Edição 018 da newsletter Privacy Rocks, publicada originalmente no LinkedIn em 30/06/2025.
Tracking pixels em e-mails
Você sabia que muitas empresas rastreiam quando você abre um e-mail? Através de pequenas imagens invisíveis, chamadas tracking pixels, elas conseguem coletar informações sobre você, como a hora em que o e-mail foi aberto, o dispositivo utilizado e até sua localização aproximada. Embora essa prática seja comum no marketing digital, ela levanta sérias preocupações sobre privacidade.
Esses rastreadores podem ser usados para construir perfis detalhados sobre os destinatários, gerando riscos de manipulação de dados pessoais sem consentimento. O mais preocupante é que, muitas vezes, nem percebemos que estamos sendo monitorados.
A boa notícia é que existem formas simples de se proteger. Desabilitar o carregamento automático de imagens nos e-mails, usar extensões de privacidade ou até mesmo escolher um provedor de e-mail que bloqueie esses rastreadores pode ser um bom começo.
Ao adotar essas práticas, você protege seus dados e garante que sua privacidade não seja violada.
Entendendo os Metadados: o que são e por que você deveria se importar
Você já ouviu falar em metadados? Mesmo que o nome pareça técnico demais, eles fazem parte do seu dia a dia e dizem muito sobre você.
Metadados são, basicamente, informações sobre outras informações.
Por exemplo, no e-mail:
O conteúdo do seu e-mail (“Vamos almoçar amanhã?”) não é um metadado.
Já quem enviou, para quem foi enviado, quando foi enviado, qual o assunto e o tamanho do e-mail… tudo isso é metadado.
No celular:
Tirou uma foto? Além da imagem em si, seu celular registra data, hora, localização, modelo da câmera — tudo isso são metadados.
Fez uma ligação? O sistema registra para quem você ligou, quanto tempo durou a ligação, de onde você ligou.
E no ambiente de trabalho, um clássico:
- Você usa um template de PowerPoint ou Word, mas esquece de alterar os metadados. O nome do autor ainda é do colega que criou o modelo. Às vezes, consta o nome de um cliente anterior, data antiga, título interno confidencial.
Isso é mais comum do que parece e pode gerar exposição indevida de informações sensíveis, constrangimentos ou até violação de contratos.
Sozinhos, esses dados podem parecer inofensivos, mas quando cruzados com outros, os metadados podem contar histórias completas, revelando padrões e intenções.
E o que isso tem a ver com privacidade?
Do ponto de vista de quem atua com proteção de dados, os metadados são um ponto crítico. Embora muitas leis, como a LGPD, foquem nos dados pessoais identificáveis, os metadados, quando combinados, podem ser altamente identificáveis e sensíveis.
O problema?
Muitos sistemas coletam e armazenam metadados sem transparência. E o usuário sequer imagina que esses dados existem ou que podem ser usados para rastrear seus hábitos, preferências, saúde, rotina, localização, etc.
Como lidar com isso?
Use navegadores e ferramentas que priorizam a privacidade;
Desative geolocalização em fotos, quando possível;
Evite compartilhamentos desnecessários, especialmente com apps e dispositivos que monitoram mais do que deveriam (como algumas smart TVs, por exemplo);
Questione: ao adotar uma nova tecnologia, pergunte-se: “Que metadados estou gerando? Para onde eles vão?”
💬 Você já tinha parado para pensar nos metadados do seu dia a dia? Já teve alguma experiência em que percebeu como esses dados revelam mais do que deveriam?
Privacy Washing: Quando a privacidade é só marketing!
Nos últimos anos, a privacidade tornou-se uma prioridade para os consumidores, que estão cada vez mais atentos às marcas que realmente protegem seus dados pessoais. Mas o que acontece quando as empresas divulgam promessas de privacidade que não se refletem na prática?
É aí que entra o Privacy Washing. O termo, inspirado no “Greenwashing” (quando empresas dizem ser sustentáveis, mas não são), se refere a práticas onde empresas afirmam proteger a privacidade dos usuários, mas fazem o contrário. Em outras palavras, é uma forma de marketing contraditório, onde a organização foca em parecer que está comprometida com a privacidade, sem, de fato, adotar as medidas necessárias para garantir que os dados dos usuários sejam tratados de maneira segura e ética.
Como isso acontece?
Empresas que promovem recursos de privacidade enquanto continuam coletando dados de forma oculta.
Discurso de proteção aos usuários, mas sem mudanças reais nos processos internos.
Promessas de controle sobre os dados que não são verdadeiramente cumpridas.
📌 Caso da Apple
A Meta acusou a Apple de Privacy Washing e levou o caso ao CADE (Conselho Administrativo de Defesa Econômica). A alegação? A Apple introduziu regras mais rígidas para a coleta de dados por terceiros no iOS, mas continua coletando informações para seus próprios serviços sem restrições. Na prática, a Meta argumenta que a Apple se promove como defensora da privacidade enquanto impõe limitações a concorrentes, o que pode ser visto como uma estratégia para reforçar seu próprio domínio de mercado.
📌 Caso da Google
Em 2023, o Google lançou um recurso no Chrome denominado “Enhanced Ad Privacy”. Embora o nome sugira maior privacidade, a funcionalidade permitia que o Google continuasse coletando dados dos usuários, enquanto limitava o acesso de outras empresas a essas informações, centralizando o controle dos dados e mantendo sua capacidade de direcionar anúncios.
📌 Caso da Meta
A Meta lançou o Threads, um aplicativo semelhante ao Twitter. No entanto, ao se inscrever, os usuários estavam sujeitos a uma ampla coleta de dados, levantando preocupações significativas sobre privacidade.
O Privacy Washing não apenas engana os consumidores, mas também mina a confiança nas empresas e dificulta a identificação de serviços que realmente priorizam a privacidade. É essencial que as organizações sejam transparentes e alinhem suas práticas às promessas feitas ao público.
💬 E você, já percebeu exemplos de Privacy Washing no seu dia a dia? Compartilhe nos comentários!
Avaliação dos riscos de privacidade em tecnologia de reconhecimento facial
A Autoridade de Proteção de Dados da Austrália publicou um novo guia para avaliar os riscos de privacidade em tecnologia de reconhecimento facial.
Este guia se destina a empresas do setor privado que estão avaliando o uso da tecnologia de reconhecimento facial em contextos comerciais ou de varejo. Embora não cubra todas as questões e obrigações de privacidade, ele ressalta os principais aspectos dos Princípios de Privacidade Australianos que são relevantes para essa tecnologia.
✨ É um excelente ponto de partida para entender como algumas Autoridades de Proteção de Dados estão se manifestando sobre o uso da biometria.