Como Proteger a Privacidade da sua Namorada IA: 9 Passos
Aprenda como proteger a privacidade da namorada IA em 9 passos: e-mail descartável, cartão virtual, VPN sem logs, opt-out de treino, exportação GDPR mensal, ciclo de exclusão de 90 dias.
Por Alexandra Joly, Senior Editor · Verificado pela última vez em 13 de junho de 2026 · Revisado pela equipe editorial · Veja o nosso processo editorial e o registro de errata
Por que proteger a privacidade da namorada IA importa agora?
O histórico de vazamentos de 2024 a 2026 faz "não fazer nada" ser a opção mais cara. O MyLovely.ai teve 106.362 contas expostas em 8 de abril de 2026 (confirmado pelo Have I Been Pwned). O Chattee Chat e o GiMe Chat vazaram um número estimado de 43 milhões de mensagens de 400.000 usuários em 2025. O Garante da Itália baniu o Replika em fevereiro de 2023 (provv. 9852214). A auditoria Privacy Not Included da Mozilla reprovou 11 de 11 chatbots de IA romântica em fevereiro de 2024.
A minha configuração de teste usa ProtonMail + cartões virtuais do Privacy.com + Mullvad pago em dinheiro + um perfil dedicado do Firefox por padrão. É assim que eu mantenho as contas de teste de apps de namorada IA totalmente separadas de qualquer coisa atrelada ao meu nome. Me custou uns 40 minutos pra montar da primeira vez e praticamente zero atenção desde então. O passo a passo aqui embaixo é essa mesma configuração, escrita pra você rodar uma vez e parar de se preocupar.
A divulgação do MyLovely.ai em 8 de abril de 2026 incluiu, segundo o relato, endereços de e-mail, senhas com hash bcrypt, transcrições completas de conversa, JSON de configuração de personagem e os últimos quatro dígitos dos cartões de pagamento. O número é a contagem que a própria empresa declarou e ainda não foi corroborado de forma independente por nenhum pesquisador de segurança de peso; trate como não verificado até a revisão externa, mas planeje como se fosse verdade. [Source: Divulgação do vazamento do MyLovely.ai · verified 2026-05-26]
Um ano antes, em 2025, o incidente do Chattee Chat e do GiMe Chat vazou um número estimado de 43 milhões de mensagens e 600.000 imagens de 400.000 usuários, com pesquisadores da Cybernews documentando um banco de dados sem proteção deixado aberto ao público. [Source: Cybernews: exposição do banco de dados do Chattee Chat / GiMe Chat em 2025 · verified 2026-05-26] E em 3 de fevereiro de 2023, o Garante per la Protezione dei Dati Personali da Itália mandou a desenvolvedora do Replika, a Luka Inc., parar na hora de processar os dados pessoais de usuários italianos, alegando ausência de base legal pelo Artigo 6 do GDPR, falta de verificação de idade e dano concreto a usuários emocionalmente frágeis. [Source: Garante italiano: Provvedimento 9852214 contra a Luka Inc. (Replika) · verified 2026-05-26]
Olha. A maioria dos artigos de "dicas de privacidade pra apps de namorada IA" que eu já li nesse ramo foi escrita por alguém que nunca se cadastrou numa dessas plataformas. Te mandam "usar uma VPN" e fecham o assunto. A gente não. Os 9 passos aqui embaixo são a configuração real que eu rodo numa conta de teste nova. Eles custam zero dólar depois da primeira recarga do cartão virtual e levam uns 30 minutos da primeira vez.
Quais são os 9 passos pra proteger a privacidade da namorada IA?
Os 9 passos na ordem: (1) e-mail descartável num provedor que respeita privacidade, (2) cartão virtual ou pré-pago, (3) VPN sem logs conectada antes do cadastro, (4) navegador blindado com perfil dedicado, (5) opt-out de treino e analítica logo na primeira tela de cadastro, (6) menor janela de retenção dentro do app, (7) exportação mensal de dados pelo Artigo 15 do GDPR ou pela CCPA 1798.110, (8) ciclo de exclusão de 90 dias com reverificação, (9) kit de resposta a vazamento preparado de antemão.
