Context: Data protection regulations such as the GDPR and the Brazilian LGPD impose strict requirements on consent management, including demonstrability, revocation support, accountability, and traceability. In practice, however, many existing consent management solutions fail to preserve a reliable historical linkage between user consent decisions and the specific versions of privacy policies in force at the time of collection, which undermines auditability and regulatory compliance. Goal: This paper aims to design a modular, scalable, and interoperable software architecture that supports the registration, explicit versioning, and auditing of user consent, ensuring traceability, integrity, and compliance with privacy regulations while preserving the historical binding between consent records and evolving privacy policies. Method: We follow a Design Science Research approach to derive architectural requirements from GDPR, LGPD, and relevant ISO/IEC standards, and to design a microservice-based consent management architecture. The proposed solution is instantiated as a proof of concept composed of independent services for policy management and consent recording, exposed through RESTful APIs. The architecture is demonstrated in a controlled environment through end-to-end consent lifecycle scenarios, including policy versioning, consent granting and refusal, revocation, and audit querying. Results: The proof of concept shows that explicit policy versioning, cryptographic integrity mechanisms, and event-based consent recording can be combined to preserve immutable historical records of consent decisions. Each consent, refusal, and revocation event is deterministically bound to a specific policy version, enabling consistent audit queries by user, policy, and time. Conclusion: The study indicates that a version-aware, microservice-oriented design provides a feasible foundation for auditable and regulation-compliant consent management. By treating privacy policies as versioned artifacts and consent as a persistent event history, the proposed architecture bridges regulatory requirements and implementable software mechanisms.

Thu 14 May

Displayed time zone: Eastern Time (US & Canada) change

16:00 - 17:30
4a Modern Approaches to Software Design, Analysis, and GovernanceCIbSE 2026 (Main Track) at Edificio 3, Aula 401
Chair(s): Elisa Yumi Nakagawa University of São Paulo
16:00
30m
Full-paper
Designing Auditable and Version-Aware Consent Management Systems for Regulatory Compliance*
CIbSE 2026 (Main Track)
Claudio Henrique Pereira de Castro University of Brasília (UnB), Geovana Ramos Sousa Silva University of Brasília (UnB), Stefano Luppi Spósito University of Brasília (UnB), Edna Dias Canedo University of Brasilia (UnB)
16:30
30m
Full-paper
HeatMetro: A 3D Code Visualization for Test Debt Analysis in Evolving Systems
CIbSE 2026 (Main Track)
Braulio Nayap Maldonado Casilla Universidad Nacional de San Agustín de Arequipa, Edgar Sarmiento-Calisaya Universidad Nacional de San Agustín de Arequipa, Sergio Mogollon Universidad Nacional de San Agustín de Arequipa, Paul Parizaca-Mozo Universidad Nacional de San Agustín de Arequipa
17:00
15m
Paper
The Smart Product Backlog: A Classification Model of User Stories (JOURNAL FIRST)
CIbSE 2026 (Main Track)
Carlos Mauricio Gaona Cuevas Universidad del Valle, Victor Bucheli Guerrero Universidad del Valle, Fredy Humberto Vera Rivera Universidad Francisco de Paula Santander
17:15
15m
Vision and Emerging Results
ArchiGenMS: A Neuro-Symbolic Evolutionary Framework for Greenfield Microservice Design
CIbSE 2026 (Main Track)
José Daniel Narváez Flores Keiser University - Latin American Campus, Nicolas Battaglia Universidad Abierta Interamericana, Alejandro Fernandez LIFIA – Universidad Nacional de La Plata (UNLP) – Facultad de Informática, Gustavo Rossi Universidad Nacional de La Plata, LIFIA-Fac. Informatica, La Plata, Argentina