estudo apresentou uma distribuição equilibrada entre os gêneros, com 53,6% de mulheres e 46,4% de homens. Quanto à faixa etária, a maior parte dos respondentes, 31,7%, situava-se entre 25 e 34 anos, seguida por 22% nas faixas de 35 a 44 anos e 45 a 54 anos. Esses dados demográficos indicam que a maioria dos participantes pertence à população economicamente ativa, um perfil que, segundo o Instituto Brasileiro de Geografia e Estatística (IBGE, 2023), está associado a uma maior inserção no mercado de trabalho e, consequentemente, a um contato mais frequente com as rotinas organizacionais.
No que concerne ao nível de escolaridade, verificou-se que 36,6% dos respondentes possuíam graduação completa, e 26,8% tinham pós-graduação. Essa predominância de colaboradores com ensino superior ou pós-graduação sugere uma maior capacidade de compreensão das exigências relacionadas à proteção de dados e conformidade normativa, conforme apontado por Chiavenato (2014). A literatura também reforça que a qualificação profissional está intrinsecamente ligada à adoção de boas práticas organizacionais e ao cumprimento das exigências legais (Gil, 2002), o que é um fator positivo para a internalização dos princípios da LGPD.
Em relação ao tempo de atuação profissional, 39% dos respondentes possuíam mais de cinco anos de experiência, indicando uma força de trabalho consolidada. Outros 22% atuavam há um a três anos, e 19,5% tinham entre seis meses e um ano, ou entre três e cinco anos. Essa diversidade de experiência pode influenciar os níveis de conhecimento e percepção sobre as práticas de LGPD, visto que a experiência profissional contribui para o desenvolvimento de competências e a tomada de decisão no ambiente organizacional (Dutra, 2017). A presença de profissionais em diferentes estágios de carreira pode, portanto, gerar uma variedade de perspectivas sobre os desafios da conformidade.
A análise do setor de atuação dos participantes revelou uma concentração significativa no setor Comercial e Vendas, com 31 respondentes, representando 75,6% da amostra. A Diretoria (Administração Geral) correspondeu a 12,2%, e o setor Jurídico a 4,9%. Essa distribuição evidencia a predominância de áreas com interface direta com clientes e tomada de decisão, características de organizações orientadas ao mercado e ao relacionamento com o consumidor (Kotler e Keller, 2012). A alta exposição desses colaboradores ao tratamento de dados pessoais reforça a criticidade da conformidade com a LGPD nesse contexto organizacional.
Atuação, desafios e lacunas
Os resultados indicaram uma elevada frequência de contato dos respondentes com dados pessoais, com 95,1% dos participantes afirmando lidar com essas informações diariamente. Apenas 2,4% declararam lidar com dados pessoais raramente, enquanto as demais categorias não apresentaram representatividade significativa. Esse achado sublinha que o tratamento de dados pessoais é uma parte intrínseca e rotineira das atividades operacionais da vasta maioria dos colaboradores, o que eleva a importância de práticas robustas de proteção de dados.
O tratamento de dados pessoais ocorre em múltiplas etapas das atividades profissionais, com destaque para o atendimento multicanal, apontado por 56,1% dos respondentes, evidenciando a centralidade do contato direto com o cliente. A formalização de contratos (48,8%) e a análise de perfil financeiro (46,3%) também se destacaram, indicando o uso estratégico dessas informações. A prospecção e o cadastro de clientes, com 43,9%, foram identificados como etapas críticas, especialmente no momento da coleta, onde a atenção à conformidade é fundamental para evitar riscos iniciais.
Atividades de suporte, como o compartilhamento interno de dados (29,3%) e o cumprimento de obrigações legais (19,5%), embora menos frequentes, representam pontos sensíveis que exigem controle rigoroso. Funções mais específicas, como gestão de pagamentos (4,9%), indicam um uso mais restrito, mas igualmente crítico, dos dados. De modo geral, percebe-se que os riscos relacionados ao tratamento de dados estão distribuídos por diversas etapas operacionais, com maior concentração nas atividades de atendimento, cadastro, análise e contratos, o que reforça a necessidade de controles e práticas organizacionais adequadas em toda a cadeia de valor.
