O que acontece aos seus dados quando usa IA — o RGPD explicado de forma simples

Segurança e burlas Guide8 min de leitura·Atualizado em 17 de julho de 2026
A resposta rápida

Quando escreve algo numa ferramenta de IA, as suas palavras são enviadas para os servidores da empresa. Em muitos casos, a menos que desative uma definição, esse texto pode ser usado para melhorar a IA — pode tornar-se parte do que o modelo aprende. O RGPD dá-lhe o direito de saber o que uma empresa guarda sobre si, de exigir a eliminação e de se opor ao uso dos seus dados para treinar o modelo. Os passos essenciais: encontre as definições de privacidade, desative o treino e saiba como pedir a eliminação.

Cada vez que escreve uma pergunta ou um problema num chatbot de IA, as suas palavras deixam o seu dispositivo e viajam para os servidores de uma empresa. Isso é inevitável — a IA vive lá, não no seu telemóvel ou computador portátil. Mas o que acontece a essas palavras depois de chegarem? É aí que a situação se torna importante — e é aí que entram os seus direitos como residente europeu.

A privacidade dos dados é a principal preocupação que muitos europeus têm relativamente às ferramentas de IA. Essa preocupação é fundamentada — e este guia vai explicar-lhe em termos simples o que realmente acontece.

O que significa realmente "os seus prompts podem treinar o modelo"

Quando escreve uma mensagem num chatbot de IA para consumidores e a envia, ela vai para os servidores da empresa. A IA gera uma resposta que lhe é devolvida. Até aqui funciona como qualquer outro serviço web.

O passo adicional é este: muitos serviços de IA para consumidores guardam, por predefinição, um registo dessas conversas e podem utilizá-las para melhorar o seu modelo. "Melhorar o modelo" significa que os engenheiros da empresa analisam padrões nas conversas — por vezes com revisores humanos — e usam esses padrões para tornar a IA mais inteligente.

Na prática, isso significa que as palavras que escreveu — as suas perguntas, as suas preocupações, a sua situação pessoal — podem tornar-se parte do que o modelo aprende. Não de uma forma que permita a alguém pesquisar a sua mensagem exata, mas as suas palavras contribuem efetivamente para o comportamento futuro do modelo.

Isto não é nenhum segredo. Está nos termos de serviço. A maioria das pessoas simplesmente nunca os lê.

A diferença que uma única definição pode fazer

Quase todos os grandes serviços de IA têm agora uma página de definições de privacidade. Nessa página, há geralmente uma opção do género: "Usar as minhas conversas para melhorar o modelo." Nas contas gratuitas, está frequentemente ativada por predefinição.

Desativá-la demora cerca de trinta segundos e significa que as suas novas conversas não serão usadas para treino.

O que não faz:

  • Não elimina conversas já guardadas no servidor.
  • Não impede a empresa de conservar a conversa por razões de segurança ou legais.
  • Pode não se aplicar a conversas que ocorreram antes de alterar a definição.

Para realmente remover dados guardados, precisa de exercer os seus direitos ao abrigo do RGPD — explicados abaixo.

Os seus três direitos fundamentais ao abrigo do RGPD em termos simples

RGPD significa Regulamento Geral sobre a Proteção de Dados. É legislação europeia que lhe confere um controlo real e exequível sobre os seus dados pessoais. Eis os três direitos mais relevantes para as ferramentas de IA.

1. O direito de acesso

Pode perguntar a qualquer empresa: "Que dados pessoais guardam sobre mim?" Têm de lhe responder num prazo de um mês e fornecer-lhe uma cópia num formato utilizável. Isto chama-se Pedido de Acesso a Dados (Subject Access Request).

Para uma ferramenta de IA, isso pode incluir: os seus dados de conta, o seu histórico de conversas e as deduções que a empresa fez com base na sua utilização.

2. O direito de apagamento (o "direito a ser esquecido")

Pode pedir a uma empresa que apague os dados pessoais que guarda sobre si. Têm um mês para responder. Podem recusar em circunstâncias limitadas — por exemplo, se forem legalmente obrigadas a conservar os dados — mas devem explicar porquê.

