Gestión Escolar
08 de octubre de 2026
Desafíos de la LGPD en la atención al consumidor de la construcción civil en la región Centro-Oeste
Desafíos de la LGPD en la Atención al Consumidor de la Construcción Civil en la Región Centro-Oeste
Juliana Laurindo de Sousa; Gabriela Trindade Pinheiro
DOI: 10.22167/2675-6528-202603082
Artículo derivado del Trabajo de Conclusión de Curso (TCC), con contenido basado en el trabajo original del alumno y adaptado al formato editorial de la Revista E&S con el apoyo de la herramienta ResumeAI, solución de inteligencia artificial desarrollada por el Instituto Pecege para síntesis y organización textual.
Resumen
La protección de datos personales se ha convertido en un tema central en Brasil tras la promulgación de la Ley General de Protección de Datos (LGPD). El presente estudio tuvo como objetivo analizar los desafíos en la aplicación de la LGPD en los procesos de atención al consumidor en el sector de la construcción civil. Para ello, se realizó un estudio de caso en una empresa ubicada en la región Centro-Oeste de Brasil. La metodología adoptada fue descriptiva, con un enfoque cuali-cuantitativo, utilizando un cuestionario estructurado aplicado a 41 colaboradores que actúan directamente con datos personales. Los datos cuantitativos fueron analizados por estadística descriptiva, y las preguntas abiertas fueron interpretadas cualitativamente. Los resultados evidenciaron un elevado nivel de contacto con datos personales y percepción de riesgos asociados a su tratamiento. Se observó la existencia de lagunas relacionadas con la falta de estandarización de procesos, uso de herramientas inadecuadas, ausencia de capacitación específica, debilidades en la gobernanza y conflicto entre metas comerciales y exigencias legales. Se concluyó que la implementación de la LGPD exige más que adecuaciones formales, demandando integración entre gobernanza, tecnología y cultura organizacional, así como su incorporación como elemento estratégico para la seguridad de la información y el fortalecimiento de la confianza en las relaciones con los consumidores.
Palabras clave: cumplimiento; construcción civil; gobernanza de datos; LGPD; protección de datos.
1. Introducción
La protección de datos personales ha surgido como un tema central en Brasil, impulsada por el aumento expresivo de la recopilación y el procesamiento de información por parte de las empresas, así como por la creciente conciencia de los consumidores sobre su privacidad. En este escenario, la promulgación de la Ley General de Protección de Datos (LGPD – Ley nº 13.709/2018) estableció directrices claras para el tratamiento de datos personales, reforzando la necesidad de conformidad organizacional y garantizando derechos a los titulares de la información.
Internet, por su parte, se ha consolidado como una herramienta indispensable en la vida moderna, siendo ampliamente utilizada para diversos fines. En 2023, el número de usuarios de internet a nivel mundial superó los 5.300 millones, con Brasil registrando aproximadamente 165 millones de personas con acceso a la red, lo que corresponde a más del 80% de la población y posiciona al país como el quinto en el ranking mundial de usuarios (Statista, 2023). En el sector de la construcción civil, especialmente en empresas de incorporación y comercialización de emprendimientos inmobiliarios, se observa un elevado volumen de datos personales de clientes, proveedores y socios, lo que hace que los procesos de atención sean particularmente sensibles a la adecuación de la LGPD.
A pesar de la legislación vigente, la implementación de la LGPD en la práctica aún revela diversas lagunas, generando riesgos de incumplimiento, fallos en la protección de la privacidad e impactos en la confianza del consumidor (Carrilho, 2022). Entre los desafíos más relevantes, se destacan la necesidad de revisar flujos internos de datos, actualizar políticas de privacidad y capacitar equipos para atender a las nuevas exigencias legales. Las empresas de pequeño y mediano tamaño, en particular, enfrentan dificultades para comprender y aplicar los dispositivos de la LGPD debido a la limitación de recursos financieros y humanos (Lima, 2024).
Un desafío adicional reside en los elevados costos asociados con el cumplimiento, que implican la implementación de herramientas de seguridad de la información, la contratación de auditorías especializadas y la elaboración de informes de impacto. La falta de profesionales especializados, como los encargados de protección de datos (DPO), también compromete el cumplimiento (Lima, 2024). Además, la actuación limitada de la Autoridad Nacional de Protección de Datos (ANPD), con un cuadro funcional reducido y restricciones presupuestarias, aliada a la lentitud de los procesos investigativos, genera una percepción de impunidad que compromete la eficacia de la legislación (Acioly et al., 2024; Loures, 2024). Todavía existe una brecha expresiva en la educación digital poblacional, lo que dificulta el pleno ejercicio de los derechos asegurados por la LGPD, disminuyendo la presión social por el cumplimiento (Oliveira, 2023).