Quanto à criticidade dos dados pessoais, os dados financeiros foram os mais apontados como críticos por 58,5% dos respondentes, seguidos pelos dados cadastrais (43,9%) e contratuais (31,7%). Dados de crédito (24,4%) também foram destacados, enquanto dados de terceiros e localização (7,3%) foram menos mencionados. Essa percepção pode indicar uma subestimação dos riscos associados a categorias de dados menos óbvias, mas igualmente sensíveis, ressaltando a necessidade de uma compreensão mais abrangente sobre a criticidade de diferentes tipos de informações.
A análise das questões estruturadas em escala Likert (Q09, Q10, Q12 e Q17) revelou uma tendência de concordância entre os respondentes, com a maioria das respostas concentradas nos níveis “concordo” e “concordo totalmente”. A moda amostral de 4 em todas as questões indica que “concordo” foi a alternativa mais frequente. Essa predominância de percepção positiva sugere que os participantes possuem um alinhamento geral em relação às práticas e condições de proteção de dados pessoais no ambiente organizacional, embora a profundidade dessa compreensão possa variar.
Na questão 09, 82,9% dos respondentes reconheceram a existência de procedimentos que podem gerar riscos à privacidade de dados em seus setores. Esse alto percentual demonstra uma consciência significativa sobre as vulnerabilidades presentes nas operações diárias. Contudo, a percepção da existência de riscos não se traduz automaticamente em ações de mitigação eficazes, o que pode indicar uma lacuna entre a conscientização e a implementação de medidas preventivas robustas, conforme discutido por Bioni (2020) e Zuboff (2019) sobre a diferença entre discurso e prática.
A questão 10, que abordava dificuldades no cumprimento das exigências da LGPD, teve 70,7% dos participantes indicando concordância, embora com maior presença de respostas em níveis intermediários da escala. Isso sugere que, apesar da percepção de riscos, as dificuldades na aplicação da LGPD não são uniformemente sentidas ou reconhecidas em sua totalidade. A variabilidade nas respostas pode refletir diferentes níveis de engajamento com as normas ou a existência de setores com maior ou menor grau de adequação, demandando uma análise mais granular das áreas críticas.
Na questão 12, que questionava o alinhamento total da empresa com as exigências da LGPD, observou-se um dos maiores níveis de concordância, com 87,8% dos respondentes posicionando-se nos níveis “concordo” e “concordo totalmente”. Esse elevado grau de consenso indica uma percepção geral de que a empresa ainda não atingiu a conformidade plena. Essa percepção é crucial, pois, mesmo com esforços de adequação, a persistência de lacunas reconhecidas pelos próprios colaboradores sinaliza a necessidade de intervenções mais profundas e abrangentes para alcançar a conformidade efetiva.
A questão 17, que avaliava se os procedimentos atuais da empresa apresentavam risco significativo à privacidade de dados, também registrou alta concordância, com 85,4% dos participantes indicando que sim. Embora a maioria concorde, a presença de 14,6% de respostas em níveis mais baixos sugere a existência de percepções divergentes entre os colaboradores. Esses resultados, em conjunto, indicam que os colaboradores possuem consciência, em diferentes níveis, acerca das práticas relacionadas ao tratamento de dados pessoais, bem como dos riscos e responsabilidades associados, alinhando-se a estudos que destacam a importância da conscientização organizacional para a governança de dados (Doneda, 2020).
A análise das questões abertas permitiu aprofundar a compreensão dos resultados, identificando padrões e categorias temáticas relevantes nas respostas dos participantes. As percepções dos colaboradores foram comparadas com a literatura sobre desafios e lacunas da LGPD, revelando pontos de convergência e divergência que enriquecem a discussão sobre a efetividade da proteção de dados no setor da construção civil. Essa abordagem qualitativa complementou os dados quantitativos, oferecendo uma visão mais holística dos desafios enfrentados pela organização.