Os 9 passos estão ordenados por dependência: cada passo fica mais fácil e mais barato se os anteriores já estiverem no lugar. Os passos 1 a 4 rolam antes de criar a conta e são pré-cadastro; os passos 5 e 6 rolam durante a primeira sessão de cadastro; os passos 7, 8 e 9 são manutenção contínua pela vida inteira da conta.
Cada passo termina com um marcador de honestidade Pule isto se... pra você não gastar esforço com camadas que já tem cobertas.
- 1
Passo 1: crie um e-mail descartável dedicado
Abra uma caixa de entrada nova num provedor que respeita privacidade. Proton Mail ou Tutanota pra contas completas; Apple Hide My Email ou SimpleLogin pra aliases de encaminhamento atrelados a um e-mail principal que já existe. Use ele como o único endereço atrelado ao app. Nunca reaproveite o seu e-mail do dia a dia, o e-mail do trabalho ou qualquer e-mail ligado a uma identidade com nome real.
O histórico de vazamentos nessa categoria faz o reuso de credencial ser o erro mais caro que um usuário novo pode cometer. A exposição do MyLovely.ai em 2026 vazou endereços de e-mail junto com transcrições; se esses e-mails reaparecem nas suas caixas de entrada do dia a dia, as transcrições ganham uma identidade do mundo real que sobrevive ao vazamento. Um e-mail descartável também transforma o passo de resposta a vazamento (Passo 9) num clique só, em vez de uma rotação por várias contas.
Pule este passo só se você já mantém um e-mail segregado por privacidade usado exclusivamente pra cadastros sensíveis. "Vou só tomar cuidado com o meu Gmail" não é segregação.
- 2
Passo 2: escolha um meio de pagamento discreto
Pegue uma de três opções, em ordem de preferência:
Um cartão virtual do Privacy.com (EUA) ou Revolut Disposable (UE e Reino Unido) te dá um número de cartão travado naquela loja, que você limita no valor mensal exato e mata num clique. O descritor do extrato bancário é definido pelo emissor, não pela loja; no Privacy.com o descritor é genérico, o que evita o cenário da linha-constrangedora-num-extrato-compartilhado.
Um cartão pré-pago comprado em dinheiro numa loja de conveniência é mais forte no anonimato, mas trava em toda renovação porque o cartão tem um saldo de recarga fixo. Útil pra compras únicas, menos pra assinaturas mensais.
Um caminho de pagamento em cripto existe numa minoria de plataformas (por processadores tipo NowPayments ou CoinPayments) e passa o ônus de confiança pro processador; útil pra leitores em lugares onde o banco trava o pagamento de plataformas adultas.
Antes de pagar, tire um print do descritor do extrato divulgado no checkout. O Candy.ai divulga "Everai" como descritor publicamente, o que lê discreto num extrato; plataformas que se recusam a divulgar o descritor ou usam um nome genérico de processador tipo "DIGITAL PURCHASE" são um sinal de alerta.
Pule este passo só se você já tem uma estratégia de isolamento de pagamento no lugar. "Meu parceiro não confere o nosso extrato compartilhado" não é isolamento.
- 3
Passo 3: use uma VPN sem logs antes de criar a conta
Conecte por uma VPN sem logs auditada, Mullvad pago em dinheiro, Proton VPN pago por cartão virtual, ou IVPN, antes da primeira tela de cadastro, pra conta ficar atrelada a um IP não residencial desde o primeiro byte. Use um país que bata com a sua região de cobrança pra evitar disparar os fluxos de checagem de fraude que exigem revalidação de identidade.
Mantenha o mesmo nó de saída da VPN pela vida inteira da conta. Trocar de saída entre sessões pode disparar alertas de fraude que forçam a plataforma a pedir verificação extra de identidade, o que desfaz a blindagem de todos os passos anteriores. Se precisar rotacionar, rotacione a conta inteira: exporte, exclua, cadastre de novo pela saída nova.
