Deixa-me contar-te algo! Eu trabalho há mais de 5 anos numa empresa de tecnologia, então seria de esperar que o meu email e até número de telefone estariam expostos algures em bases de dados, tanto manhosas como legítimas! Há uns tempos fui parar a um site chamado RocketReach e vi o meu nome, o meu cargo e informação de contacto por lá, arrumadinhos, para qualquer pessoa comprar acesso. Ninguém me perguntou. Ninguém me avisou. Simplesmente… estava lá, “oh pá” e não pode ser, para alguma coisa existe o rgpd ou lá como se chama…
A boa notícia é que não precisas de aceitar isto como preço a pagar por existires online. Há um caminho legal, gratuito (na maior parte) e surpreendentemente eficaz para limpar a tua pegada digital. Fi-lo eu próprio — inclusive com o RocketReach — e vou mostrar-te exatamente como!
Porque é que isto importa (mesmo que “não tenhas nada a esconder”)
Não se trata de teres segredos. Trata-se de:
- Spam e phishing — quanto mais os teus dados circulam, mais fácil é para alguém construir um esquema de burla à tua medida (sabem o teu nome, empresa, até o teu email de trabalho).
- Roubo de identidade — dados dispersos juntam-se como peças de puzzle nas mãos erradas.
- Simplesmente controlo — é o teu nome, a tua morada, o teu número. A decisão de quem tem acesso devia ser tua, não de uma empresa que nunca conheceste.
Passo 1: Descobre onde já foste exposto
Antes de limpares, precisas de saber o que já está por aí.
- haveibeenpwned.com — Mete o teu email e descobre em que fugas de dados (data breaches) ele já apareceu. É gratuito, rápido e assustadoramente esclarecedor.
- Mozilla Monitor — Alternativa da Mozilla, com alertas contínuos sempre que o teu email aparece numa nova fuga.
- Google “Resultados sobre ti” (dentro da tua Conta Google) — Permite pedires a remoção de resultados de pesquisa que mostrem informação pessoal sensível, como moradas ou números de telefone.
- Pesquisa sobre ti e sobre o teu email no gemini, claude ou chatgpt, eles até podem encontrar mais coisas!
Passo 2: Pede a remoção diretamente (o método RGPD)
Isto é o que fiz com o RocketReach, e funciona com qualquer empresa que opere na UE ou trate dados de residentes da UE — o que, graças ao RGPD, é praticamente toda a gente.
O Artigo 17º do RGPD dá-te o “direito ao apagamento” (também chamado direito a ser esquecido). Uma empresa tem, regra geral, um mês para responder ao teu pedido.
Modelo de email que podes adaptar:
Assunto: Pedido de Apagamento de Dados Pessoais — Artigo 17º RGPD
Exmos. Senhores,
Ao abrigo do Artigo 17º do Regulamento Geral sobre a Proteção de Dados (RGPD), venho solicitar o apagamento completo de todos os meus dados pessoais que a vossa empresa detenha, incluindo [nome, cargo, contactos, etc.].
Solicito confirmação por escrito de que este pedido foi processado, dentro do prazo legal de 30 dias.
Caso não obtenha resposta ou o pedido não seja cumprido, reservo-me o direito de apresentar queixa junto da Comissão Nacional de Proteção de Dados (CNPD).
Atenciosamente,
[O teu nome]nota: podes traduzir isto para inglês depois
Se a empresa não responder ou ignorar o pedido, o próximo passo é apresentar queixa na CNPD — a autoridade portuguesa de proteção de dados. É gratuito e não precisas de advogado.
Passo 3: Automatiza o processo (porque fazer isto site a site é uma tortura)
Fazer isto manualmente para uma empresa é fácil. Fazê-lo para as centenas de data brokers que existem por aí é impraticável — por isso existem ferramentas que fazem isto por ti:
- Optery — Verifica automaticamente onde os teus dados aparecem em data brokers e envia pedidos de remoção em massa. Tem plano gratuito limitado e planos pagos mais completos.
- DeleteMe — Concorrente direto do Optery, mesmo conceito: monitorização contínua + remoção automática.
- Big Ass Data Broker Opt-Out List — Uma lista (gratuita, mantida no GitHub) com centenas de data brokers e o link direto de opt-out de cada um. Ótima se preferires fazer isto tu mesmo, sem pagar a um serviço.
- JustDeleteMe — Não é para data brokers, mas para contas antigas que já nem usas (redes sociais esquecidas, serviços que criaste em 2015 e nunca mais voltaste). Tem o link direto de eliminação de conta para centenas de plataformas.
O que esperar (gerir expectativas)
- Isto não é instantâneo. Mesmo com automação, pode levar semanas a meses até veres resultados visíveis.
- Os dados voltam. Os data brokers recolhem informação nova constantemente, por isso isto é um processo contínuo, não uma tarefa única — é por isso que ferramentas como o Optery têm valor: fazem a monitorização repetida por ti.
- Nem tudo pode ser removido. Registos públicos (como registos notariais ou processos judiciais) normalmente não são cobertos pelo direito ao apagamento!
FAQ
Isto funciona se eu não vivo na UE?
O RGPD protege residentes da UE, independentemente de onde a empresa está sediada. Se vives fora da UE, algumas leis locais (como a CCPA na Califórnia) dão direitos semelhantes, mas variam por país.
Tenho de pagar para fazer isto?
Não. O pedido direto via RGPD é sempre gratuito. Ferramentas como o Optery ou DeleteMe são pagas por conveniência (automação), não por necessidade e costumam ter links no rodapé dos respetivos sites para tratar disso.
Com que frequência devo repetir isto?
Uma verificação a cada 8 meses no haveibeenpwned e uma repetição trimestral do processo de opt-out é uma boa cadência, se não usares um serviço de monitorização contínua.
Pronto, vai lá remover a teu pegada digital que eu espero por ti no youtube, xau e um abraço!