Ante este contexto, la investigación sobre los desafíos en la aplicación de la LGPD en la atención al consumidor se vuelve imprescindible. Este estudio permite identificar fallas que pueden comprometer la protección de datos y la confianza del cliente, además de subsidiar a empresas del sector de la construcción civil en la adecuación de sus procesos. Comprender estos desafíos contribuye a fortalecer la conformidad legal, mejorar la cultura de compliance y promover prácticas seguras y transparentes de información personal, beneficiando tanto a las organizaciones como a los consumidores (Boscolo, 2021).
La relevancia de esta investigación reside en su capacidad de ofrecer subsidios para el fortalecimiento de la conformidad legal y la protección de la privacidad de los datos personales de los consumidores. Así, el presente estudio tuvo como objetivo analizar la aplicación de la Ley General de Protección de Datos (LGPD) en los procesos de atención al consumidor, por medio de un estudio de caso realizado en una empresa del sector de la construcción civil, ubicada en la región Centro-Oeste de Brasil, buscando identificar lagunas y desafíos en la implementación práctica de la legislación y subsidiar la proposición de mejoras.
2. Material y Métodos
El presente estudio adoptó un enfoque metodológico cuali-cuantitativo, caracterizándose como una investigación descriptiva y un estudio de caso, conforme a las directrices de Yin (2001) y Gil (2002). Esta elección metodológica se alineó al objetivo de analizar la aplicación de la Ley General de Protección de Datos (LGPD) en los procesos de atención al consumidor, buscando identificar lagunas y desafíos en un contexto organizacional específico. La naturaleza descriptiva permitió el levantamiento sistemático de las características de la muestra, mientras que el enfoque cuali-cuantitativo posibilitó una comprensión abarcadora del fenómeno investigado.
La unidad de análisis consistió en una empresa del sector de la construcción civil, ubicada en la región Centro-Oeste de Brasil, que actúa en la incorporación y comercialización de emprendimientos inmobiliarios. La población del estudio comprendió el total de 180 colaboradores de la organización. La muestra se compuso de 41 participantes, lo que representó aproximadamente el 26% de la población total. Se optó por una muestra no probabilística por conveniencia, definida con base en la accesibilidad de los respondientes y en criterios de inclusión específicos.
Los criterios de inclusión para la selección de los participantes se establecieron para garantizar la relevancia de la información recopilada. Se incluyeron profesionales que actúan directamente en los procesos de atención al cliente y colaboradores que manejan datos personales de clientes. Adicionalmente, se exigió que los empleados tuvieran una experiencia mínima de seis meses en la organización, asegurando familiaridad con los procesos organizacionales y el contexto de la investigación.
La recolección de datos se realizó mediante la aplicación de un cuestionario estructurado, disponible en el Apéndice A del trabajo original. El instrumento se compuso de 18 preguntas, que incluyeron ítems abiertos y cerrados, organizadas en secciones sobre el perfil de los participantes, actuación profesional, y desafíos y lagunas relacionadas con la LGPD. Las preguntas de perfil (1 a 8) y algunas sobre actuación y desafíos (9, 10, 12 y 17) fueron cerradas, siendo las últimas formuladas en escala Likert de 5 puntos, de 1 (discordo totalmente) a 5 (concordo totalmente).
El cuestionario se puso a disposición en formato en línea, utilizando la plataforma Google Forms, entre el 13 y el 22 de enero de 2026. Inicialmente, se realizó la difusión de un informativo a los colaboradores por medio de correo electrónico institucional, enviado en lista oculta para asegurar la participación voluntaria y la confidencialidad. Los participantes pudieron completar el cuestionario en el momento y lugar más convenientes, sin perjuicio de sus actividades laborales.
El análisis de los datos se realizó mediante un enfoque cuali-cuantitativo, según lo recomendado por Lakatos y Marconi (2017). Los datos cuantitativos, provenientes de las preguntas de perfil y de las preguntas en escala Likert, fueron tratados por estadística descriptiva. Para las preguntas de perfil (1 a 8), se calcularon frecuencias absolutas y relativas. Para las preguntas en escala Likert (9, 10, 12 y 17), se utilizaron medidas de tendencia central, como la media, y de dispersión, como la desviación estándar, siguiendo la orientación de Field (2009).