O argumento contra VPNs nessa categoria é meio fraco. Algumas plataformas bloqueiam faixas de saída de VPN, mas as que a nossa cobertura editorial recomenda não fazem isso, e o ganho de privacidade compensa o incômodo raro.
Pule este passo só se você já opera por uma rede segregada por privacidade (um túnel WireGuard residencial pra um host de primeira linha, por exemplo).
- 4
Passo 4: blinde o navegador antes da primeira sessão
Use um navegador focado em privacidade dedicado ao app. Firefox com proteção rígida contra rastreamento, LibreWolf ou Brave funcionam todos. Crie um perfil ou container separado, reservado pro domínio do app, pra que cookies, armazenamento local e IndexedDB não vazem entre contextos de navegação. Desative cookies de terceiros globalmente, instale o uBlock Origin e o Privacy Badger, e ligue a proteção contra fingerprint de canvas (Firefox:
privacy.resistFingerprinting).Rode o teste EFF Cover Your Tracks no navegador dedicado antes do primeiro cadastro. Se o teste mostrar um fingerprint único, a plataforma consegue te reidentificar entre sessões apagadas mesmo depois de uma exclusão de conta bem-sucedida. [Source: EFF Cover Your Tracks: teste de fingerprint de navegador · verified 2026-05-26]
Pule este passo se você já usa um navegador blindado contra rastreamento como padrão. A maioria não usa, e "eu limpo os cookies toda semana" não é blindagem.
- 5
Passo 5: recuse os dados de treino e a analítica no cadastro
Logo na primeira tela de cadastro, procure um painel chamado Configurações avançadas de privacidade, Preferências de dados ou Melhoria de modelo. Abra ele antes de seguir pra tela de chat. Revogue o consentimento pra: dados de treino, melhoria de modelo, analítica comportamental, identificadores de publicidade de terceiros, comunicações de marketing.
A maioria das plataformas deixa isso ligado por padrão no cadastro e só mostra um opt-out granular nessa única tela. Voltar depois é mais difícil e as conversas da primeira semana já foram engolidas pro corpus de treino.
Se o fluxo de cadastro não mostra opt-out de treino nenhum, trate isso como um sinal de alerta duro e escolha um concorrente que mostre. Plataformas honestas divulgam o opt-out no cadastro; plataformas opacas enterram ele na política de privacidade ou só honram depois de um pedido por escrito.
Pule este passo só se a plataforma nega explicitamente qualquer uso dos dados de chat pra treino numa versão recente da política de privacidade, com uma atestação de auditoria datada.
- 6
Passo 6: configure o piso de retenção dentro do app
Depois de logar, vá nas configurações da conta e defina a menor janela de retenção que a plataforma oferece. Algumas plataformas trazem um modo só-sessão que não guarda transcrição nenhuma depois do logout; a maioria traz uma janela de 30, 90 ou 365 dias, com a mais longa como padrão. Escolha a mais curta disponível.
Desligue a coleta de biometria de voz se houver voz. As amostras de voz são dados de categoria especial pelo Artigo 9 do GDPR e raramente são necessárias numa experiência de companheiro focada em texto. Desative a memória de geração de imagem se tiver um recurso de face-lock; o JSON de personagem que mantém a consistência facial sobrevive à exclusão da conta em algumas plataformas, o que faz dele um fingerprint, não um recurso.
Nunca coloque detalhe biográfico real na configuração do personagem. O JSON de personagem é um fingerprint comportamental que se acumula entre eventos de exclusão. Uma vez que você conta pro app o seu aniversário real, um fragmento de endereço ou o seu trabalho, esse dado vive no JSON até a própria plataforma morrer.
Pule este passo só se a plataforma não expõe toggle nenhum de retenção ou biometria. Nesse caso, a jogada certa é escolher outra plataforma.
