Guide to best practices for privacy and personal data protection

Authors

Rosilene Paiva Marinho de Sousa
UFPB/Ibict
https://orcid.org/0000-0002-4699-8692
Silvana Aparecida Borsetti Gregorio Vidotti
Unesp/Ibict
https://orcid.org/0000-0002-4216-0374
Milton Shintaku
UFPR/Ibict
https://orcid.org/0000-0002-6476-4953

Keywords:

General Data Protection Law (LGPD), Personal data governance, Information security, Public administration

Synopsis

This guide presents, in a clear and practical manner, ways to implement the General Data Protection Law (Law No. 13,709/2018) in public institutions, focusing on changes in routine and in the functioning of information systems. The content is the result of a survey and analysis of documents and practices of organizations that have already successfully advanced in adapting to the LGPD, with validation in the context of Ibict.

Throughout the book, the reader will find an objective explanation of personal data governance, concepts that often generate doubt (privacy, personal data and its categories, such as sensitive, anonymized, and pseudonymized data), the fundamentals and principles of the LGPD, legal bases for processing, and operations distributed throughout the data lifecycle. There is also an overview focused on studies and research, aligned with ANPD guidelines, and a discussion on ownership, protection, and classification of information, in dialogue with related standards.

On the more practical side, the guide brings together everyday best practices to reduce risks and support compliance, with guidance on social engineering, information security, and operational precautions in common activities, such as email use, software installation, backups, protection against malicious code, internet browsing, password management, and mobile device use.

The text also addresses incidents, responsibilities, auditing, and continuous updating. It is intended for technical and administrative teams, managers, researchers, and professionals who deal with personal data and need a reliable, understandable, and replicable reference for applying the LGPD.

Author Biographies

Rosilene Paiva Marinho de Sousa, UFPB/Ibict

Professora do Departamento de Ciência da Informação da Universidade Federal da Paraíba – UFPB e do Programa de Pós-Graduação em Propriedade Intelectual e Transferência de Tecnologia para Inovação – PROFNIT/UFOB. Pesquisadora junto ao Instituto Brasileiro de Informação em Ciência e Tecnologia – Ibict. Doutorado e Mestrado em Ciência da Informação pela Universidade Federal da Paraíba (UFPB). Mestrado em Direito pelo Centro Universitário de João Pessoa (UNIPÊ). Graduação em Direito e História pela Universidade Federal de Campina Grande – UFCG e Graduação em Biblioteconomia pelo Centro Universitário Claretiano. Realiza estudos e pesquisas nas áreas de Propriedade Intelectual, Aspectos Jurídicos da Informação, Privacidade e Proteção de Dados, Direito Administrativo e Direito Empresarial.

Silvana Aparecida Borsetti Gregorio Vidotti, Unesp/Ibict

Doutora em Educação, na área de concentração em Educação Brasileira, pela Unesp e Mestre em Ciências, com ênfase em Ciência da Computação e Matemática Computacional, pela USP. Possui especialização em Ciência da Computação pela USP e licenciatura em Matemática pela Unesp. Atualmente, é docente da Unesp e do Programa de Pós-Graduação em Ciência da Informação da mesma instituição, além de Coordenadora da Coordenadoria de Tecnologias Aplicadas (COTEA) do Instituto Brasileiro de Informação em Ciência e Tecnologia.

Milton Shintaku, UFPR/Ibict

Doutor em Ciência da Informação pela Universidade de Brasília. Coordenador de Tecnologia para Informação (Cotec) do Instituto Brasileiro de Informação em Ciência e Tecnologia (Ibict). Professor do Programa de Pós-graduação em Gestão da Informação na Universidade Federal do Paraná (PPGGI/UFPR).

Downloads

Published

February 20, 2026

Categories

License

Creative Commons License

This work is licensed under a Creative Commons Attribution 4.0 International License.