Las cuestiones de naturaleza abierta (11, 13, 14, 15, 16 y 18) fueron sometidas a un análisis cualitativo de carácter interpretativo. Este procedimiento posibilitó la identificación de patrones, percepciones recurrentes y puntos críticos expresados por los participantes, profundizando la comprensión sobre los desafíos y lagunas en la aplicación de la LGPD en la atención al consumidor, conforme las directrices de Lakatos y Marconi (2017).
Durante todas las etapas de la investigación, se observaron rigurosamente los principios éticos. Se garantizó el secreto y la confidencialidad de la información recopilada, y se informó a los participantes sobre el carácter voluntario de su participación. Se aseguró, además, el derecho a no responder a ninguna pregunta o a desistir de la investigación en cualquier momento, sin necesidad de justificación, reforzando la autonomía de los colaboradores.
Como limitación del estudio, se destaca la utilización de una muestra no probabilística y la realización de la investigación en una única organización. Aunque esta característica restringe la generalización de los resultados a otros contextos, no comprometió la validez de los análisis realizados en el ámbito específico de la empresa investigada, proporcionando perspectivas valiosas para su escenario.
3. Resultados y Discusión
Los resultados de la investigación revelaron un panorama detallado sobre la aplicación de la Ley General de Protección de Datos (LGPD) en los procesos de atención al consumidor en una empresa del sector de la construcción civil en la región Centro-Oeste de Brasil. El análisis de los datos, recolectados por medio de un cuestionario estructurado aplicado a 41 colaboradores, permitió identificar los principales desafíos y lagunas en la implementación práctica de la legislación, así como las percepciones de los profesionales involucrados. Se observó una predominancia de contacto diario con datos personales y una conciencia generalizada sobre los riesgos asociados a su tratamiento, aunque con fragilidades significativas en aspectos operacionales y de gobernanza.
La muestra de colaboradores que participaron en el estudio presentó una distribución equilibrada entre los géneros, con un 53,6% de mujeres y un 46,4% de hombres. En cuanto al rango de edad, la mayoría de los encuestados, un 31,7%, se situaba entre los 25 y 34 años, seguido por un 22% en los rangos de 35 a 44 años y de 45 a 54 años. Estos datos demográficos indican que la mayoría de los participantes pertenece a la población económicamente activa, un perfil que, según el Instituto Brasileño de Geografía y Estadística (IBGE, 2023), está asociado a una mayor inserción en el mercado laboral y, en consecuencia, a un contacto más frecuente con las rutinas organizacionales.
En cuanto al nivel de escolaridad, se observó que el 36,6% de los encuestados poseían título de grado completo, y el 26,8% tenían posgrado. Esta predominancia de colaboradores con educación superior o posgrado sugiere una mayor capacidad de comprensión de las exigencias relacionadas con la protección de datos y el cumplimiento normativo, según lo señalado por Chiavenato (2014). La literatura también refuerza que la cualificación profesional está intrínsecamente ligada a la adopción de buenas prácticas organizacionales y al cumplimiento de las exigencias legales (Gil, 2002), lo que es un factor positivo para la internalización de los principios de la LGPD.
En cuanto al tiempo de experiencia profesional, el 39% de los encuestados tenía más de cinco años de experiencia, lo que indica una fuerza laboral consolidada. Otro 22% tenía entre uno y tres años de experiencia, y el 19,5% tenía entre seis meses y un año, o entre tres y cinco años. Esta diversidad de experiencia puede influir en los niveles de conocimiento y percepción sobre las prácticas de LGPD, dado que la experiencia profesional contribuye al desarrollo de competencias y a la toma de decisiones en el entorno organizacional (Dutra, 2017). La presencia de profesionales en diferentes etapas de su carrera puede, por lo tanto, generar una variedad de perspectivas sobre los desafíos del cumplimiento.
El análisis del sector de actuación de los participantes reveló una concentración significativa en el sector Comercial y Ventas, con 31 encuestados, representando el 75,6% de la muestra. La Dirección (Administración General) correspondió al 12,2%, y el sector Jurídico al 4,9%. Esta distribución evidencia la predominancia de áreas con interfaz directa con clientes y toma de decisiones, características de organizaciones orientadas al mercado y a la relación con el consumidor (Kotler y Keller, 2012). La alta exposición de estos colaboradores al tratamiento de datos personales refuerza la criticidad de la conformidad con la LGPD en este contexto organizacional.