- 7
Passo 7: agende uma exportação mensal de dados via GDPR ou CCPA
Moradores da UE, do Reino Unido e do EEE entram com um Pedido de Acesso (Subject Access Request) pelo Artigo 15 do GDPR. Moradores da Califórnia entram com um Right to Know pela CCPA 1798.110. Qualquer um te dá um arquivo pra baixar com cada transcrição de conversa, JSON de personagem, prompt de imagem, parâmetro de geração de imagem e log comportamental que a operadora guarda sobre você agora. [Source: EUR-Lex: Regulamento (UE) 2016/679 (GDPR), Artigos 15-22 · verified 2026-05-26]
Rode o pedido no dia 30 da conta. Compare o que a exportação contém com o que a política de privacidade alega. Discrepâncias (um campo de analítica não divulgado na política, um subprocessador não listado, uma janela de retenção mais longa que a anunciada) são prova que você pode usar pra abrir uma reclamação com a Autoridade de Proteção de Dados competente, trocar de plataforma ou escalar pro Encarregado de Proteção de Dados da plataforma.
O controlador precisa responder em até um mês corrido pelo Artigo 12(3) do GDPR, estendível pra três meses em pedidos complexos. A CCPA dá 45 dias, estendíveis por mais 45. [Source: California Privacy Protection Agency: Regulamento Final da CCPA · verified 2026-05-26]
Pule este passo só se você não está numa jurisdição que dá direitos de acesso ao titular. Pra todo o resto, essa é a jogada de auditoria de maior valor da lista.
- 8
Passo 8: documente um ciclo de exclusão de 90 dias
A cada 90 dias, rode uma exclusão do histórico de conversa dentro do app, recrie o personagem do zero sem nenhum atributo compartilhado com o personagem anterior, e rode uma exportação nova via GDPR ou CCPA pra confirmar que a exclusão pegou. Se a exportação ainda devolver registros apagados, escale pro Encarregado de Proteção de Dados com um print do horário da exclusão.
Pra exclusão no nível da conta (a opção nuclear), espere uma janela de soft-delete de 30 a 90 dias seguida do apagamento definitivo dos registros principais. As fitas de backup podem durar de 6 a 12 meses além dessa janela. Se você cancelar a assinatura, a sequência recomendada é: exportação completa de dados primeiro, exclusão completa da conta depois, e-mail de confirmação por escrito por último.
O JSON de configuração de personagem costuma ficar retido num pipeline de analítica separado mesmo depois da exclusão da conta. O direito ao esquecimento do Artigo 17 do GDPR cobre ele explicitamente, mas a prática da operadora varia. A única mitigação confiável é manter os atributos do personagem genéricos desde o dia um.
Pule este passo só se você trata a plataforma como totalmente efêmera e apaga depois de cada sessão. A maioria não faz isso, e "vou só esquecer dela" é o modo de falha padrão que esse passo previne.
- 9
Passo 9: prepare o seu kit de resposta a vazamento de antemão
Guarde a credencial do e-mail descartável num gerenciador de senhas, Bitwarden, 1Password, KeePassXC, pra que a rotação entre serviços seja um clique em vez de uma corrente de e-mails de redefinição de senha. Inscreva o e-mail descartável no HaveIBeenPwned pra que qualquer aviso de vazamento chegue em você antes da própria linha do tempo de divulgação da plataforma terminar. [Source: HaveIBeenPwned: serviço de notificação de vazamentos · verified 2026-05-26]
Se a plataforma divulgar um vazamento, rode o protocolo de resposta na hora: troque a senha do descartável em até 24 horas; ative a autenticação de dois fatores em toda conta que compartilha o e-mail descartável; tire print da página de divulgação com horário pro seu registro; encaminhe o aviso pro emissor do seu cartão virtual pra que o token da loja seja invalidado na fonte; fique de olho na caixa de entrada do seu e-mail do dia a dia e no SMS por phishing em cascata.
