Este tema pede uma premissa, porque é aquele onde circulam mais convicções erradas: na grande maioria dos casos, uma aplicação com permissões a mais não provoca um incidente. Provoca recolha de dados — o que é outra coisa, corrente e em boa parte regulada. As consequências de uma aplicação que recolhe demais existem, mas raramente têm a forma dramática que se imagina.
As consequências sérias dizem respeito a uma minoria de casos e a permissões concretas. Distingui-las serve mais do que alarmar-se com tudo, e permite pôr o esforço onde ele faz diferença.
Liga-se à recomendação verificar as permissões das aplicações: lá explica-se o hábito de rever, aqui mostra-se o que está em jogo quando ele falta. Para o lado técnico — o que cada permissão permite, linha a linha — há o impacto de permissões excessivas.
Este artigo é informação geral e não substitui aconselhamento jurídico.
Nota de variante: este texto está em português europeu. Onde se lê aplicação, no Brasil diz-se aplicativo; telemóvel é celular e ecrã é tela.
Os três níveis de consequência
| Nível | O que acontece | Frequência |
|---|---|---|
| 1. Recolha corrente | Dados usados para publicidade e definição de perfis | Muito comum |
| 2. Partilha alargada | Dados cedidos a terceiros para lá do esperado | Comum |
| 3. Uso indevido | Permissões exploradas para causar dano | Raro |
Quase tudo o que acontece fica no nível 1. As consequências descritas como dramáticas pertencem ao nível 3, que é raro e envolve quase sempre aplicações instaladas fora das lojas oficiais.
1. As consequências económicas
Nos níveis 1 e 2 são indiretas: a publicidade que vês, as ofertas que recebes, os preços que te são propostos. Custos difusos e difíceis de medir.
No nível 3 passam a ser diretas, e quase sempre através de permissões concretas:
| Permissão | Consequência possível |
|---|---|
| Acesso às notificações | Leitura dos códigos de verificação |
| Acessibilidade | Leitura das credenciais que escreves, operações feitas no teu lugar |
| Sobreposição | Formulários falsos mostrados por cima de aplicações verdadeiras |
| Envio de mensagens | Subscrição de serviços pagos sem dares por isso |
A primeira linha é a mais relevante, porque liga este tema à autenticação multifator (MFA), explicada na recomendação proteger as contas com um segundo fator: uma aplicação que lê as notificações vê os códigos no momento em que chegam, e o segundo fator deixa de ser um obstáculo.
2. As consequências para as outras pessoas
É o aspeto mais subestimado deste tema, e merece estar no centro.
A lista de contactos entregue. Quando concedes o acesso aos contactos, partilhas dados de dezenas ou centenas de pessoas: nomes, números, endereços de e-mail, às vezes moradas. Nenhuma delas consentiu, e nenhuma vai saber.
O calendário. Um calendário de trabalho tem os nomes dos participantes, os lugares, os horários. Descreve uma organização e as relações entre quem lá trabalha.
As fotografias com outras pessoas. O acesso à galeria inclui imagens onde aparecem familiares, amigos, colegas.
As mensagens recebidas. Se uma aplicação lê as notificações, lê também o que os outros te escrevem.
Isto muda a natureza da decisão: não estás a decidir só por ti. É o argumento mais forte para conceder o acesso aos contactos com parcimónia, e a razão por que muitos sistemas oferecem hoje a partilha apenas de contactos selecionados.
3. As consequências profissionais
O dispositivo pessoal usado para trabalhar. Se no telemóvel estão o correio, os documentos e os contactos da empresa, uma aplicação com permissões amplas chega também a eles. Em muitas organizações isto está regulado, e a responsabilidade pelo que está instalado recai sobre quem usa o dispositivo.
Os contactos dos clientes. Entregar a lista significa entregar também dados profissionais de pessoas que deram esses contactos no âmbito de uma relação de trabalho.
O calendário da empresa. Reuniões, participantes, lugares: informação que descreve atividade em curso.
As aplicações instaladas por colegas. Em dispositivos partilhados ou geridos de modo informal, as permissões concedidas por um valem para todos.
Nenhuma destas é uma emergência. Juntas, porém, justificam uma prática que muitas organizações adotam: separar o dispositivo de trabalho do pessoal, ou usar os perfis de trabalho separados que os sistemas atuais oferecem.