Padronização de processos
Os respondentes apontaram a ausência de padrões claros entre as equipes e divergências na coleta e tratamento de dados como um desafio significativo. Essa falta de padronização gera inconsistências e aumenta os riscos operacionais, dificultando a aplicação uniforme das diretrizes da LGPD. A literatura, por sua vez, enfatiza que a padronização de processos é essencial para garantir a conformidade e reduzir riscos, promovendo a segurança e a integridade dos dados pessoais (Teffé e Viola, 2020). A inconsistência nas práticas pode levar a falhas na proteção e a potenciais violações da lei.
Capacitação e treinamento
A pesquisa evidenciou uma clara falta de treinamento específico e orientação prática sobre a LGPD para os colaboradores. Muitos profissionais sentem-se despreparados para lidar com as exigências da lei em suas rotinas. A literatura acadêmica corrobora essa percepção, destacando que a capacitação e o treinamento são fundamentais para a internalização da proteção de dados nas organizações (Pinheiro, 2021). Sem um programa de treinamento contínuo e direcionado, a conscientização sobre a LGPD pode permanecer superficial, não se traduzindo em práticas efetivas de conformidade.
Cultura organizacional
A LGPD é percebida pelos colaboradores como um processo burocrático e pouco integrado à rotina organizacional. Essa visão formalista impede que a proteção de dados seja incorporada como um valor cultural. Miragem (2021) argumenta que a proteção de dados depende da construção de uma cultura organizacional voltada à privacidade, onde a conformidade não é apenas uma obrigação legal, mas um princípio intrínseco às operações. A ausência de uma cultura de privacidade robusta compromete a efetividade das políticas e procedimentos de proteção de dados.
Governança e controle
Os resultados indicaram uma falta de definição clara de responsabilidades e controle de acessos aos dados. Essa lacuna na governança pode levar a ambiguidades sobre quem é responsável pela proteção de dados e como o acesso é gerenciado. Pinheiro (2021) ressalta que uma governança estruturada é indispensável para garantir a segurança e a conformidade, estabelecendo papéis, responsabilidades e mecanismos de controle. A ausência desses elementos fragiliza a capacidade da organização de gerenciar riscos e responder a incidentes de segurança de forma eficaz.
Ferramentas e tecnologia
Os colaboradores relataram o uso de sistemas obsoletos e ferramentas informais, como WhatsApp e planilhas, para o tratamento de dados pessoais. Essas práticas aumentam significativamente os riscos de vazamento e inconsistência de informações. A adequação tecnológica é crucial para o controle e a segurança dos dados, conforme apontam Teffé e Viola (2020). Crespo (2020) complementa que a utilização de sistemas desatualizados e não integrados amplia os riscos de inconsistência e vazamento, dificultando a gestão adequada dos dados pessoais e comprometendo a efetividade da proteção.
Transparência ao consumidor
Foi identificada uma falta de clareza sobre o uso dos dados e a ausência de comunicação adequada com os consumidores. Essa lacuna na transparência pode minar a confiança dos titulares dos dados e dificultar o exercício de seus direitos. Miragem (2021) destaca a transparência como elemento central na proteção de dados e na construção de um relacionamento de confiança com o consumidor. A comunicação clara sobre como os dados são coletados, usados e protegidos é fundamental para o compliance e para a reputação da empresa.
Metas comerciais e conformidade
Os respondentes perceberam uma pressão por resultados comerciais que, em muitos casos, impacta negativamente as práticas de proteção de dados. Essa tensão entre metas de vendas e exigências legais pode levar a atalhos ou negligências na conformidade. Pinheiro (2021) argumenta que a conformidade com a LGPD deve estar alinhada à estratégia organizacional, não sendo vista como um obstáculo, mas como um diferencial competitivo. O conflito entre objetivos comerciais e a proteção de dados é um risco significativo para a efetividade da LGPD na prática.