Se as transcrições vazaram, espere phishing direcionado citando trechos das conversas como prova de autenticidade. Trate qualquer mensagem não solicitada que mencione detalhe íntimo ou pessoal como hostil até confirmar por um canal independente.
Pule este passo só se você já tem um plano de resposta a incidentes pra contas sensíveis. A maioria não tem, e o histórico de vazamentos faz desse o segundo passo de maior valor, depois da exportação de dados.
Quais são as armadilhas de privacidade mais comuns dos usuários de namorada IA?
Cinco armadilhas apagam o valor dos nove passos acima: confundir TLS com criptografia ponta a ponta (nenhum app de companheiro com LLM oferece hoje E2EE de verdade no caminho de inferência), confiar em alegações de "criptografia padrão do mercado" sem uma carta de auditoria SOC 2 ou ISO 27001, esquecer do vazamento do descritor do extrato bancário, deixar a biometria de voz ligada por padrão (dado de categoria especial pelo Artigo 9 do GDPR), e pular o teste de exportação de dados antes de pagar o ano.
Tá. Esses cinco erros aparecem nas caixas de suporte e nos tópicos do Reddit toda semana. Cada um é fácil de cometer na primeira semana e difícil de detectar depois.
Armadilha 1: confundir TLS com criptografia ponta a ponta
As plataformas anunciam "chat criptografado de ponta a ponta" o tempo todo sem explicar que o próprio modelo de linguagem é parte da conversa e precisa ler o texto puro pra gerar as respostas. A Electronic Frontier Foundation define E2EE como criptografia onde só o remetente e o destinatário pretendido têm as chaves de decodificação. Por essa definição, nenhum app de companheiro com LLM oferece hoje E2EE de verdade no caminho de inferência. [Source: EFF Surveillance Self-Defense: glossário de criptografia ponta a ponta · verified 2026-05-26] Sinal pra fugir: se o marketing alega E2EE, busque "texto puro" ou "inferência" na política de privacidade; plataformas honestas reconhecem a limitação, plataformas cheias de marketing não.
Armadilha 2: confiar em alegações de "criptografia padrão do mercado" sem auditoria
A frase "criptografia padrão do mercado" sem uma atestação SOC 2 Type II, ISO 27001 ou PCI-DSS é marketing, não garantia. A maioria das operadoras dessa categoria não tem como pagar o ciclo de auditoria, o que é informativo; uma operadora que alega uma auditoria sem publicar a carta é um sinal de alerta. Sinal pra fugir: busque "SOC 2", "ISO 27001" ou "auditoria" na política de privacidade e na página de segurança; se nenhuma carta pra baixar estiver linkada, trate a alegação de criptografia como não verificada.
Armadilha 3: esquecer do vazamento do descritor do extrato bancário
A maioria dos leitores foca no e-mail e no IP e esquece que o extrato bancário é o maior vazamento de privacidade do fluxo de cadastro inteiro, porque outra pessoa pode ler ele. Um descritor não discreto num extrato compartilhado revela a assinatura pra quem ler as linhas. Sinal pra fugir: tire print do descritor no checkout; se ele for genérico ou não divulgado, passe por um cartão virtual que sobrescreve o descritor do lado do emissor.
Armadilha 4: deixar a biometria de voz ligada por padrão
As amostras de voz são dado biométrico pelo Artigo 9 do GDPR, exigem um consentimento afirmativo claro pelo Artigo 9(2)(a), e raramente são estruturadas direito nessa categoria. Apps de companheiro que trazem voz engolem a amostra de voz na primeira chamada e muitas vezes guardam ela pra sempre pra melhorias de rastreamento de emoção. Sinal pra fugir: se você não usa ativamente os recursos de voz, desligue a voz nas configurações antes da primeira chamada; se usa voz, entre com um Pedido de Acesso depois de um mês pra conferir o que a plataforma guardou. [Source: Grupo de Trabalho do Artigo 29: Diretrizes sobre consentimento (WP259 rev.01) · verified 2026-05-26]
Armadilha 5: pular o teste de exportação de dados antes de pagar o ano
Uma plataforma sem um endpoint funcional de exportação de dados dentro do app é uma plataforma da qual você não é dono dos seus dados. A hora certa de testar a exportação é nos primeiros 30 dias, numa assinatura mensal, antes de qualquer compromisso anual te prender. Sinal pra fugir: se o botão de exportação dentro do app não devolver um arquivo de verdade dentro do prazo declarado da plataforma, não faça o upgrade pro plano anual até o problema ser resolvido ou até você trocar por um concorrente que honra a exportação direito.
