As conversas com companheiros de IA costumam ser mais pessoais do que uma troca comum com um chatbot, então as questões de privacidade pesam mais do que o normal. A boa notícia é que a maior parte do que você precisa saber dá para verificar antes de digitar uma única mensagem. Passe pelo checklist abaixo e você terá uma ideia realista de como um app trata os seus dados.
1. Armazenamento e exclusão de dados
Comece pela pergunta mais importante: você consegue tirar os seus dados de lá e consegue removê-los?
- Exclusão de conversas: dá para apagar conversas individuais dentro do próprio app?
- Exclusão de conta: existe uma opção clara de "excluir conta" ou só um jeito de "desativar"? Desativar não é a mesma coisa que excluir.
- Retenção após a exclusão: a política de privacidade deveria dizer se os dados são removidos na hora ou guardados por um período, inclusive nos backups.
- Exportação: alguns apps deixam você baixar os seus dados — útil para saber o que eles guardam.
Como conferir
Procure na política de privacidade pelas palavras "retenção", "excluir" e "backup". Uma política confiável indica um prazo de retenção específico e descreve o processo de exclusão. Frases vagas como "podemos reter dados conforme necessário", sem prazo definido, são um sinal para ficar atento.
2. Treinamento e compartilhamento de dados
Muitos provedores melhoram seus modelos usando conversas reais. Isso não é necessariamente um problema, mas vale saber se isso está acontecendo e se dá para recusar.
- Uso para treinamento: a política diz que as conversas podem ser usadas para treinar ou ajustar modelos?
- Recusa (opt-out): existe uma configuração para excluir suas conversas desse processo? E ela vem ativada ou desativada por padrão?
- Terceiros: os dados são compartilhados com anunciantes, provedores de análise ou outros parceiros?
- Revisão humana: alguns apps têm uma equipe que analisa conversas sinalizadas por segurança — vale saber se é o caso.
Como conferir
Olhe tanto na política de privacidade quanto nas configurações dentro do app. Procure na política por "treinar", "terceiros" e "compartilhar". Depois, abra as configurações de privacidade ou de dados do app e veja se há uma opção de treinamento ou personalização, anotando como ela vem por padrão.
3. Verificação de idade e controles de conteúdo
Verificação de idade e filtros de conteúdo são dois controles diferentes, e é fácil confundir os dois. A verificação de idade define quem pode acessar o app ou o conteúdo adulto; o filtro de conteúdo define o que o app vai gerar. Os dois variam bastante de um app para outro e nenhum deles é padronizado.
| Controle | O que faz | O que verificar |
|---|---|---|
| Verificação de idade | Restringe o acesso por idade | Data de nascimento autodeclarada vs. checagem por documento |
| Filtro de conteúdo / opção SFW | Controla o conteúdo adulto gerado | Se vem ativado por padrão e como é aplicado |
| Rotulagem adulta | Sinaliza conteúdo adulto | Rótulo 18+ claro nas seções relevantes |
Um app com conteúdo adulto tem que deixar o status 18+ bem visível e sustentá-lo com algum tipo de verificação de idade. Uma checagem de idade mais rigorosa costuma ser um sinal de que o provedor leva a conformidade a sério.
4. Permissões do app
Um app de companhia baseado em texto precisa de bem pouco acesso ao seu aparelho, surpreendentemente pouco. Cada permissão que ele pede tem que corresponder a algum recurso que você realmente usa.
- Notificações: razoável para avisos de mensagens.
- Microfone: só é necessário se você usa entrada ou respostas por voz.
- Galeria de fotos / câmera: apenas para recursos que envolvem enviar ou gerar imagens.
- Contatos / localização: raramente necessários para um app de companhia — questione se forem pedidos.
Como conferir
No iOS e no Android, você pode revisar e revogar permissões nas configurações do aparelho a qualquer momento. A seção de segurança de dados ou de privacidade na página da loja de apps também resume o que o app coleta — compare isso com o que o app pede na prática.
5. Onde as configurações de privacidade ficam de verdade
A maior parte dos controles acima existe, mas raramente na primeira tela de configurações. Nos apps que analisamos, eles se concentram em quatro lugares bem previsíveis — então, se você não achar um controle, passe por estes antes de concluir que o app não oferece.
