Venda de dados pessoais: o que as empresas sabem sobre você?

Atualizado em

Empresas reúnem os dados que você informa, os que o seu uso deixa e as inferências feitas a partir dos dois. Parte disso é revendida por corretoras de dados. A LGPD garante direitos, mas não desfaz a assimetria.


SÉRIE · Do clique ao perfil
5 de 5

O que a Target descobriu em 2012?

Em 2012, o jornalista Charles Duhigg contou no New York Times a história de um pai que entrou furioso numa loja da rede Target, em Minneapolis: a filha adolescente vinha recebendo cupons de roupas de gestante e berços.

Dias depois, ele ligou para pedir desculpas. A filha estava grávida.

O episódio exato é discutido – há quem duvide de que tenha acontecido como foi contado. O modelo por trás dele, não.

O estatístico Andrew Pole desenvolveu para a Target um índice que, a partir de cerca de 25 produtos, estimava a probabilidade de gravidez e até a data provável do parto.

Isso com dados de compra em loja física, em 2012. A pergunta que o caso deixa é: o que se consegue inferir hoje?

Que dados as empresas coletam sem que você perceba?

A pesquisadora Shoshana Zuboff, autora de A era do capitalismo de vigilância, chama de excedente comportamental tudo o que é captado além do necessário para prestar o serviço.

Nome, e-mail e endereço são a parte menos valiosa. O que vale é o rastro:

  • Localização: onde você dorme, trabalha, passa os fins de semana, a que médico vai.
  • Ritmo de uso: velocidade de digitação e rolagem, horários, pausas.
  • Buscas: o que se pesquisa às três da manhã diz coisas que não se diz a ninguém.
  • Permissões: aplicativos que pedem acesso a microfone, câmera ou contatos sem necessidade funcional.
  • Rede de relações: com quem você fala, com que frequência, a que horas.

Somam-se a isso a identificação do navegador sem cookies e a relação contínua que se forma quando tudo passa a ser vendido por assinatura.

O resultado é um perfil que permite inferir o que a pessoa nunca informou: renda provável, gravidez, doença, orientação política.

Quem compra esses dados – e para quê?

Estimativas do setor falam em milhares de corretoras de dados no mundo, empresas que compram, cruzam e revendem informações pessoais. Entre os clientes:

  • empresas de marketing, para anúncios direcionados;
  • seguradoras e bancos, para avaliar risco e prevenir fraude;
  • empresas de cobrança e de recrutamento;
  • em países com regras frouxas, forças policiais que compram localização sem mandado judicial.

O quanto isso é fácil ficou claro num estudo da Universidade Duke, em 2023.

Pesquisadores procuraram 12 corretoras e compraram de três delas dados de militares dos Estados Unidos – nomes, endereços, localização, informações de saúde e finanças – por valores entre 12 e 32 centavos de dólar por registro, com pouca ou nenhuma verificação de quem estava comprando.

Por que ninguém lê os termos de uso?

Porque não daria tempo.

Em 2008, as pesquisadoras Aleecia McDonald e Lorrie Cranor calcularam que ler as políticas de privacidade de todos os sites visitados num ano tomaria cerca de 201 horas por pessoa – o equivalente a 76 dias de trabalho.

De lá para cá, os serviços se multiplicaram. O consentimento, nesse cenário, vira formalidade.

É um dos pontos em que a confiança digital se mostra paradoxal: desconfiamos das empresas e, mesmo assim, entregamos a elas o que não entregaríamos a um desconhecido.

A liberdade em tempos de algoritmo passa por saber quem controla o que se sabe sobre nós.

O que a LGPD garante?

A Lei Geral de Proteção de Dados, em vigor desde 2020, dá ao titular direitos concretos (artigo 18): confirmar se uma empresa trata seus dados, ter acesso a eles, corrigir, pedir a eliminação e saber com quem foram compartilhados.

O artigo 20 garante o pedido de revisão de decisões tomadas unicamente por sistemas automatizados, como uma recusa de crédito.

A Autoridade Nacional de Proteção de Dados já mostrou que pode agir.

Em julho de 2024, suspendeu o uso de dados de brasileiros pela Meta para treinar inteligência artificial, liberando-o semanas depois, com restrições, após ajustes da empresa.

Mas o órgão é jovem e pequeno diante de empresas cujo faturamento supera o PIB de muitos países.

O que dá para fazer – e o que não depende de você?

Algumas medidas estão ao alcance de qualquer pessoa:

  • pedir a uma empresa, com base no artigo 18 da LGPD, quais dados ela tem sobre você;
  • revisar as permissões de localização, microfone e contatos no celular;
  • usar navegadores com proteção contra rastreamento.

Nenhuma delas alcança a corretora que comprou seus dados de terceiros e cujo nome você nunca ouviu. Esse pedaço do problema só se resolve com regra.

O que a Target sabia em 2012 era só o começo. Hoje, relógios e anéis inteligentes registram batimentos, sono e movimento 24 horas por dia.

O que as empresas sabem sobre você já é uma questão de identidade – e de quem a controla.

Esse mesmo perfil decide o que aparece no seu feed, e é aí que começa a disputa pelo que se vê e se discute em público.


DO CLIQUE AO PERFIL

Anterior: Browser fingerprinting: como sites reconhecem você sem cookies
5 de 5 – Dados pessoais
Série concluída · Voltar ao primeiro texto desta série


Deixe um comentário