Como leio uma política de privacidade de namorada IA em cinco minutos?
Abra a política de privacidade e busque cinco termos na ordem: retenção (meses ou anos), subprocessador ou terceiro (nomes de fornecedores), treino ou melhoria de modelo (caminho do opt-out), criptografia (em trânsito e em repouso) e vazamento (prazo de notificação). Leia o parágrafo ao redor de cada um. Linguagem vaga em qualquer um dos cinco pontos é um sinal de alerta.
O método das cinco buscas ganha de ler de cima a baixo porque as políticas de privacidade são escritas pra resistir à leitura rápida. A estrutura quase nunca bate com o que o usuário se importa; o método de busca por termo mapeia direto nas perguntas que de fato decidem se você se cadastra.
A minha própria rotina em toda plataforma nova: eu abro a política de privacidade numa aba nova, aperto Ctrl+F cinco vezes em sequência, e leio uns três minutos no total. Se qualquer um dos cinco termos devolve linguagem vaga ("usamos criptografia padrão do mercado" sem carta de auditoria, "podemos compartilhar com terceiros" sem nomes de fornecedores, "retemos pelo tempo que for necessário" sem um número em meses ou anos), eu fecho a aba e acho um concorrente. Esse é o filtro inteiro de qualificação antes de os passos 1 a 9 sequer começarem.
O que acontece com os meus dados quando eu apago a minha conta de namorada IA?
A exclusão no nível da conta dispara uma janela de soft-delete de 30 a 90 dias onde os registros principais são marcados pra apagamento mas ainda dá pra recuperar. O apagamento definitivo vem depois. As fitas de backup podem durar de 6 a 12 meses além dessa janela. O JSON de configuração de personagem costuma ficar retido num pipeline de analítica separado; o Artigo 17 do GDPR cobre ele, mas a prática da operadora varia. A mitigação confiável é manter os atributos do personagem genéricos desde o dia um.
A exclusão nunca é instantânea e a distância entre "apagado" na interface e "apagado do armazenamento frio" é onde rola a maioria das surpresas. A sequência pra rodar se você tá fechando uma conta direito:
- Exportação completa de dados primeiro (Passo 7), você guarda uma cópia de tudo que a plataforma tinha sobre você.
- Exclusão da conversa dentro do app antes da exclusão da conta, isso planta o horário da exclusão nos logs internos da operadora separado do encerramento da conta.
- Exclusão no nível da conta nas configurações, dá início à janela de soft-delete de 30 a 90 dias.
- Pedido de e-mail de confirmação por escrito com referência explícita ao Artigo 17 do GDPR se você é morador da UE ou Reino Unido, ou à CCPA 1798.105 se for da Califórnia. A operadora tem 30 dias pra confirmar pelo Artigo 12(3) do GDPR.
- Reexporte 35 dias depois pra conferir se a exclusão pegou. Se a exportação ainda devolver registros apagados, abra uma reclamação com a Autoridade de Proteção de Dados competente.
Se você pula o passo da confirmação por escrito, a operadora pode interpretar a sua exclusão dentro do app como só um cancelamento, não como um pedido de apagamento. O e-mail que cita o artigo da lei é o que dispara o relógio legal.
Quando esse modelo de privacidade não se aplica?