Monitoramento e auditoria
A pesquisa revelou a ausência de fiscalização contínua e revisão de processos, indicando uma fragilidade nos mecanismos de monitoramento. A falta de auditorias internas e controles regulares impede a identificação proativa de falhas e a correção de desvios. Teffé e Viola (2020) enfatizam que auditorias e controles internos são essenciais para a efetividade da LGPD, garantindo que as políticas e procedimentos sejam seguidos e que a organização esteja em constante aprimoramento. Sem monitoramento, as lacunas podem persistir e se agravar.
Adicionalmente, a questão 11, de natureza aberta, permitiu aos participantes detalhar procedimentos potencialmente incompatíveis com a LGPD. Foram mencionados o compartilhamento informal de dados, a ausência de padronização, o armazenamento inadequado de documentos, o uso de canais pessoais para comunicação e a falta de treinamento e orientação. A coleta excessiva de dados, fragilidades no consentimento e a priorização da agilidade comercial em detrimento da transparência também foram apontadas. Esses achados indicam lacunas não apenas operacionais, mas também de governança, refletindo dificuldades na internalização das normas no cotidiano organizacional, conforme Pinheiro (2021).
A questão 13 aprofundou a discussão sobre ferramentas inadequadas, com destaque para o uso de aplicativos de comunicação pessoal, planilhas sem controle de acesso, sistemas obsoletos e documentos físicos mal organizados. As fragilidades identificadas incluíram a ausência de controle de acesso, inexistência de trilhas de auditoria, falta de integração entre sistemas e insuficiência de orientação institucional. Esses resultados corroboram a literatura que aponta a ausência de controles técnicos e organizacionais adequados como um dos principais desafios para a efetividade da proteção de dados (Crespo, 2020).
Na questão 14, os respondentes sugeriram ações para fortalecer a proteção de dados, como a padronização de processos, capacitação dos colaboradores, aprimoramento da governança e modernização das ferramentas tecnológicas. Propostas específicas incluíram treinamentos mais direcionados, definição de critérios para coleta e tratamento de dados, e melhoria no controle e armazenamento das informações. A importância do alinhamento entre práticas comerciais e exigências da LGPD, com integração entre áreas e incorporação da conformidade às estratégias organizacionais, também foi destacada, em consonância com Maldonado et al. (2020).
A questão 16 revelou elevada convergência nas respostas sobre as medidas necessárias para o cumprimento da LGPD, enfatizando a capacitação dos colaboradores, a realização de auditorias internas, a adoção de tecnologias seguras e o fortalecimento do suporte institucional. A demanda recorrente por treinamentos e revisão de processos indica lacunas na preparação dos colaboradores e na estrutura de monitoramento das práticas organizacionais. A necessidade de ferramentas que assegurem maior controle e segurança no tratamento dos dados, bem como o apoio contínuo das áreas de compliance e jurídico, está alinhada à literatura que destaca a importância da implementação de mecanismos de controle interno e gestão de riscos (Frazão e Mulholland, 2019).
Por fim, a questão 18, que solicitava comentários finais, trouxe uma percepção mais crítica sobre as lacunas e riscos, reiterando a ausência de padronização, fragilidades na governança e riscos de exposição indevida das informações. O conflito entre metas comerciais e práticas de conformidade foi novamente evidenciado, indicando que a pressão por resultados pode comprometer o cumprimento das exigências da LGPD. A necessidade de maior transparência no relacionamento com o consumidor e de integração entre áreas organizacionais também foi ressaltada, dialogando com a literatura que aponta a efetividade da proteção de dados como dependente da construção de uma cultura organizacional orientada à privacidade e da redução da assimetria informacional nas relações de consumo (Sarlet, 2018).