| O que você quer mudar | Onde costuma ficar | Se não estiver lá |
|---|---|---|
| Excluir uma conversa específica | Toque longo ou deslize a conversa na lista, ou o menu ⋯ dentro da conversa | Procure por "limpar histórico" nas configurações da conta |
| Excluir a conta e todos os dados | Configurações → Conta → Excluir conta (às vezes só na versão web, e não no app) | Escreva para o e-mail de suporte informado na política de privacidade: pelo GDPR/CCPA (ou pela LGPD, no Brasil) você pode pedir a exclusão dos dados |
| Recusar o uso das conversas para treinamento | Configurações → Privacidade / Controles de dados → chave de "ajudar a melhorar o modelo" | Parta do princípio de que as conversas podem ser usadas; o texto da política é o que vale |
| Filtro de conteúdo adulto | Configurações → Conteúdo / Segurança, muitas vezes atrás de uma confirmação de idade | Veja se ele vem desativado por padrão: esse é o sinal que importa |
| Permissões do aparelho | Nas configurações do sistema, não no app: no iOS, Ajustes → nome do app; no Android, Configurações → Apps → Permissões | Revogue tudo que não corresponder a um recurso que você usa |
Duas observações práticas. A exclusão de conta é de propósito mais difícil de achar do que a exclusão de conversas, e às vezes só está disponível na versão web, não no app. E uma chave de filtro que fica atrás de um plano pago é uma checagem de pagamento, não de idade — bom saber antes de tratá-la como um recurso de segurança.
6. Verificações extras se você usa modos adultos (18+)
Se você pretende usar o modo adulto de um app, o risco de privacidade sobe um degrau: o registro da conversa fica mais sensível, e o mesmo vale para tudo que o app gera ou guarda junto com ela. Estas quatro verificações extras valem os poucos minutos que levam.
- A verificação de idade funciona de verdade? Informe uma data de nascimento de menor de 18 anos no cadastro. Se o app aceitar qualquer coisa sem consequência, considere que a checagem de idade é decorativa — e lembre que a classificação da loja também não é um controle.
- O conteúdo adulto vem desativado por padrão? O sinal de alerta é vir ativado, não a simples existência da configuração.
- Para onde vão as imagens geradas? Se o app gera imagens dentro da conversa, verifique se elas ficam nos servidores dele, se excluir a conversa também exclui as imagens e se elas carregam metadados de procedência.
- O que acontece no pagamento? Planos adultos costumam ser pagos. Veja qual processadora cuida da transação e o que vai aparecer na sua fatura, já que a política de privacidade do próprio app pode não cobrir o provedor de pagamento.
7. O que as regras de 2026 exigem — e o que não exigem
Duas mudanças regulatórias hoje definem o que um app de companhia precisa te informar, e as duas são frequentemente exageradas. Conhecer o alcance real evita que você conte com uma proteção que não existe.
- AI Act da UE, Artigo 50 — uma regra de transparência, aplicável desde 2 de agosto de 2026. Sistemas que interagem diretamente com pessoas precisam deixar claro que você está falando com uma IA, a não ser que isso seja evidente, e a saída gerada precisa carregar uma marcação legível por máquina para poder ser detectada como sintética. A fiscalização fica com as autoridades nacionais de vigilância de mercado, e as multas por descumprimento chegam a 15 milhões de euros ou 3% do faturamento anual mundial. O que ela não faz: exigir verificação de idade, lembretes de pausa, protocolos de crise ou restrições de conteúdo. Detalhamos isso na explicação sobre as regras de transparência do AI Act.
- SB 243 da Califórnia — uma regra de segurança para chatbots de companhia, em vigor desde 1º de janeiro de 2026. Essa é detalhada justamente onde a regra europeia não é: aviso de IA, lembretes de pausa para usuários que se sabe serem menores, protocolos para conteúdo de automutilação e medidas para manter material sexualmente explícito longe de menores. Um app pode cumprir o Artigo 50 e ainda estar muito longe de cumprir a SB 243.
Nenhuma das duas regras torna a classificação etária das lojas um dado relevante. Uma auditoria de julho de 2026 em 4.346 páginas de apps de personagens e de companhia com IA encontrou cerca de 60% com uma classificação que os considera acessíveis a menores, e as duas grandes lojas costumam discordar sobre o mesmo app — é por isso que tratamos a classificação da loja como um sinal fraco e autodeclarado, e não como um dado de pontuação. Os números estão na nossa análise dos dados de classificação etária das lojas.
8. As diretrizes de segurança de 2026 que as lojas realmente cobram
Perguntar quais são as “diretrizes de segurança de 2026 para apps de companhia com IA” rende duas respostas diferentes, porque há dois autores de regra. O legislador define a camada da seção 7. As lojas de aplicativos definem uma segunda camada, separada, e é essa que você consegue verificar de dentro do app em uns dois minutos, porque cada exigência corresponde a uma tela ou a um botão que existe ou não existe.