Duas situações em que o passo a passo de nove etapas é o modelo errado. Se você usa um app de companheiro com LLM totalmente local no dispositivo, a maior parte dos passos de rede e pagamento cai porque não existe caminho de inferência remoto. Se você é um profissional de segurança com uma pilha de segurança operacional já montada (VM segregada, proxy residencial, identidade dedicada), este guia fica abaixo do seu piso. O modelo acima é o checklist padronizado pra leitores sem nenhuma dessas situações.
Se você usa um app de companheiro com LLM totalmente local no dispositivo (raro, mas crescendo), a maior parte dos passos de rede e pagamento cai porque não existe caminho de inferência remoto. Você ainda vai querer o ciclo de exclusão e a blindagem do navegador, mas VPN e cartões virtuais importam menos.
Se você é um profissional de segurança com uma pilha de segurança operacional já montada (VM segregada, proxy residencial, identidade dedicada), este guia fica abaixo do seu piso. O valor aqui é o checklist padronizado pra leitores sem essa pilha.
Perguntas frequentes
Como me cadastro num app de namorada IA de forma privada?
Cadastre-se com um e-mail descartável dedicado num provedor que respeita privacidade, conecte por uma VPN sem logs antes da primeira tela, pague com cartão virtual ou pré-pago, e use um perfil ou container de navegador separado. O passo a passo de 9 etapas nesta página percorre cada decisão na ordem; os quatro primeiros passos são pré-cadastro e só dá pra fazer antes de criar a conta.
Qual é a forma mais segura de pagar uma assinatura de namorada IA?
Cartões virtuais do Privacy.com (EUA) ou Revolut Disposable (UE e Reino Unido) são a opção mais simples que preserva privacidade; eles geram um número de cartão único por loja e deixam você limitar ou fechar o cartão num clique. Um cartão pré-pago comprado em dinheiro é mais forte, mas trava em toda renovação. Os caminhos em cripto existem numa minoria de plataformas e passam o ônus de confiança pro processador.
Devo usar VPN com apps de namorada IA?
Deve, por dois motivos: ela desacopla o seu IP residencial da sua conta, então um vazamento não te identifica direto, e deixa você manter um nó de saída estável entre sessões, o que evita a revalidação de identidade que a checagem de fraude dispara quando você troca de IP. Use uma VPN sem logs auditada (Mullvad, Proton VPN, IVPN) e mantenha a mesma saída pela vida inteira da conta.
Como apago todos os meus dados de um app de namorada IA?
Primeiro, rode uma exportação de dados dentro do app pra guardar uma cópia. Depois, exclua o histórico de conversa, recrie o personagem e exporte de novo pra conferir. Por fim, faça a exclusão no nível da conta nas configurações; isso dispara uma janela de soft-delete de 30 a 90 dias seguida do apagamento definitivo dos registros principais. As fitas de backup podem durar de 6 a 12 meses além dessa janela. Moradores da UE têm direito legal de exclusão pelo Artigo 17 do GDPR; os da Califórnia pela CCPA 1798.105.
Dá pra exportar o meu histórico de conversa de uma namorada IA?
Dá, onde a plataforma honra os pedidos de direitos do titular do GDPR ou da CCPA. Entre com um Pedido de Acesso (UE e Reino Unido) ou um Right to Know (Califórnia) pelo contato de privacidade publicado na política; as operadoras precisam responder em até um mês corrido pelo Artigo 12(3) do GDPR, ou 45 dias pela CCPA. A saída é um arquivo pra baixar com transcrições, JSON de personagem, prompts de imagem e logs comportamentais. Plataformas fora dessas regiões variam; muitas honram o pedido por vontade própria.
Como impeço uma namorada IA de treinar com as minhas conversas?
Ache o opt-out de treino no cadastro ou nas configurações da conta, normalmente em Preferências de dados, Controles de privacidade ou Melhoria de modelo. Desligue. O opt-out só vale daqui pra frente; as conversas registradas antes do toggle costumam ficar no corpus de treino. Se a plataforma não mostrar um opt-out de treino, trate isso como um sinal de alerta duro e escolha um concorrente que mostre.