Actuación, desafíos y lagunas
Los resultados indicaron una alta frecuencia de contacto de los encuestados con datos personales, y el 95,1% de los participantes afirmó manejar esta información a diario. Solo el 2,4% declaró manejar datos personales raramente, mientras que las demás categorías no presentaron una representatividad significativa. Este hallazgo subraya que el tratamiento de datos personales es una parte intrínseca y rutinaria de las actividades operativas de la gran mayoría de los colaboradores, lo que eleva la importancia de prácticas robustas de protección de datos.
El tratamiento de datos personales ocurre en múltiples etapas de las actividades profesionales, destacando la atención multicanal, señalada por el 56,1% de los encuestados, lo que evidencia la centralidad del contacto directo con el cliente. La formalización de contratos (48,8%) y el análisis de perfil financiero (46,3%) también destacaron, indicando el uso estratégico de esta información. La prospección y el registro de clientes, con un 43,9%, fueron identificados como etapas críticas, especialmente en el momento de la recopilación, donde la atención a la conformidad es fundamental para evitar riesgos iniciales.
Las actividades de soporte, como el intercambio interno de datos (29,3%) y el cumplimiento de obligaciones legales (19,5%), aunque menos frecuentes, representan puntos sensibles que exigen un control riguroso. Funciones más específicas, como la gestión de pagos (4,9%), indican un uso más restringido, pero igualmente crítico, de los datos. En general, se percibe que los riesgos relacionados con el tratamiento de datos están distribuidos en diversas etapas operativas, con mayor concentración en las actividades de atención, registro, análisis y contratos, lo que refuerza la necesidad de controles y prácticas organizacionales adecuadas en toda la cadena de valor.
En cuanto a la criticidad de los datos personales, los datos financieros fueron los más señalados como críticos por el 58,5% de los encuestados, seguidos por los datos de registro (43,9%) y contractuales (31,7%). Los datos de crédito (24,4%) también fueron destacados, mientras que los datos de terceros y de localización (7,3%) fueron menos mencionados. Esta percepción puede indicar una subestimación de los riesgos asociados a categorías de datos menos obvias, pero igualmente sensibles, resaltando la necesidad de una comprensión más amplia sobre la criticidad de diferentes tipos de información.
El análisis de las cuestiones estructuradas en escala Likert (Q09, Q10, Q12 y Q17) reveló una tendencia de acuerdo entre los encuestados, con la mayoría de las respuestas concentradas en los niveles “de acuerdo” y “totalmente de acuerdo”. La moda muestral de 4 en todas las cuestiones indica que “de acuerdo” fue la alternativa más frecuente. Esta predominancia de percepción positiva sugiere que los participantes tienen una alineación general en relación con las prácticas y condiciones de protección de datos personales en el entorno organizacional, aunque la profundidad de esta comprensión pueda variar.
En la cuestión 09, el 82,9% de los encuestados reconoció la existencia de procedimientos que pueden generar riesgos a la privacidad de los datos en sus sectores. Este alto porcentaje demuestra una conciencia significativa sobre las vulnerabilidades presentes en las operaciones diarias. Sin embargo, la percepción de la existencia de riesgos no se traduce automáticamente en acciones de mitigación eficaces, lo que puede indicar una brecha entre la concienciación y la implementación de medidas preventivas sólidas, como lo discuten Bioni (2020) y Zuboff (2019) sobre la diferencia entre discurso y práctica.
La cuestión 10, que abordaba las dificultades en el cumplimiento de los requisitos de la LGPD, tuvo un 70,7% de los participantes indicando acuerdo, aunque con una mayor presencia de respuestas en niveles intermedios de la escala. Esto sugiere que, a pesar de la percepción de riesgos, las dificultades en la aplicación de la LGPD no se sienten o reconocen uniformemente en su totalidad. La variabilidad en las respuestas puede reflejar diferentes niveles de compromiso con las normas o la existencia de sectores con mayor o menor grado de adecuación, lo que exige un análisis más granular de las áreas críticas.
