Usuários ficam mais permissivos com a própria privacidade
Entre os usuários de internet com 16 anos ou mais, a pesquisa aponta uma leve retração nas práticas de autoproteção de dados entre 2021 e 2025. A parcela que já leu políticas de privacidade caiu de 68% para 65% no período, enquanto a verificação da segurança de páginas e aplicativos recuou de 70% para 63%. Também diminuíram a restrição de acesso à localização geográfica (de 62% para 57%) e a limitação de acesso a perfis em redes sociais (de 64% para 60%). Já a solicitação para que páginas e aplicativos apagassem dados pessoais manteve-se como a prática menos comum, oscilando entre 40% e 45% ao longo das três edições.
O nível de preocupação com dados pessoais varia bastante conforme a atividade realizada. Compras on-line (35% "muito preocupados") e uso de aplicativos e páginas de bancos (32%) lideram o ranking de apreensão, enquanto ferramentas mais rotineiras, como troca de mensagens e uso de assistentes pessoais, geram menor inquietação relativa — ainda que parte considerável dos respondentes afirme não realizar certas atividades, como o uso de aplicativos de relacionamento (35% não fazem essa atividade) ou dispositivos vestíveis (26%).
Uso de IA generativa avança, mas convive com desconfiança
Um dos destaques da edição é o recorte inédito sobre inteligência artificial. Do total de usuários de internet que já utilizaram ferramentas de IA, 29% recorrem a elas todos os dias ou quase todos os dias, proporção que sobe para 38% entre os que têm ensino superior e cai para 20% entre os que têm até o ensino fundamental. O uso combinado de celular e computador também está associado a uma frequência mais alta (33% de uso diário) do que o acesso exclusivo por celular (16%).
Entre as informações mais compartilhadas com essas ferramentas estão temas de trabalho ou estudo (73%), preferências e gostos pessoais (58%) e sentimentos e emoções (54%). Dados sensíveis também aparecem com frequência relevante: 52% já forneceram informações de saúde e 37% já compartilharam dados como nome, endereço ou CPF. Apesar do uso disseminado, a desconfiança em relação ao destino desses dados é alta: 66% dos usuários de IA se declaram muito preocupados ou preocupados com o uso de suas informações pelas empresas fornecedoras dessas ferramentas.
Golpes com dados pessoais atingem quase um em cada três usuários
A pesquisa também mediu a exposição da população a golpes envolvendo dados pessoais em 2025. 32% dos usuários afirmaram que tentaram aplicar um golpe contra eles usando seus dados, e 20% disseram ter sido efetivamente vítimas. O problema também atinge o núcleo familiar: 39% relataram tentativas de golpe contra parentes e 32% afirmaram que algum familiar chegou a ser vítima.
Aplicativos de mensagens são o canal mais citado nessas ocorrências (84%), seguidos por ligações telefônicas (79%) e sites ou aplicativos falsos (71%). Chama atenção que, entre usuários que acessam a internet exclusivamente pelo celular, a incidência de golpes via sites ou aplicativos falsos é a única categoria proporcionalmente maior (80%) do que entre quem combina celular e computador (68%). As consequências mais citadas pelas vítimas foram mal-estar e estresse emocional (58%, chegando a 68% entre pessoas com escolaridade até o fundamental) e prejuízo financeiro direto (48%).
Empresas ampliam coleta de dados sensíveis, mas reduzem estruturas de governança
Do lado corporativo, a pesquisa TIC Empresas 2025 mostra que 69% das empresas brasileiras com dez ou mais funcionários mantêm dados pessoais de clientes e usuários, proporção que chega a 78% entre as grandes empresas. A finalidade mais comum continua sendo o contato direto com clientes (71%), mas cresce o uso dos dados para análise de comportamento e criação de perfis (de 21% em 2021 para 22% em 2025) e para campanhas de publicidade e marketing (de 17% para 20%).