Para ferramentas de IA, isso significa tipicamente: eliminação da sua conta, das suas conversas guardadas e de quaisquer dados de treino derivados das suas conversas (esta última parte pode ser tecnicamente complexa, e as empresas podem não conseguir remover a sua influência de um modelo já treinado).

3. O direito de oposição

Pode dizer a uma empresa: "Deixe de usar os meus dados para este fim." Para o treino de IA, isso significa opor-se a que as suas conversas sejam usadas para melhorar o modelo. A empresa deve parar, a menos que possa demonstrar um motivo imperioso para continuar.

Na prática, é muitas vezes mais fácil usar o botão de privacidade nas definições do que seguir um processo formal de oposição — mas ambas as vias estão ao seu dispor.

Se uma empresa ignorar o seu pedido ou responder de forma insatisfatória, pode recorrer à Comissão Nacional de Proteção de Dados (CNPD), a autoridade portuguesa de controlo do RGPD. A CNPD pode investigar o caso e aplicar uma coima à empresa — mas não atribui indemnização ao titular dos dados. Para obter compensação financeira por uma violação, é necessária uma ação civil em tribunal, ao abrigo do artigo 82.º do RGPD.

Passos concretos que pode dar hoje

Uma lista de verificação simples. Não tem de fazer tudo — mesmo um ou dois pontos fazem uma diferença real.

Passo 1 — Encontrar as definições de privacidade. No ChatGPT: Definições → Controlos de dados. Noutras ferramentas, procure Definições → Privacidade ou Ajuda → Política de privacidade → Os seus direitos.

Passo 2 — Desativar o treino. Desative qualquer opção que diga "melhorar o modelo", "usar conversas para treino" ou semelhante. Guarde.

Passo 3 — Eliminar o histórico de conversas. A maioria das ferramentas de IA permite eliminar conversas individuais ou todo o histórico. Eliminá-las da sua vista também as remove do futuro processo de treino.

Passo 4 — Enviar um pedido de eliminação se quiser começar do zero. Use o formulário de pedido de privacidade da empresa (geralmente no centro de ajuda ou na página de privacidade). Indique claramente: "Exerço o meu direito de apagamento ao abrigo do RGPD. Por favor, apague todos os dados pessoais que guardam sobre mim, incluindo o histórico de conversas."

Passo 5 — Usar um modo mais privado para assuntos sensíveis. Algumas ferramentas oferecem um modo "incógnito" ou "conversa temporária" que não guarda a conversa de todo. Use-o quando discutir algo que não quer que seja guardado.

"Gostaria de fazer uma pergunta sobre a minha situação pessoal, mas quero manter a minha privacidade. Existe uma forma de o usar sem guardar esta conversa?"

Pode literalmente fazer esta pergunta à IA — ela dir-lhe-á que modos ou definições estão disponíveis.

A que prestar atenção

Nunca cole dados médicos, financeiros ou de identificação. Mesmo com o treino desativado, o seu texto é transmitido para os servidores da empresa e aí guardado durante a sessão. Nome completo mais uma condição médica mais uma data de nascimento é exatamente o tipo de combinação que torna os dados pessoais sensíveis. Use descrições gerais.

Capturas de ecrã e gravações de voz também são dados. Se partilhar uma fotografia ou usar um assistente de voz, essa imagem ou áudio vai para o servidor. Seja tão cuidadoso com a introdução visual e de áudio como com o texto escrito.

Ferramentas "gratuitas" e os seus dados. Quando um serviço não custa nada, a empresa tem de pagar as suas contas de alguma forma. Para muitas ferramentas de IA, uma resposta é usar o que os utilizadores partilham para melhorar o produto — que depois vendem a empresas. Isso não é automaticamente mau, mas vale a pena ter consciência disso.

Phishing e falsos formulários de "eliminação de dados". Verá ocasionalmente e-mails ou mensagens a oferecer ajuda para eliminar os seus dados de IA. Vá sempre diretamente ao sítio oficial — nunca clique num link num e-mail inesperado. Os pedidos legítimos ao abrigo do RGPD passam pela própria página de privacidade da empresa.