En la pregunta 12, que cuestionaba el alineamiento total de la empresa con los requisitos de la LGPD, se observó uno de los mayores niveles de acuerdo, con el 87,8% de los encuestados posicionándose en los niveles “de acuerdo” y “totalmente de acuerdo”. Este elevado grado de consenso indica una percepción general de que la empresa aún no ha alcanzado la plena conformidad. Esta percepción es crucial, ya que, incluso con esfuerzos de adecuación, la persistencia de lagunas reconocidas por los propios colaboradores señala la necesidad de intervenciones más profundas y amplias para alcanzar la conformidad efectiva.
La pregunta 17, que evaluaba si los procedimientos actuales de la empresa presentaban un riesgo significativo para la privacidad de los datos, también registró una alta concordancia, con el 85,4% de los participantes indicando que sí. Aunque la mayoría está de acuerdo, la presencia de un 14,6% de respuestas en niveles más bajos sugiere la existencia de percepciones divergentes entre los colaboradores. Estos resultados, en conjunto, indican que los colaboradores tienen conciencia, en diferentes niveles, sobre las prácticas relacionadas con el tratamiento de datos personales, así como de los riesgos y responsabilidades asociados, alineándose con estudios que destacan la importancia de la concienciación organizacional para la gobernanza de datos (Doneda, 2020).
El análisis de las cuestiones abiertas permitió profundizar la comprensión de los resultados, identificando patrones y categorías temáticas relevantes en las respuestas de los participantes. Las percepciones de los colaboradores se compararon con la literatura sobre desafíos y lagunas de la LGPD, revelando puntos de convergencia y divergencia que enriquecen la discusión sobre la efectividad de la protección de datos en el sector de la construcción civil. Este enfoque cualitativo complementó los datos cuantitativos, ofreciendo una visión más holística de los desafíos que enfrenta la organización.
Estandarización de procesos
Los encuestados señalaron la ausencia de estándares claros entre los equipos y las divergencias en la recopilación y el tratamiento de datos como un desafío significativo. Esta falta de estandarización genera inconsistencias y aumenta los riesgos operativos, dificultando la aplicación uniforme de las directrices de la LGPD. La literatura, por su parte, enfatiza que la estandarización de procesos es esencial para garantizar la conformidad y reducir riesgos, promoviendo la seguridad y la integridad de los datos personales (Teffé y Viola, 2020). La inconsistencia en las prácticas puede llevar a fallos en la protección y a potenciales violaciones de la ley.
Capacitación y entrenamiento
La investigación evidenció una clara falta de capacitación específica y orientación práctica sobre la LGPD para los colaboradores. Muchos profesionales se sienten desprevenidos para lidiar con las exigencias de la ley en sus rutinas. La literatura académica corrobora esta percepción, destacando que la capacitación y el entrenamiento son fundamentales para la internalización de la protección de datos en las organizaciones (Pinheiro, 2021). Sin un programa de capacitación continuo y dirigido, la concienciación sobre la LGPD puede permanecer superficial, no traduciéndose en prácticas efectivas de cumplimiento.
Cultura de la organización
La LGPD es percibida por los colaboradores como un proceso burocrático y poco integrado a la rutina organizacional. Esta visión formalista impide que la protección de datos sea incorporada como un valor cultural. Miragem (2021) argumenta que la protección de datos depende de la construcción de una cultura organizacional orientada a la privacidad, donde la conformidad no es solo una obligación legal, sino un principio intrínseco a las operaciones. La ausencia de una cultura de privacidad robusta compromete la efectividad de las políticas y procedimientos de protección de datos.
Gobernanza y control
Los resultados indicaron una falta de definición clara de responsabilidades y control de accesos a los datos. Esta brecha en la gobernanza puede llevar a ambigüedades sobre quién es responsable de la protección de datos y cómo se gestiona el acceso. Pinheiro (2021) subraya que una gobernanza estructurada es indispensable para garantizar la seguridad y la conformidad, estableciendo roles, responsabilidades y mecanismos de control. La ausencia de estos elementos debilita la capacidad de la organización para gestionar riesgos y responder a incidentes de seguridad de forma eficaz.
Herramientas y tecnología
Los colaboradores informaron el uso de sistemas obsoletos y herramientas informales, como WhatsApp y hojas de cálculo, para el tratamiento de datos personales. Estas prácticas aumentan significativamente los riesgos de fuga e inconsistencia de información. La adecuación tecnológica es crucial para el control y la seguridad de los datos, según señalan Teffé y Viola (2020). Crespo (2020) complementa que la utilización de sistemas desactualizados y no integrados amplía los riesgos de inconsistencia y fuga, dificultando la gestión adecuada de los datos personales y comprometiendo la efectividad de la protección.
