Voltar para o blog
SaaSPrivacidadeDadosGestão

Privacidade no SaaS: o que a polêmica da LG ensina

29 de setembro de 2026·6 min de leitura·Diego Horvatti

Você sabe dizer, agora, quais dados da sua empresa estão saindo pelas ferramentas que você paga todo mês? A maioria dos donos de negócio não sabe. E não é por descuido. É que ninguém nunca perguntou. Este texto é sobre privacidade no SaaS, e começa com uma televisão.

O que aconteceu com as TVs da LG

Uma investigação publicada na internet acusou a LG de ter algo como 216 milhões de "TVs espiãs" espalhadas pelo mundo. A acusação: os aparelhos poderiam gravar áudio e rastrear o que as pessoas fazem na frente da tela.

A LG negou com força. Disse que as preocupações com rastreamento e bisbilhotagem "não são verdade".

Eu não tenho como afirmar quem está certo. Nem você. E é exatamente aí que mora a lição.

Quando surge uma acusação dessas, o cliente fica preso entre duas versões. De um lado, um relatório assustador. Do outro, uma empresa grande dizendo "fica tranquilo". Sem transparência de verdade, sobra só a confiança. E confiança, depois que racha, não volta com nota à imprensa.

Por que isso tem a ver com o SaaS que você usa

TV conectada é, no fundo, um software rodando num hardware. Ela recebe atualização, manda dados para servidores, tem termos de uso que ninguém lê. Parece familiar?

Seu CRM funciona igual. Seu sistema de atendimento, seu ERP, a ferramenta de agendamento, o chatbot com IA que você instalou no site semana passada. Tudo isso coleta dados. Muitas vezes mais do que você imagina:

  • Conversas com clientes, inteiras, com nome e telefone.
  • Planilhas de preço e margem.
  • Histórico de vendas e comportamento de navegação.
  • Às vezes, gravações de reunião e ligações.

A diferença é que a TV está na sala da família. O SaaS está no coração do seu negócio. Se a TV vaza, é constrangedor. Se o CRM vaza, é processo.

Se você não sabe o que a ferramenta faz com seus dados, quem decide é ela.

O problema não é coletar, é esconder

Vou ser justo com os fornecedores. Coletar dado nem sempre é vilania. Muita coisa é necessária para o produto funcionar. Seu sistema de atendimento precisa guardar a conversa, senão não tem histórico. A ferramenta de IA precisa ler o texto, senão não responde nada.

O problema começa em três situações:

  1. Quando a coleta vai além do necessário. Por que o app de agenda quer acesso ao microfone?
  2. Quando o uso muda sem aviso. Hoje o dado serve para o produto funcionar. Amanhã, serve para treinar modelo de IA ou vira pacote vendido para anunciante.
  3. Quando ninguém consegue verificar. A empresa diz que não faz, mas não oferece nenhum jeito de você conferir.

A polêmica da LG é o terceiro caso em escala gigante. Pode ser que as TVs não façam nada de errado. Mas se a resposta se resume a "confia em mim", o estrago de reputação já aconteceu.

Minha opinião forte: fornecedor que não consegue explicar em uma página, em português claro, o que faz com seus dados não merece o seu cartão de crédito. Não importa o quão bonito seja o painel.

Como checar a privacidade no SaaS antes de assinar

Você não precisa virar especialista em segurança. Precisa fazer as perguntas certas. Eu uso uma lista curta com os clientes que atendo, e ela resolve 80% dos casos.

Onde os dados ficam? Pergunte o país e o provedor de nuvem. Se o fornecedor não sabe responder, isso já é resposta.

Quem de dentro da empresa tem acesso? Todo funcionário do suporte consegue abrir sua conta e ler tudo? Ou existe controle e registro de quem acessou?

Os dados são usados para treinar IA? Essa é a pergunta de 2026. Muita ferramenta mudou os termos nos últimos dois anos para incluir isso. Procure a opção de desligar. Se não existir, pense duas vezes.

Dá para exportar e apagar tudo? Se você cancelar amanhã, leva seus dados junto? E eles somem de verdade do servidor deles?

Tem conformidade com a LGPD? Peça o contato do encarregado de dados (o DPO). Empresa séria tem, e responde.