Em síntese, os resultados da pesquisa confirmaram que, embora haja uma percepção generalizada da importância da proteção de dados pessoais e da existência de riscos, a empresa estudada no setor da construção civil ainda enfrenta desafios significativos na aplicação efetiva da LGPD. As lacunas identificadas na padronização de processos, na capacitação dos colaboradores, na governança de dados, na adequação tecnológica e na cultura organizacional indicam que a conformidade é frequentemente tratada como uma exigência formal, e não como um elemento estratégico integrado. A superação desses desafios demanda uma abordagem holística que alinhe governança, tecnologia e cultura, promovendo a segurança da informação e fortalecendo a confiança do consumidor, conforme o objetivo central deste estudo.
4. Conclusão
O presente estudo buscou analisar a aplicação da Lei Geral de Proteção de Dados (LGPD) nos processos de atendimento ao consumidor em uma empresa do setor da construção civil na região Centro-Oeste do Brasil, com o intuito de identificar lacunas e desafios e subsidiar a proposição de melhorias. Verificou-se que os colaboradores mantêm um elevado nível de contato diário com dados pessoais e possuem consciência dos riscos inerentes ao seu tratamento. Contudo, identificou-se a persistência de fragilidades significativas, como a ausência de padronização de processos, o uso de ferramentas tecnológicas inadequadas, a carência de treinamento específico e a falta de clareza na governança de dados. Observou-se, ainda, um conflito entre as metas comerciais e as exigências legais, o que impacta a efetividade das práticas de proteção de dados. A principal contribuição deste trabalho reside na explicitação dessas lacunas, oferecendo subsídios para que a organização fortaleça sua conformidade legal, aprimore a cultura de compliance e promova práticas mais seguras e transparentes no tratamento de informações pessoais, beneficiando tanto a empresa quanto seus consumidores.
Apesar da relevância dos achados, o estudo apresenta como limitação a utilização de uma amostra não probabilística e a realização da pesquisa em uma única organização, o que restringe a generalização dos resultados para o setor da construção civil como um todo, embora não comprometa a validade das análises no contexto investigado. Conclui-se que a efetiva implementação da LGPD na empresa demanda mais do que adequações formais, exigindo a adoção de práticas mais estruturadas que promovam o alinhamento entre governança, tecnologia e capacitação contínua dos colaboradores. Sugere-se a padronização de processos, a modernização de ferramentas tecnológicas e o fortalecimento da governança de dados, com a definição clara de responsabilidades e a realização de auditorias internas. Recomenda-se que a proteção de dados seja incorporada como um elemento estratégico, e não apenas burocrático, para a segurança das informações e o fortalecimento da confiança nas relações com os consumidores. Para estudos futuros, propõe-se a ampliação da pesquisa para outras empresas do setor, permitindo uma análise comparativa e a identificação de padrões mais abrangentes na aplicação da LGPD.
Referências Bibliográficas
Acioly, L.H.M.;Silva, M.F.; Monteiro Neto, J.A. 2024. A Emenda Constitucional n° 115 de 10 de fevereiro de 2022 e o enforcement da proteção de dados pessoais no Brasil. Revista de investigações Constitucionais 11(3): e275-e275.
Bioni, B. R. 2020. Proteção de dados pessoais: a função e os limites do consentimento. 1ed. RT, São Paulo, SP, Brasil.
Boscolo, M.J.O. 2021. Uma análise dos efeitos da Lei Geral de Proteção de Dados nas relações de consumo e os parâmetros para o uso de dados pessoais. Monografia em Direito Empresarial. Insper, São Paulo, SP, Brasil.
Carrilho, V.E.F. 2022. Implementação da LGPD em uma empresa do ramo de construção civil em Criciúma/SC. Monografia em Ciência da Computação. Universidade do Extremo Sul Catarinense, Criciúma, SC, Brasil.
Chiavenato, I. 2014. Introdução à teoria geral da administração: uma visão abrangente da moderna administração das organizações. 8.ed. Elsevier, Rio de Janeiro, RJ, Brasil.