Transparencia al consumidor
Se identificó una falta de claridad sobre el uso de los datos y la ausencia de una comunicación adecuada con los consumidores. Esta brecha en la transparencia puede socavar la confianza de los titulares de los datos y dificultar el ejercicio de sus derechos. Miragem (2021) destaca la transparencia como un elemento central en la protección de datos y en la construcción de una relación de confianza con el consumidor. La comunicación clara sobre cómo se recopilan, utilizan y protegen los datos es fundamental para el cumplimiento y la reputación de la empresa.
Metas comerciales y conformidad
Los encuestados percibieron una presión por resultados comerciales que, en muchos casos, impacta negativamente las prácticas de protección de datos. Esta tensión entre metas de ventas y exigencias legales puede llevar a atajos o negligencias en el cumplimiento. Pinheiro (2021) argumenta que el cumplimiento de la LGPD debe estar alineado a la estrategia organizacional, no siendo visto como un obstáculo, sino como un diferencial competitivo. El conflicto entre objetivos comerciales y la protección de datos es un riesgo significativo para la efectividad de la LGPD en la práctica.
Monitoreo y auditoría
La investigación reveló la ausencia de fiscalización continua y revisión de procesos, indicando una fragilidad en los mecanismos de monitoreo. La falta de auditorías internas y controles regulares impide la identificación proactiva de fallas y la corrección de desvíos. Teffé y Viola (2020) enfatizan que las auditorías y los controles internos son esenciales para la efectividad de la LGPD, garantizando que las políticas y procedimientos sean seguidos y que la organización esté en constante perfeccionamiento. Sin monitoreo, las lagunas pueden persistir y agravarse.
Adicionalmente, la pregunta 11, de naturaleza abierta, permitió a los participantes detallar procedimientos potencialmente incompatibles con la LGPD. Se mencionaron el intercambio informal de datos, la ausencia de estandarización, el almacenamiento inadecuado de documentos, el uso de canales personales para la comunicación y la falta de capacitación y orientación. La recolección excesiva de datos, fragilidades en el consentimiento y la priorización de la agilidad comercial en detrimento de la transparencia también fueron señaladas. Estos hallazgos indican brechas no solo operacionales, sino también de gobernanza, reflejando dificultades en la internalización de las normas en el cotidiano organizacional, según Pinheiro (2021).
La cuestión 13 profundizó la discusión sobre herramientas inadecuadas, destacando el uso de aplicaciones de comunicación personal, hojas de cálculo sin control de acceso, sistemas obsoletos y documentos físicos mal organizados. Las debilidades identificadas incluyeron la ausencia de control de acceso, la inexistencia de pistas de auditoría, la falta de integración entre sistemas y la insuficiencia de orientación institucional. Estos resultados corroboran la literatura que señala la ausencia de controles técnicos y organizacionales adecuados como uno de los principales desafíos para la efectividad de la protección de datos (Crespo, 2020).
En la pregunta 14, los encuestados sugirieron acciones para fortalecer la protección de datos, como la estandarización de procesos, capacitación de los colaboradores, mejora de la gobernanza y modernización de las herramientas tecnológicas. Propuestas específicas incluyeron capacitaciones más dirigidas, definición de criterios para la recolección y tratamiento de datos, y mejora en el control y almacenamiento de la información. La importancia del alineamiento entre prácticas comerciales y exigencias de la LGPD, con integración entre áreas e incorporación de la conformidad a las estrategias organizacionales, también fue destacada, en consonancia con Maldonado et al. (2020).
La cuestión 16 reveló una alta convergencia en las respuestas sobre las medidas necesarias para el cumplimiento de la LGPD, enfatizando la capacitación de los colaboradores, la realización de auditorías internas, la adopción de tecnologías seguras y el fortalecimiento del soporte institucional. La demanda recurrente de entrenamientos y revisión de procesos indica lagunas en la preparación de los colaboradores y en la estructura de monitoreo de las prácticas organizacionales. La necesidad de herramientas que aseguren mayor control y seguridad en el tratamiento de los datos, así como el apoyo continuo de las áreas de compliance y jurídico, está alineada con la literatura que destaca la importancia de la implementación de mecanismos de control interno y gestión de riesgos (Frazão y Mulholland, 2019).
