nint
Privacidade e Segurança·10 de agosto de 2026
Você provavelmente sabe que seu banco tem seu número de conta e histórico de transações. Isso é óbvio. Mas você sabia que seu app de orçamento pode estar rastreando quanto tempo você fica encarando o saldo do cartão de crédito? Ou que seu processador de pagamentos construiu um perfil comportamental prevendo a probabilidade de você trocar de banco?
A maioria de nós entrega dados financeiros sem pensar duas vezes. A troca parece razoável: conveniência em troca de algumas informações pessoais. Mas esse "algumas" está fazendo um trabalho pesado nessa frase.
Veja como descobrir o que realmente está acontecendo com seus dados — e o que fazer a respeito.
As informações que você fornece conscientemente aos apps financeiros — seu nome, email, credenciais bancárias — são apenas a camada superficial. Por baixo, a maioria dos apps está coletando:
Essa última categoria é a que mais surpreende as pessoas. Seu app de orçamento pode saber coisas sobre você que você nunca contou, porque ele comprou essa informação de outra empresa.
Graças à GDPR (se você está na UE/Reino Unido) e à CCPA (se está na Califórnia), você tem o direito legal de ver o que as empresas coletaram sobre você. Mesmo que esteja fora dessas jurisdições, muitas empresas atendem esses pedidos globalmente porque é mais fácil do que manter sistemas separados.
Liste todo app e serviço financeiro que você usa. Não esqueça de:
Para cada app, procure uma dessas opções:
Se não houver uma ferramenta automatizada, envie um email com este modelo:
Assunto: Solicitação de Acesso aos Dados do Titular
Estou exercendo meu direito de acesso conforme o Artigo 15 da GDPR / §1798.110 da CCPA para solicitar uma cópia de todos os dados pessoais que vocês possuem sobre mim.
Por favor, incluam: todos os dados coletados diretamente, todos os dados inferidos ou derivados, todos os terceiros com quem meus dados foram compartilhados e as finalidades de cada categoria de processamento.
Email da conta: [seu email]
As empresas têm 30 dias pela GDPR e 45 dias pela CCPA para responder. Coloque um lembrete no calendário. Se perderem o prazo, faça um follow-up mencionando explicitamente o prazo regulatório.
É aqui que fica interessante.
Quando os dados chegarem (geralmente como um dump em JSON ou exportação CSV), espere encontrar:
O esperado: Histórico de transações, detalhes da conta, registros de login. Tranquilo.
O menos esperado: Um log detalhado de cada vez que você abriu o app. Timestamps de cada tela que visitou. Um registro de cada notificação que recebeu e se você clicou nela.
O preocupante: Listas de compartilhamento com terceiros que incluem parceiros de publicidade, empresas de analytics e "parceiros de negócios" dos quais você nunca ouviu falar. Categorias inferidas como "cliente de alto valor" ou "risco de churn" ou "gastador por impulso."
Alguns apps também vão revelar que seus dados de transação foram anonimizados e vendidos de forma agregada — o que parece inofensivo até você perceber que dados financeiros "anonimizados" são notoriamente fáceis de reidentificar.
Ao revisar sua exportação de dados, fique atento a:
Junte-se a mais de 20.000 usuários que garantiram seu futuro financeiro com a tecnologia de cofre privado do nint.
Posts Relacionados