4. As consequências psicológicas
Aqui têm uma forma particular, ligada ao mal-entendido sobre a escuta.
A sensação de ser ouvido. É a convicção mais espalhada de todas e produz um desconforto real — mesmo que a escuta contínua não tenha confirmação técnica. O desconforto nasce de uma experiência verdadeira: a publicidade parece saber. E sabe, mas por outros caminhos.
Saber que vem da definição de perfis e não do microfone muda pouco o efeito emocional, mas muda muito o que se pode fazer: contra uma escuta imaginária não há remédio; contra a definição de perfis, há.
A resignação. «Já está tudo recolhido, não vale a pena.» É compreensível e leva à inação. Neste tema, mais do que noutros, não tem fundamento: revogar uma permissão tem efeito imediato, e o efeito é verificável.
O remédio à medida. Olhar para a lista. Não resolve a definição de perfis — que passa por muitos outros caminhos —, mas devolve uma decisão onde antes havia um automatismo.
Três situações, três desfechos
Para tornar concreta a diferença entre os níveis.
Nível 1: a aplicação de edição de fotografias com acesso aos contactos. O Miguel concedeu a permissão há anos. A aplicação enviou a lista para o seu próprio serviço, que a usa para sugerir amigos e definir perfis. Desfecho: nenhum incidente. As consequências são difusas — publicidade mais dirigida — e atingem também os contactos, que nunca vão saber. Revogar trava a recolha futura; o que foi enviado fica.
Nível 2: o jogo que partilha mais do que o previsto. A Sara instalou um jogo gratuito com permissões amplas. O jogo cede os dados a vários serviços de análise publicitária. Desfecho: perfis mais detalhados, e dados a circular junto de entidades que ela não conhece nem escolheu. É o modelo de negócio declarado de muitas aplicações gratuitas, e em boa parte legal.
Nível 3: a aplicação com acessibilidade instalada a pedido. O João recebe uma mensagem com uma ligação para uma aplicação apresentada como ferramenta de assistência técnica. Para funcionar, pede a acessibilidade e guia-o passo a passo até a ativar. Desfecho: potencialmente grave. Essa aplicação pode ler o que aparece no ecrã, credenciais incluídas, e agir no lugar dele.
Os dois primeiros casos resolvem-se revogando uma permissão. O terceiro exige desinstalar a aplicação, mudar as credenciais dos serviços principais e verificar os acessos recentes.
A diferença entre os três não é a quantidade de dados: é a permissão concreta que foi concedida.
O que fazer, por ordem
Se concedeste permissões a mais:
- Revoga o que não tem razão funcional, a começar pela acessibilidade, pelas notificações e pelos contactos.
- Verifica as aplicações com permissões poderosas que não reconheces, e desinstala-as.
- Confere os dispositivos ligados às tuas contas, se uma aplicação tinha acesso amplo.
- Muda as credenciais dos serviços principais, se uma aplicação tinha acessibilidade ou acesso às notificações.
Se entregaste a lista de contactos a uma aplicação que não a devia ter:
- Revoga a permissão, o que trava a recolha futura.
- Conta com o facto de os dados já enviados ficarem onde foram parar: a desinstalação não os apaga.
- Se o volume for relevante, o RGPD dá-te o direito de pedir o apagamento a quem trata os dados.
O ponto 4 é o que convém não saltar: são as duas únicas permissões que podem ter comprometido credenciais.
As consequências nos dispositivos de crianças e adolescentes
Um caso que merece espaço, porque junta vários fatores desfavoráveis.
Mais aplicações. O telemóvel de um adolescente tem tipicamente muitas mais do que o de um adulto, e com uma rotação mais alta.
Menos avaliação. Os pedidos de permissão são aceites depressa, muitas vezes porque a aplicação faz falta já, por uma razão social.
Mais aplicações gratuitas. O modelo de negócio assente na recolha de dados está mais presente nas categorias que os mais novos usam.
Dados particularmente sensíveis. Localização, contactos, fotografias e a rede de relações.
Consequências que duram. Um perfil construído aos quinze anos acompanha uma pessoa durante muito tempo.
O que ajuda mesmo, por ordem de eficácia:
Rever as permissões em conjunto, e não às escondidas. Uma revisão feita em conjunto ensina um critério; uma feita sem o adolescente saber só leva a que tudo seja reposto à primeira oportunidade.