| O que a diretriz exige | Quem exige | Como você confere |
|---|---|---|
| Um mecanismo de restrição por idade baseado na idade verificada ou declarada, mais uma forma de o usuário identificar software que excede a classificação de idade do app | Apple, App Review Guidelines 4.7.5 (a seção que cobre apps de chatbot) | Cadastre-se com uma data de nascimento de menor de 18 anos. Se nada mudar, o mecanismo é nominal |
| Um método para filtrar material impróprio, um mecanismo para denunciar conteúdo com resposta em tempo razoável e a capacidade de bloquear usuários abusivos | Apple, diretrizes 4.7.1 e 1.2 | Abra uma conversa e procure o controle de denúncia; veja se há filtro de conteúdo nas configurações |
| Denúncia ou sinalização de conteúdo ofensivo dentro do app, sem precisar sair dele | Google Play, Developer Program Policy, na versão indicada como vigente desde 15 de julho de 2026, para qualquer app que gere conteúdo com IA | Se denunciar uma resposta ruim significa escrever para o suporte, o app está atrasado nessa exigência |
| Apps de IA generativa voltados principalmente à gratificação sexual não são permitidos, e o desenvolvedor responde por saídas que violem as políticas de conteúdo impróprio | Google Play, política de conteúdo gerado por IA | Veja onde o app é distribuído: uma versão só web ou de download direto não passou pela análise de nenhuma das lojas |
| Informação de contato publicada para o usuário chegar ao desenvolvedor | Apple, diretriz 1.2 | Procure um endereço de suporte real na ficha da loja e na política de privacidade |
Duas coisas decorrem disso. A ausência de um controle de denúncia dentro da conversa deixou de ser preferência de design e passou a ser lacuna de política, o que a torna um sinal justo sobre como aquele desenvolvedor trata segurança em geral. E o canal de distribuição pesa mais do que antes: um app oferecido apenas como web ou download direto fica fora da análise das duas lojas, então nada acima foi conferido por alguém além do próprio desenvolvedor. Onde a legislação também alcança, a execução corre por outro caminho: a lei de chatbots do Colorado, por exemplo, encaminha reclamações ao procurador-geral do estado, e não a uma loja, como detalhamos em nossa análise da HB 26-1263.
9. Proteção de dados: a conferência de cinco minutos
Se você tem alguns minutos antes de se cadastrar, estas são as verificações com a melhor relação entre esforço e informação. Cada uma devolve um sim ou um não, então dá para aplicar em qualquer app sem saber nada dele de antemão.
- Busque três palavras na política de privacidade: retenção, treinamento e compartilhar. Uma política que responde as três com um prazo concreto ou uma finalidade nomeada é um documento de outra classe em relação à que não responde nenhuma.
- Localize a exclusão de conta antes de criar a conta. Se não achar na política nem nas configurações de uma conta de teste, presuma que exige e-mail, e que o app sabe que isso incomoda.
- Cadastre-se com um e-mail dedicado. Não custa nada, mantém a divulgação desses apps fora da sua caixa principal e facilita atribuir qualquer aviso de vazamento posterior.
- Recuse todas as permissões opcionais na primeira abertura. Conceda depois só o que um recurso que você usa realmente pedir. É o único item aqui que melhora a sua posição em vez de apenas informá-la.
- Olhe o padrão do botão de treinamento, não a existência dele. O que importa é estar desligado por padrão; um botão que você precisa achar e desligar é um compromisso mais fraco.
- Teste o controle de denúncia numa resposta real. Pelas políticas da seção 8 ele deveria estar dentro da conversa, e ao procurá-lo você também vê o que o desenvolvedor diz que acontece depois.
- Anote quem processa o pagamento antes de assinar. A política de privacidade do app não obriga o processador, e a descrição na fatura é o que qualquer pessoa que olhe a cobrança vai ler.
Nada disso exige confiar em uma resenha, inclusive nas nossas. É a mesma conferência que fazemos antes de um app entrar em uma comparação, e o resultado dela é o que queremos dizer quando chamamos o tratamento de dados de um app de documentado ou pouco claro.
Transformando o checklist em uma decisão
Você não precisa que todas as respostas sejam perfeitas; precisa que elas sejam claras e coerentes com aquilo que o app faz. Um app que documenta a retenção, oferece exclusão de verdade, explica o uso para treinamento, faz uma verificação de idade adequada e pede apenas as permissões relevantes já conquistou uma base de confiança. Um que é vago nos quatro pontos merece mais cautela — por melhor que a conversa pareça. A privacidade é um dos cinco critérios que avaliamos em Como Escolher um App de Companhia com IA e, quando conseguimos confirmar esses detalhes para um app específico, registramos isso nas nossas análises e rankings.
Este checklist é uma orientação geral, não uma consultoria jurídica, e os detalhes mudam de app para app e de região para região — sempre siga a política de privacidade atual do próprio app e as regras do seu país.
Relacionados na CompanionRank
Como Escolher um App de Companhia com IA (Guia 2026) O Que É Memória de Persona / Memória de Longo Prazo? Glossário de Companhia com IAPerguntas frequentes
Posso excluir o histórico de conversas do meu companheiro de IA?