Uma dica prática: mande essas perguntas por e-mail para o comercial antes de fechar. O tempo e a qualidade da resposta dizem muito. Já vi fornecedor responder em duas horas com documento pronto. E já vi outro sumir por três semanas e voltar com "nosso jurídico está analisando". Adivinha qual eu recomendei.

O que fazer com as ferramentas que você já usa

Assinar com cuidado é ótimo. Mas você provavelmente já tem umas dez ferramentas rodando há anos. Dá para arrumar a casa sem drama.

Comece com um inventário simples. Uma planilha com quatro colunas: nome da ferramenta, quem usa, que tipo de dado passa por ela, quanto custa. Em uma tarde você termina.

Quase sempre aparecem três surpresas:

  • Uma ferramenta que ninguém usa mais, mas continua cobrando e guardando dados de clientes.
  • Um app que alguém da equipe instalou por conta própria, conectado ao Google da empresa com permissão total.
  • Uma integração antiga que copia dados entre sistemas e ninguém lembra por quê.

Num cliente do varejo, esse levantamento achou uma extensão de navegador instalada por um ex-funcionário. Ela tinha acesso de leitura a todos os e-mails do comercial. Fazia mais de um ano que ele tinha saído. A extensão continuava lá, feliz da vida, lendo tudo.

Depois do inventário, revise as permissões. Nas contas Google e Microsoft, existe uma tela que mostra quais apps têm acesso. Tire o que não faz sentido. Leva dez minutos e fecha portas que você nem sabia que estavam abertas.

Ah, e aproveite para desligar o reconhecimento de conteúdo da TV da sala de reunião. Só por garantia. Ela não precisa saber que a apresentação de resultados foi às 15h.

E se quem vende o SaaS é você

Se a sua empresa oferece software, o caso da LG é um aviso direto. Privacidade deixou de ser assunto do rodapé. Virou argumento de venda. E de perda de venda.

Cliente B2B está perguntando cada vez mais. Grandes empresas mandam questionários de segurança com 50, 100 perguntas antes de assinar. Se você não tem as respostas prontas, o contrato trava.

O que ajuda de verdade:

  • Uma página pública explicando, sem juridiquês, que dados você coleta e por quê.
  • Um botão de exportar e apagar dados que funcione sem abrir chamado.
  • Aviso por e-mail antes de qualquer mudança nos termos, com tempo para o cliente sair se não concordar.

Parece burocracia. Mas é o que evita virar manchete com a palavra "espiã" no título.

Confiança é o produto

No fim, toda ferramenta que você usa pede uma coisa: acesso. Ao seu computador, aos seus clientes, às suas conversas. Em troca, promete resolver um problema.

Essa troca só funciona com transparência dos dois lados. Quando falta, você fica como o dono de uma TV lendo que talvez ela esteja ouvindo a sala. Sem saber se acredita no relatório ou na empresa.

Não dá para controlar tudo. Mas dá para saber o que está rodando no seu negócio, perguntar antes de assinar e cortar o que não se explica.

Se você quer ajuda para mapear suas ferramentas, trocar o que não passa confiança ou montar automações que você entende do começo ao fim, vamos conversar.

Resumo para o LinkedIn

Você sabe quais dados da sua empresa estão saindo pelas ferramentas que você paga todo mês?

A LG foi acusada de ter 216 milhões de "TVs espiãs". Ela negou. Ninguém consegue conferir. E é aí que mora o problema.

Seu CRM, seu atendimento e o chatbot com IA do site funcionam do mesmo jeito. A diferença é que, se a TV vaza, é constrangedor. Se o CRM vaza, vira processo.

Coletar dado não é o problema. O problema é esconder. Fornecedor que não explica em uma página, em português claro, o que faz com seus dados não merece o seu cartão de crédito.

Antes de assinar, pergunte onde os dados ficam, quem tem acesso, se eles treinam IA e se dá para apagar tudo. A demora na resposta já diz muito.

Escrevi um guia prático para revisar as ferramentas que você já usa. Se quiser ajuda para mapear as suas, me chama.

#Privacidade #LGPD #SaaS #SegurançaDaInformação #Transformação Digital