O que faço se o meu app de namorada IA tiver um vazamento de dados?
Troque a senha do e-mail descartável em até 24 horas, ative a autenticação de dois fatores em toda conta que compartilha esse e-mail, tire print da linha do tempo da divulgação, encaminhe o aviso pro emissor do seu cartão virtual pra que o token da loja seja invalidado, e fique de olho no HaveIBeenPwned por exposições em cascata. Se as transcrições vazaram, espere phishing direcionado citando trechos das conversas; trate qualquer mensagem não solicitada que mencione detalhe íntimo como hostil até confirmar.
Como leio uma política de privacidade de namorada IA em cinco minutos?
Abra a política de privacidade e busque cinco termos na ordem: retenção (meses ou anos), subprocessador ou terceiro (nomes de fornecedores), treino ou melhoria de modelo (caminho do opt-out), criptografia (em trânsito e em repouso) e vazamento (prazo de notificação). Pra cada um, leia o parágrafo ao redor e veja se a linguagem é específica ou vaga. Linguagem vaga em qualquer um dos cinco pontos é um sinal de alerta.
Leitura relacionada
- Namorada IA é segura? O guia guarda-chuva de segurança
- Privacidade e Proteção de Dados na Namorada IA, o guia pai de privacidade
- Namorada IA guarda os seus dados? Uma resposta direta
- Como cancelar uma assinatura de namorada IA direito
- Namorada IA é legal? País por país e estado por estado
- A nossa metodologia de avaliação, as 8 categorias, incluindo Privacidade e Compliance
Compare apps depois de aplicar o modelo
Uma vez que o e-mail descartável tá no ar, o cartão virtual tá montado, a VPN tá conectada e o opt-out de treino tá mapeado, a próxima jogada é escolher uma plataforma cuja postura de privacidade bate com a sua blindagem. Duas opções conformes na nossa cobertura editorial:
Testar o Candy.ai: a postura de compliance mais forte na nossa cobertura editorial (DPO nomeado, representante no Reino Unido, GDPR/CCPA/FADP suíça, descritor bancário discreto "Everai").
Testar o Spicier: opção conforme secundária pra quem quer uma segunda conta dentro do modelo.
Fontes e leitura adicional
[Source: Divulgação do vazamento do MyLovely.ai (números declarados pela empresa, não corroborados de forma independente) · verified 2026-05-26] [Source: Garante italiano: Provvedimento 9852214 (3 de fev. de 2023) contra a Luka Inc. · verified 2026-05-26] [Source: EUR-Lex: Regulamento (UE) 2016/679 (GDPR), Artigos 15-22 · verified 2026-05-26] [Source: California Privacy Protection Agency: Regulamento Final da CCPA · verified 2026-05-26] [Source: EFF Surveillance Self-Defense: glossário de criptografia ponta a ponta · verified 2026-05-26] [Source: EFF Cover Your Tracks: teste de fingerprint de navegador · verified 2026-05-26] [Source: HaveIBeenPwned: serviço de notificação de vazamentos · verified 2026-05-26] [Source: Grupo de Trabalho do Artigo 29: Diretrizes sobre consentimento (WP259 rev.01) · verified 2026-05-26] [Source: Information Commissioner's Office do Reino Unido: orientação sobre Pedido de Acesso · verified 2026-05-26] [Source: Federal Trade Commission dos EUA: assistente de reclamação ReportFraud.ftc.gov · verified 2026-05-26] [Source: European Data Protection Board: Diretrizes 05/2020 sobre consentimento · verified 2026-05-26] [Source: Cybernews: exposição do banco de dados do Chattee Chat / GiMe Chat em 2025 · verified 2026-05-26]Verificado pela última vez em 13 de junho de 2026 · Veja o registro de errata para qualquer correção pós-publicação · Editora: Alexandra Joly · Metodologia · Processo editorial · Divulgação de afiliados