O levantamento também indica aumento na manutenção de categorias de dados sensíveis: o percentual de empresas que guardam dados biométricos saltou de 24% em 2021 para 31% em 2025, enquanto o registro de informações sobre cor ou raça passou de 10% para 16% e sobre orientação sexual, de 7% para 12%.
Por outro lado, indicadores de governança em privacidade recuaram no mesmo intervalo. A existência de uma área específica ou de funcionários dedicados ao tema caiu de 25% (2023) para 20% (2025), e a nomeação formal de um encarregado de dados pessoais (DPO) também diminuiu, de 19% para 14%. Entre as ações de adequação à LGPD, praticamente todas as métricas mostraram queda ou estabilidade entre 2023 e 2025 — caso da elaboração de políticas de retenção e descarte de dados (de 25% para 22%) e da elaboração de planos de resposta a incidentes de segurança (de 25% para 21%).
Setor público avança de forma desigual
Entre as organizações públicas, o retrato é heterogêneo. Nas prefeituras, a existência de área ou pessoa responsável pelo tratamento de dados pessoais ou pela implementação da LGPD cresceu de 28% em 2021 para 42% em 2025 — mas com forte disparidade: 73% das capitais já contam com essa estrutura, contra 41% dos municípios do interior, e apenas 37% das cidades com até 10 mil habitantes, ante 66% das que têm mais de 500 mil.
Já entre os órgãos públicos federais e estaduais, 62% afirmam ter nomeado um encarregado de dados pessoais, com destaque para o Judiciário (94%) e o Ministério Público (84%), acima do Legislativo (72%) e do Executivo (59%). Órgãos federais estão, de modo geral, mais avançados que os estaduais em praticamente todas as ações relacionadas à LGPD mapeadas pela pesquisa.
Nos estabelecimentos de saúde, o treinamento de funcionários sobre segurança da informação praticamente dobrou entre 2023 e 2025, saltando de 16% para 32%, com desempenho superior em hospitais de maior porte — os que têm mais de 50 leitos chegam a 53% de adesão a treinamentos e 40% de campanhas internas sobre a LGPD com mais da metade do quadro de funcionários.
No campo da educação, a adoção de tecnologias digitais nas escolas públicas é praticamente universal para sistemas de gestão governamentais (92%) e alta para plataformas de ensino (79%), mas ainda incipiente para inteligência artificial generativa usada por gestores escolares (53%) e para sistemas de reconhecimento facial (6%). O receio com riscos à privacidade e à proteção de dados pessoais é citado como desafio por 52% das escolas que já usam esse tipo de tecnologia — mais do que entre as que ainda não adotaram plataformas digitais de gestão (39%). Ainda assim, a realização de debates ou palestras sobre privacidade e proteção de dados nas escolas cresceu de 34% em 2023 para 48% em 2025, com o público de professores e funcionários avançando mais rápido do que o de alunos e famílias.
Metodologia
A pesquisa combina cinco levantamentos do Cetic.br. Os dados sobre usuários de internet vêm do Painel TIC 2025, com 2.500 respondentes com 16 anos ou mais, coletados por entrevistas on-line (CAWI) em dezembro de 2025. As informações sobre empresas são do TIC Empresas 2025, que ouviu 4.174 empresas ativas com dez ou mais funcionários por telefone (CATI) entre fevereiro de 2025 e janeiro de 2026, das quais 1.775 responderam ao módulo específico sobre privacidade e proteção de dados pessoais. Os dados de organizações públicas combinam o TIC Governo 2025 (576 órgãos federais e estaduais e 3.253 prefeituras), o TIC Saúde 2025 (3.270 gestores de estabelecimentos de saúde públicos e privados) e o TIC Educação, cuja edição 2025 ouviu 2.404 gestores escolares.
A pesquisa completa, com resumo executivo, relatório metodológico e análise detalhada dos resultados, está disponível no site do Cetic.br.
Comments