Finalmente, la pregunta 18, que solicitaba comentarios finales, aportó una percepción más crítica sobre las lagunas y riesgos, reiterando la ausencia de estandarización, debilidades en la gobernanza y riesgos de exposición indebida de la información. El conflicto entre metas comerciales y prácticas de cumplimiento se evidenció nuevamente, indicando que la presión por resultados puede comprometer el cumplimiento de las exigencias de la LGPD. La necesidad de mayor transparencia en la relación con el consumidor y de integración entre áreas organizacionales también fue resaltada, dialogando con la literatura que señala la efectividad de la protección de datos como dependiente de la construcción de una cultura organizacional orientada a la privacidad y de la reducción de la asimetría informacional en las relaciones de consumo (Sarlet, 2018).
En resumen, los resultados de la investigación confirmaron que, si bien existe una percepción generalizada de la importancia de la protección de datos personales y de la existencia de riesgos, la empresa estudiada en el sector de la construcción civil aún enfrenta desafíos significativos en la aplicación efectiva de la LGPD. Las lagunas identificadas en la estandarización de procesos, la capacitación de los colaboradores, la gobernanza de datos, la adecuación tecnológica y la cultura organizacional indican que el cumplimiento se trata frecuentemente como un requisito formal, y no como un elemento estratégico integrado. La superación de estos desafíos demanda un enfoque holístico que alinee gobernanza, tecnología y cultura, promoviendo la seguridad de la información y fortaleciendo la confianza del consumidor, conforme al objetivo central de este estudio.
4. Conclusión
El presente estudio buscó analizar la aplicación de la Ley General de Protección de Datos (LGPD) en los procesos de atención al consumidor en una empresa del sector de la construcción civil en la región Centro-Oeste de Brasil, con el fin de identificar lagunas y desafíos y subsidiar la proposición de mejoras. Se verificó que los colaboradores mantienen un elevado nivel de contacto diario con datos personales y poseen conciencia de los riesgos inherentes a su tratamiento. Sin embargo, se identificó la persistencia de debilidades significativas, como la ausencia de estandarización de procesos, el uso de herramientas tecnológicas inadecuadas, la carencia de entrenamiento específico y la falta de claridad en la gobernanza de datos. Se observó, además, un conflicto entre las metas comerciales y las exigencias legales, lo que impacta la efectividad de las prácticas de protección de datos. La principal contribución de este trabajo reside en la explicitación de estas lagunas, ofreciendo subsidios para que la organización fortalezca su conformidad legal, aprimore la cultura de compliance y promueva prácticas más seguras y transparentes en el tratamiento de informaciones personales, beneficiando tanto a la empresa como a sus consumidores.
A pesar de la relevancia de los hallazgos, el estudio presenta como limitación la utilización de una muestra no probabilística y la realización de la investigación en una única organización, lo que restringe la generalización de los resultados para el sector de la construcción civil en su conjunto, aunque no comprometa la validez de los análisis en el contexto investigado. Se concluye que la efectiva implementación de la LGPD en la empresa demanda más que adecuaciones formales, exigiendo la adopción de prácticas más estructuradas que promuevan el alineamiento entre gobernanza, tecnología y capacitación continua de los colaboradores. Se sugiere la estandarización de procesos, la modernización de herramientas tecnológicas y el fortalecimiento de la gobernanza de datos, con la definición clara de responsabilidades y la realización de auditorías internas. Se recomienda que la protección de datos sea incorporada como un elemento estratégico, y no solo burocrático, para la seguridad de las informaciones y el fortalecimiento de la confianza en las relaciones con los consumidores. Para estudios futuros, se propone la ampliación de la investigación a otras empresas del sector, permitiendo un análisis comparativo y la identificación de patrones más abarcadores en la aplicación de la LGPD.
Referencias Bibliográficas
Acioly, L.H.M.;Silva, M.F.; Monteiro Neto, J.A. 2024. A Emenda Constitucional n° 115 de 10 de fevereiro de 2022 e o enforcement da proteção de dados pessoais no Brasil. Revista de investigações Constitucionais 11(3): e275-e275.
Bioni, B. R. 2020. Proteção de dados pessoais: a função e os limites do consentimento. 1ed. RT, São Paulo, SP, Brasil.
Boscolo, M.J.O. 2021. Uma análise dos efeitos da Lei Geral de Proteção de Dados nas relações de consumo e os parâmetros para o uso de dados pessoais. Monografia em Direito Empresarial. Insper, São Paulo, SP, Brasil.
