Como Apagar os Teus Dados Pessoais da Internet: O Guia Que Eu Gostava de Ter Tido Quando Comecei

Deixa-me contar-te algo! Eu trabalho há mais de 5 anos numa empresa de tecnologia, então seria de esperar que o meu email e até número de telefone estariam expostos algures em bases de dados, tanto manhosas como legítimas! Há uns tempos fui parar a um site chamado RocketReach e vi o meu nome, o meu cargo e informação de contacto por lá, arrumadinhos, para qualquer pessoa comprar acesso. Ninguém me perguntou. Ninguém me avisou. Simplesmente… estava lá, “oh pá” e não pode ser, para alguma coisa existe o rgpd ou lá como se chama…

A boa notícia é que não precisas de aceitar isto como preço a pagar por existires online. Há um caminho legal, gratuito (na maior parte) e surpreendentemente eficaz para limpar a tua pegada digital. Fi-lo eu próprio — inclusive com o RocketReach — e vou mostrar-te exatamente como!

Porque é que isto importa (mesmo que “não tenhas nada a esconder”)

Não se trata de teres segredos. Trata-se de:

  • Spam e phishing — quanto mais os teus dados circulam, mais fácil é para alguém construir um esquema de burla à tua medida (sabem o teu nome, empresa, até o teu email de trabalho).
  • Roubo de identidade — dados dispersos juntam-se como peças de puzzle nas mãos erradas.
  • Simplesmente controlo — é o teu nome, a tua morada, o teu número. A decisão de quem tem acesso devia ser tua, não de uma empresa que nunca conheceste.

Passo 1: Descobre onde já foste exposto

Antes de limpares, precisas de saber o que já está por aí.

  • haveibeenpwned.com — Mete o teu email e descobre em que fugas de dados (data breaches) ele já apareceu. É gratuito, rápido e assustadoramente esclarecedor.
  • Mozilla Monitor — Alternativa da Mozilla, com alertas contínuos sempre que o teu email aparece numa nova fuga.
  • Google “Resultados sobre ti” (dentro da tua Conta Google) — Permite pedires a remoção de resultados de pesquisa que mostrem informação pessoal sensível, como moradas ou números de telefone.
  • Pesquisa sobre ti e sobre o teu email no gemini, claude ou chatgpt, eles até podem encontrar mais coisas!

Passo 2: Pede a remoção diretamente (o método RGPD)

Isto é o que fiz com o RocketReach, e funciona com qualquer empresa que opere na UE ou trate dados de residentes da UE — o que, graças ao RGPD, é praticamente toda a gente.

O Artigo 17º do RGPD dá-te o “direito ao apagamento” (também chamado direito a ser esquecido). Uma empresa tem, regra geral, um mês para responder ao teu pedido.

Modelo de email que podes adaptar:

Assunto: Pedido de Apagamento de Dados Pessoais — Artigo 17º RGPD

Exmos. Senhores,

Ao abrigo do Artigo 17º do Regulamento Geral sobre a Proteção de Dados (RGPD), venho solicitar o apagamento completo de todos os meus dados pessoais que a vossa empresa detenha, incluindo [nome, cargo, contactos, etc.].

Solicito confirmação por escrito de que este pedido foi processado, dentro do prazo legal de 30 dias.

Caso não obtenha resposta ou o pedido não seja cumprido, reservo-me o direito de apresentar queixa junto da Comissão Nacional de Proteção de Dados (CNPD).

Atenciosamente,
[O teu nome]

nota: podes traduzir isto para inglês depois

Se a empresa não responder ou ignorar o pedido, o próximo passo é apresentar queixa na CNPD — a autoridade portuguesa de proteção de dados. É gratuito e não precisas de advogado.

Passo 3: Automatiza o processo (porque fazer isto site a site é uma tortura)

Fazer isto manualmente para uma empresa é fácil. Fazê-lo para as centenas de data brokers que existem por aí é impraticável — por isso existem ferramentas que fazem isto por ti:

  • Optery — Verifica automaticamente onde os teus dados aparecem em data brokers e envia pedidos de remoção em massa. Tem plano gratuito limitado e planos pagos mais completos.
  • DeleteMe — Concorrente direto do Optery, mesmo conceito: monitorização contínua + remoção automática.
  • Big Ass Data Broker Opt-Out List — Uma lista (gratuita, mantida no GitHub) com centenas de data brokers e o link direto de opt-out de cada um. Ótima se preferires fazer isto tu mesmo, sem pagar a um serviço.
  • JustDeleteMe — Não é para data brokers, mas para contas antigas que já nem usas (redes sociais esquecidas, serviços que criaste em 2015 e nunca mais voltaste). Tem o link direto de eliminação de conta para centenas de plataformas.

O que esperar (gerir expectativas)

  • Isto não é instantâneo. Mesmo com automação, pode levar semanas a meses até veres resultados visíveis.
  • Os dados voltam. Os data brokers recolhem informação nova constantemente, por isso isto é um processo contínuo, não uma tarefa única — é por isso que ferramentas como o Optery têm valor: fazem a monitorização repetida por ti.
  • Nem tudo pode ser removido. Registos públicos (como registos notariais ou processos judiciais) normalmente não são cobertos pelo direito ao apagamento!

FAQ

Isto funciona se eu não vivo na UE?
O RGPD protege residentes da UE, independentemente de onde a empresa está sediada. Se vives fora da UE, algumas leis locais (como a CCPA na Califórnia) dão direitos semelhantes, mas variam por país.

Tenho de pagar para fazer isto?
Não. O pedido direto via RGPD é sempre gratuito. Ferramentas como o Optery ou DeleteMe são pagas por conveniência (automação), não por necessidade e costumam ter links no rodapé dos respetivos sites para tratar disso.

Com que frequência devo repetir isto?
Uma verificação a cada 8 meses no haveibeenpwned e uma repetição trimestral do processo de opt-out é uma boa cadência, se não usares um serviço de monitorização contínua.

Pronto, vai lá remover a teu pegada digital que eu espero por ti no youtube, xau e um abraço!