Muitos apps permitem excluir conversas individuais e a conta inteira, mas nem todos apagam os dados na hora ou dos backups. Confira na política de privacidade como a exclusão é feita e se existe algum prazo de retenção depois que você pede a remoção.
Minhas conversas são usadas para treinar a IA?
Alguns apps usam os dados das conversas para melhorar seus modelos, às vezes com opção de recusa, às vezes não. Procure uma informação clara na política de privacidade e verifique nas configurações se há uma opção para desativar o treinamento ou o compartilhamento de dados antes de supor que suas conversas ficam privadas.
Quais permissões um app de companhia com IA deveria pedir?
Um app de companhia baseado em texto costuma precisar de muito pouco — no máximo notificações. Pedidos de acesso a contatos, localização, microfone ou galeria de fotos deveriam corresponder a algum recurso que você realmente usa, como respostas por voz; se uma permissão não tem um propósito claro, vale questionar.
Onde ficam as configurações de privacidade em um app de companhia com IA?
Em geral elas estão espalhadas por quatro lugares: a exclusão de conversas na lista de conversas ou no menu ⋯ de uma conversa, a exclusão da conta em Configurações → Conta (às vezes só na versão web), a recusa do uso para treinamento em Configurações → Privacidade ou Controles de dados, e o filtro de conteúdo adulto em Configurações → Conteúdo ou Segurança. As permissões do aparelho não ficam no app: elas estão nas configurações do iOS ou do Android.
Um app de companhia com IA é seguro para adultos?
Para um usuário adulto, os principais riscos são de dados, não de conteúdo: por quanto tempo as conversas ficam guardadas, se são usadas para treinamento, se a exclusão é real e o que um plano adulto guarda junto com a conversa. Verifique a verificação de idade, se o conteúdo adulto vem desativado por padrão, onde as imagens geradas são armazenadas e qual processadora cuida do plano pago — o tratamento que ela dá aos seus dados não é coberto pela política do próprio app.
O que as regras de 2026 exigem dos apps de companhia com IA?
Duas coisas, com alcance mais estreito do que se costuma imaginar. O Artigo 50 do AI Act da UE, aplicável desde 2 de agosto de 2026, é uma regra de transparência: os apps precisam deixar claro que você está falando com uma IA e marcar o conteúdo gerado de forma legível por máquina, com multas de até 15 milhões de euros ou 3% do faturamento mundial. A SB 243 da Califórnia, em vigor desde 1º de janeiro de 2026, é a regra detalhada para chatbots de companhia — aviso de IA, lembretes de pausa para usuários que se sabe serem menores, protocolos para conteúdo de automutilação e medidas para manter material explícito longe de menores. Nenhuma das duas exige verificação de idade de forma ampla, e nenhuma transforma a classificação etária da loja em um sinal confiável de segurança.
A classificação etária da loja de apps diz se um app é seguro?
Não. As classificações são em grande parte autodeclaradas pelos desenvolvedores, mudam depois do lançamento e as duas grandes lojas costumam discordar sobre o mesmo app. Uma auditoria de julho de 2026 em 4.346 páginas de apps de companhia e de personagens encontrou cerca de 60% com uma classificação que os considera acessíveis a menores. A verificação de idade dentro do app e o estado padrão do filtro de conteúdo dizem muito mais, e você pode checar os dois por conta própria em alguns minutos.
Quais são as diretrizes de segurança para apps de companhia com IA em 2026?
Não existe uma diretriz oficial única: duas camadas se aplicam ao mesmo tempo. Uma vem da legislação: o artigo 50 do Regulamento de IA da UE exige informar que se fala com uma IA e marcar de forma legível por máquina o conteúdo gerado, enquanto a SB 243 da Califórnia acrescenta lembretes de pausa para usuários identificados como menores e protocolos para conteúdo de automutilação em chatbots de companhia. A outra vem das lojas, e é a que você mesmo pode verificar: a diretriz 4.7.5 da Apple exige um mecanismo de restrição por idade baseado na idade verificada ou declarada, e a Developer Program Policy do Google Play, na versão indicada como vigente desde 15 de julho de 2026, exige denúncia de conteúdo ofensivo dentro do app em qualquer app que gere conteúdo com IA.
Que medidas de proteção de dados tomar antes de se cadastrar em um app de companhia com IA?
Busque na política de privacidade as palavras retenção, treinamento e compartilhar; localize a exclusão de conta antes de criar a conta; cadastre-se com um e-mail dedicado; recuse todas as permissões opcionais na primeira abertura e conceda depois apenas as de recursos que você usa; veja se a opção de sair do treinamento vem desligada por padrão, e não apenas se existe; e anote qual empresa processa o pagamento antes de assinar um plano pago. Cada verificação devolve um sim ou um não, e nenhuma exige acreditar no material de divulgação do app.