Crespo, M. X. F. 2020. Proteção de dados pessoais: fundamentos e desafios na implementação da LGPD. 1ed. Thomsom Reuters Brasil, São Paulo, SP, Brasil.
Doneda, D. 2020. Da privacidade à proteção de dados pessoais. 1ed. Forense, Rio de Janeiro, RJ, Brasil.
Dutra, J.S. 2017. Competências: conceitos, instrumentos e experiências. 2ed. Atlas, São Paulo, SP, Brasil.
Field, A. 2009. Descobrindo a estatística usando o SPSS. 2ed. Artmed, Porto Alegre, RS, Brasil.
Frazão, A.; Mulholland, C. 2019. Proteção de dados pessoais: fundamentos e perspectivas. 1ed. Thomsom Reuters Brasil, São Paulo, SP, Brasil.
Gil, A.C. 2002. Como elaborar projetos de pesquisa. 4ed. Atlas, São Paulo, SP, Brasil.
Instituto Brasileiro de Geografia e Estatística [IBGE]. 2023. Anuário estatístico do Brasil: trabalho e rendimento. Rio de Janeiro, RJ, Brasil. Disponível em: <https://anuario.ibge.gov.br/2023>. Acesso em: 04 fev. 2026.
Kotler, P.; Keller, K.L. 2012. Administração de marketing. 14ed. Pearson Education do Brasil, São Paulo, SP, Brasil.
Lima, J.C. 2024. Lei Geral de Proteção de Dados: desafios e aplicação prática nas organizações. 1ed. Atlas, São Paulo, SP, Brasil.
Loures, M. O. R. 2024. A eficácia da fiscalização e sanção da Lei Geral de Proteção de Dados: propostas de melhoria para a atuação da autoridade nacional de proteção de dados baseadas no modelo francês. Monografia em Direito Digital. Centro Universitário de Brasília, Brasília, DF, Brasil.
Maldonado, V.N.; Blum, R. O. 2020. LGPD: Lei Geral de Proteção de Dados comentada. 1ed. Revista dos Tribunais, São Paulo, SP, Brasil.
Marconi, M.A.; Lakatos, E.M. 2017. Metodologia científica. 7ed. São Paulo, SP, Brasil.
Miragem, B. 2021. Proteção de dados pessoais e defesa do consumidor. 1ed. RT, São Paulo, SP, Brasil.
Oliveira, D.C. 2023. Direitos fundamentais e a era digital: limites no exercício dos direitos fundamentais e sua aplicação na internet. Monografia em Direito. Centro Universitário de Ciências Gerenciais de Manhuaçu, Manhuaçu, MG, Brasil.
Pinheiro, P.P. 2021. Proteção de dados pessoais: comentários à LGPD. 1ed. Saraiva, São Paulo, SP, Brasil.
Sarlet, I. W. 2018. A eficácia dos direitos fundamentais: uma teoria geral dos direitos fundamentais na perspectiva constitucional. 13ed. Livraria do Advogado, Porto Alegre, RS, Brasil.
Statista, 2023. Number of internet and social media users world wides of October 2023. Disponível em: https://www.statista.com/statistics/617136/digital-population-worldwide/. Acesso em: 14 out. 2025.
Teffé, C.S.; Viola, M. 2020. A aplicação da Lei Geral de Proteção de Dados (LGPD) e os desafios regulatórios no Brasil. Revista de Direito Civil Contemporâneo 25: 1-20.
Yin, R. 2001. Estudo de caso: planejamentos e métodos. 2ed. Bookman, Porto Alegre, RS, Brasil.
Zuboff, S. 2019. A era do capitalismo de vigilância. 1ed. Intrínseca, Rio de Janeiro, RJ, Brasil.
Artigo oriundo de Trabalho de Conclusão de Curso da Especialização em Compliance e ESG do MBA USP/Esalq
Para saber mais sobre o curso, clique aqui e acesse a plataforma MBX Academy

