Usuários podem saber que vazamentos, rastreamento e golpes existem e ainda assim reduzir os cuidados com seus dados. Isso não significa necessariamente que deixaram de se preocupar. A pesquisa Privacidade e Proteção de Dados Pessoais 2025, publicada pelo Cetic.br em agosto de 2026, permite acompanhar práticas e percepções de usuários brasileiros e comparar mudanças desde 2021. O quadro ajuda a discutir um problema menos visível que falta de informação: depois de anos respondendo a pedidos de cookies, permissões, cadastros e consentimentos, parte das pessoas pode simplesmente cansar de tentar controlar tudo.
Esse comportamento é discutido em pesquisas acadêmicas por conceitos como fadiga e resignação de privacidade. A pessoa continua reconhecendo o risco, mas começa a acreditar que proteger completamente os dados exige esforço demais ou que a coleta é inevitável.
A distinção é importante. Menor adoção de determinada prática de proteção não prova, sozinha, menor preocupação subjetiva. Comportamento e percepção precisam ser medidos separadamente.
Resumo Infoalfa
O que é fadiga de privacidade? Um estado em que decisões repetidas e sensação de baixo controle podem reduzir a disposição de continuar adotando cuidados.
Isso significa não se importar? Não necessariamente. Uma pessoa pode continuar preocupada e ao mesmo tempo acreditar que controlar tudo é inviável.
O Cetic.br mede esse tema? A pesquisa acompanha práticas e percepções de usuários sobre privacidade e proteção de dados desde 2021.
A solução é aprender dezenas de configurações? Não. Poucas medidas de baixo esforço e alto impacto podem ser mais sustentáveis.
Menos proteção não significa necessariamente menos preocupação
Existe uma diferença entre perguntar se alguém se preocupa com privacidade e observar se essa pessoa modifica configurações, rejeita permissões ou lê políticas.
O usuário pode considerar privacidade importante e mesmo assim aceitar rapidamente um aviso porque precisa terminar uma compra, chamar transporte ou entrar em uma reunião.
É justamente por isso que interpretar queda em determinada prática como prova automática de desinteresse pode ser enganoso.
A internet transformou consentimento em rotina
Quase todo serviço digital pede alguma decisão. Aceitar cookies. Permitir localização. Liberar contatos. Receber publicidade. Criar conta. Entrar com Google ou outra plataforma. Autorizar notificações.
Cada decisão isolada parece pequena. O problema aparece na repetição.
Quando o usuário precisa avaliar dezenas de solicitações por semana, o consentimento deixa de parecer escolha consciente e vira obstáculo para chegar ao serviço desejado.
Interfaces podem piorar isso ao destacar visualmente a opção que compartilha mais dados e esconder alternativas em menus secundários. Esses desenhos são frequentemente discutidos como padrões manipulativos ou dark patterns.
“Meus dados já vazaram” é uma conclusão perigosa
Depois de sucessivos vazamentos, é comum aparecer uma espécie de resignação. Se meus dados já circulam, por que continuar me protegendo?
O problema é tratar privacidade como estado binário. Ou todos os dados estão protegidos ou nada mais importa.
Informações diferentes possuem valores diferentes. Uma exposição anterior de nome e e-mail não torna irrelevante proteger senha, localização, documentos, dados financeiros ou histórico de saúde.
Também existe diferença entre um dado antigo aparecer em uma base vazada e permitir que um aplicativo continue coletando informações atualizadas diariamente.
Nem toda proteção exige virar especialista
Uma estratégia sustentável precisa concentrar esforço onde ele produz maior efeito.
Proteja o acesso às contas: senhas únicas e autenticação em dois fatores reduzem o impacto de credenciais vazadas.
Revise permissões importantes: localização, câmera, microfone e contatos não precisam ficar liberados para todo aplicativo.
Desconfie de contatos que já sabem algo sobre você: informação pessoal verdadeira pode ser utilizada para tornar fraude mais convincente.
Evite entregar dado opcional sem motivo: se um serviço funciona sem determinada informação, vale perguntar por que fornecê-la.
Revise contas antigas: serviços abandonados continuam sendo superfícies de exposição.
O objetivo não é atingir privacidade perfeita. É reduzir exposição desnecessária sem transformar cada uso da internet em auditoria de segurança.
Empresas também precisam parar de transferir todo o problema ao usuário
Existe um limite para o discurso de responsabilidade individual.
Se um serviço coleta dados demais, armazena informações sem segurança adequada ou cria interfaces deliberadamente confusas, não é razoável explicar o problema apenas dizendo que o usuário deveria ter lido melhor.
Proteção de dados por padrão reduz justamente a quantidade de decisões que precisam ser tomadas corretamente.
A LGPD também estabelece direitos e responsabilidades que não dependem de o consumidor se transformar em especialista jurídico ou técnico.
Privacidade possível é melhor que privacidade perfeita
A ideia de controlar completamente todas as informações pessoais que circulam na internet é pouco realista.
Isso não torna inútil controlar parte delas.
Segurança sustentável depende de reduzir o número de decisões críticas e transformar algumas proteções em padrão. Quanto menos atenção diária uma medida exige, maior a chance de continuar funcionando depois que a motivação inicial passar.
Privacidade não precisa ser perfeita para reduzir risco.
Privacidade digital fracassa quando depende de uma pessoa tomar vinte decisões corretas todos os dias enquanto dezenas de serviços trabalham para reduzir cada uma delas a um clique. Isso não elimina a responsabilidade individual, mas ajuda a explicar por que informar sobre riscos não basta. Boa proteção precisa funcionar mesmo quando o usuário está cansado.
.png)
.png)