Carrilho, V.E.F. 2022. Implementação da LGPD em uma empresa do ramo de construção civil em Criciúma/SC. Monografia em Ciência da Computação. Universidade do Extremo Sul Catarinense, Criciúma, SC, Brasil.
Chiavenato, I. 2014. Introdução à teoria geral da administração: uma visão abrangente da moderna administração das organizações. 8.ed. Elsevier, Rio de Janeiro, RJ, Brasil.
Crespo, M. X. F. 2020. Proteção de dados pessoais: fundamentos e desafios na implementação da LGPD. 1ed. Thomsom Reuters Brasil, São Paulo, SP, Brasil.
Doneda, D. 2020. Da privacidade à proteção de dados pessoais. 1ed. Forense, Rio de Janeiro, RJ, Brasil.
Dutra, J.S. 2017. Competências: conceitos, instrumentos e experiências. 2ed. Atlas, São Paulo, SP, Brasil.
Field, A. 2009. Descobrindo a estatística usando o SPSS. 2ed. Artmed, Porto Alegre, RS, Brasil.
Frazão, A.; Mulholland, C. 2019. Proteção de dados pessoais: fundamentos e perspectivas. 1ed. Thomsom Reuters Brasil, São Paulo, SP, Brasil.
Gil, A.C. 2002. Como elaborar projetos de pesquisa. 4ed. Atlas, São Paulo, SP, Brasil.
Instituto Brasileiro de Geografia e Estatística [IBGE]. 2023. Anuário estatístico do Brasil: trabalho e rendimento. Rio de Janeiro, RJ, Brasil. Disponível em: <https://anuario.ibge.gov.br/2023>. Acesso em: 04 fev. 2026.
Kotler, P.; Keller, K.L. 2012. Administração de marketing. 14ed. Pearson Education do Brasil, São Paulo, SP, Brasil.
Lima, J.C. 2024. Lei Geral de Proteção de Dados: desafios e aplicação prática nas organizações. 1ed. Atlas, São Paulo, SP, Brasil.
Loures, M. O. R. 2024. A eficácia da fiscalização e sanção da Lei Geral de Proteção de Dados: propostas de melhoria para a atuação da autoridade nacional de proteção de dados baseadas no modelo francês. Monografia em Direito Digital. Centro Universitário de Brasília, Brasília, DF, Brasil.
Maldonado, V.N.; Blum, R. O. 2020. LGPD: Lei Geral de Proteção de Dados comentada. 1ed. Revista dos Tribunais, São Paulo, SP, Brasil.
Marconi, M.A.; Lakatos, E.M. 2017. Metodologia científica. 7ed. São Paulo, SP, Brasil.
Miragem, B. 2021. Proteção de dados pessoais e defesa do consumidor. 1ed. RT, São Paulo, SP, Brasil.
Oliveira, D.C. 2023. Direitos fundamentais e a era digital: limites no exercício dos direitos fundamentais e sua aplicação na internet. Monografia em Direito. Centro Universitário de Ciências Gerenciais de Manhuaçu, Manhuaçu, MG, Brasil.
Pinheiro, P.P. 2021. Proteção de dados pessoais: comentários à LGPD. 1ed. Saraiva, São Paulo, SP, Brasil.
Sarlet, I. W. 2018. A eficácia dos direitos fundamentais: uma teoria geral dos direitos fundamentais na perspectiva constitucional. 13ed. Livraria do Advogado, Porto Alegre, RS, Brasil.
Statista, 2023. Number of internet and social media users world wides of October 2023. Disponível em: https://www.statista.com/statistics/617136/digital-population-worldwide/. Acesso em: 14 out. 2025.
Teffé, C.S.; Viola, M. 2020. A aplicação da Lei Geral de Proteção de Dados (LGPD) e os desafios regulatórios no Brasil. Revista de Direito Civil Contemporâneo 25: 1-20.
Yin, R. 2001. Estudo de caso: planejamentos e métodos. 2ed. Bookman, Porto Alegre, RS, Brasil.
Zuboff, S. 2019. A era do capitalismo de vigilância. 1ed. Intrínseca, Rio de Janeiro, RJ, Brasil.
Artículo originado del Trabajo de Conclusión de Curso de la Especialización en Compliance y ESG del MBA USP/Esalq
Para saber más sobre el curso, haz clic aquí y accede a la plataforma MBX Academy