Treino desativado ≠ dados eliminados. Desativar o treino é um passo importante, mas não é o mesmo que pedir a eliminação dos seus dados. Se quiser um recomeço completo, tem de apresentar um pedido formal de apagamento.

O que experimentar a seguir

Depois de organizar as suas definições de privacidade, o próximo passo é perceber que dados essas ferramentas já têm sobre si — e como os ver. O nosso guia O que sabe a IA sobre mim? explica como pedir uma exportação completa de dados aos principais serviços de IA.

Se utiliza especificamente o ChatGPT, o guia passo a passo Definições de privacidade do ChatGPT mostra-lhe cada opção em termos simples.

E se quiser ir mais longe — cancelar o treino em vários serviços de uma só vez — Como cancelar o treino de IA e pedir a eliminação dos seus dados cobre todo o processo.

Fontes

Publicado em 17 de julho de 2026 · Atualizado em 17 de julho de 2026Como testamos →

Perguntas frequentes

Uma empresa de IA pode usar o que escrevo para treinar o seu modelo?
Depende do serviço e das suas definições. Muitas ferramentas de IA para consumidores utilizam as suas conversas para melhorar o modelo por predefinição. A maioria oferece uma forma de desativar isso nas definições de privacidade. Depois de desativar, as novas conversas não são usadas para treino — embora o que aconteceu antes possa ainda estar nos seus servidores.
O que é o direito de apagamento do RGPD?
O direito de apagamento — também chamado 'direito a ser esquecido' — significa que pode pedir a uma empresa que apague os dados pessoais que guarda sobre si. A empresa deve responder num prazo de um mês. Pode recusar em casos limitados, por exemplo se for legalmente obrigada a conservar os dados, mas deve explicar porquê.
O RGPD aplica-se a ferramentas de IA criadas fora da UE?
Se o serviço for oferecido a pessoas na UE — e estiver na UE — o RGPD aplica-se, mesmo que a empresa tenha sede nos EUA ou noutro lugar. É por isso que grandes empresas de IA como a OpenAI têm escritórios europeus e processos de proteção de dados.
Qual é a diferença entre uma conta de consumidor e uma conta empresarial?
As contas de consumidor (subscrições pessoais gratuitas ou pagas) têm frequentemente o treino ativado por predefinição. As subscrições empresariais e o acesso via API geralmente não utilizam os seus dados para treino. Se a privacidade é importante para si, verifique se o seu empregador ou fornecedor de serviços utiliza um plano empresarial.
É seguro escrever informações médicas ou financeiras num chatbot de IA?
É melhor evitar. Mesmo com o treino desativado, o seu texto é transmitido para os servidores da empresa e aí guardado. Se precisar de discutir algo sensível, use uma descrição vaga em vez de valores exatos, nomes ou números de identificação. Nunca cole a digitalização de um documento oficial.
Para onde envio um pedido de acesso a dados ao abrigo do RGPD?
Procure um formulário de 'Pedido de Acesso a Dados Pessoais' (Subject Access Request) no centro de ajuda ou na página de privacidade da ferramenta de IA. Também pode enviar um e-mail ao Encarregado de Proteção de Dados (EPD) da empresa — o endereço deve constar na política de privacidade. Têm um mês para responder.
O que faço se a empresa não responder ou recusar o meu pedido?
Pode apresentar uma queixa à Comissão Nacional de Proteção de Dados (CNPD), a autoridade portuguesa de controlo do RGPD. Tenha em conta o que a CNPD faz na prática: pode investigar a empresa e aplicar uma coima, mas não lhe paga a si nenhuma indemnização pessoal. Se quiser compensação financeira por uma violação do RGPD, tem de recorrer aos tribunais — são dois percursos distintos.
Radim S.
Fundador e editor

Radim é programador e passa os dias a desenvolver com IA e as noites a explicá-la a familiares que não querem saber como funciona — só o que pode fazer por eles. Os guias de segurança são verificados afirmação a afirmação em fontes primárias antes de serem publicados.