Explicar o critério, não a regra. «Um jogo não precisa dos teus contactos» é um raciocínio que se aplica a outros casos; «nunca dês permissões» não é.
Ativar a remoção automática das permissões nas aplicações sem uso, que faz manutenção sem pedir nada.
Usar o controlo parental com conta, peso e medida. Existe e pode ser útil, sobretudo para os mais pequenos. Tem de ser ajustado à idade: uma ferramenta pensada para os oito anos, mantida aos dezasseis, produz quase sempre o efeito contrário ao pretendido.
É, no fundo, um tema mais educativo do que técnico — e é aqui que esta recomendação encontra o sentido mais amplo do Framework: as competências ficam, as definições mudam-se.
Quanto duram as consequências de uma aplicação que recolhe demais
| Consequência | Reversível? |
|---|---|
| Recolha futura pela aplicação | Sim, de imediato: revoga a permissão |
| Permissões a mais ainda ativas | Sim: revoga ou desinstala |
| Conta criada dentro da aplicação | Sim, mas tem de ser fechada à parte |
| Dados já enviados | Em parte, com o pedido de apagamento previsto no RGPD |
| Dados cedidos a terceiros | Dificilmente |
| Lista de contactos partilhada | Não: são dados de outros, que já saíram |
| Credenciais vistas através da acessibilidade | Não, mas mudam-se |
As três primeiras linhas fecham-se em poucos minutos, e são a maior parte da situação.
A última é a única que exige uma ação para lá da revogação: se uma aplicação tinha acessibilidade ou acesso às notificações, as credenciais dos serviços principais devem ser mudadas, porque podem ter sido vistas.
A sexta linha é a que não se recupera, e é a razão por que o acesso aos contactos merece mais cautela do que costuma receber: não é um dado que possas retirar, porque não era teu.
A quem recorrer em Portugal
Se achas que uma aplicação tratou dados teus sem base legal, podes pedir-lhe primeiro o acesso e o apagamento; sem resposta, podes apresentar queixa à CNPD. Se houve uso indevido com prejuízo — dinheiro movimentado, contas tomadas —, a participação faz-se junto da PSP ou da GNR, ou online no portal Queixa Eletrónica; os crimes informáticos são investigados pela Polícia Judiciária. Em Portugal, o CNCS reúne em cncs.gov.pt informação e apoio para os cidadãos; a Linha Internet Segura responde a quem precisa de ajuda.
Ligação ao Framework Cyber Welfare
Este conteúdo trabalha a proporção entre o receio e o risco: separa o que é corrente do que é grave, e mostra que a decisão sobre uma permissão raramente diz respeito a uma só pessoa.
| Pilar | Contributo deste conteúdo |
|---|---|
| Competências | Saber quais são as duas permissões que podem comprometer credenciais |
| Consciência | Distinguir a recolha corrente do uso indevido |
| Comportamento Seguro | Ter em conta que a decisão diz respeito também a outras pessoas |
Níveis de maturidade digital.
- FL1 – Básico. Ou tudo te parece perigoso, ou nada te parece importar; atribuis ao microfone a publicidade «que sabe».
- FL2 – Inicial. Distingues os três níveis e sabes que acessibilidade e notificações são as permissões que contam para as credenciais.
- FL3 – Autónomo. Partilhas só contactos selecionados e separas os dados de trabalho dos pessoais.
- FL4 – Hábil. Depois de uma permissão perigosa, sabes a ordem: desinstalar, mudar credenciais, verificar acessos.
- FL5 – Especialista-Guia. Ajudas famílias a rever as permissões dos mais novos com critério, sem controlo às escondidas.
Nível de referência: FL2 – Inicial.
O que podes verificar hoje
Lista breve
- ☐ Sei que aplicações podem ler as minhas notificações
- ☐ Nenhuma aplicação desconhecida tem a permissão de acessibilidade
- ☐ Os contactos só estão partilhados onde é mesmo preciso
- ☐ Os dados de trabalho estão separados dos pessoais no telemóvel
- ☐ Revi com os mais novos da casa as permissões dos seus dispositivos
Para uma medida mais estruturada do teu nível, podes fazer a Autoavaliação de Resiliência Digital.
Resumo
- Quase tudo o que acontece é recolha corrente, não um incidente.
- As consequências sérias passam por duas permissões: acessibilidade e acesso às notificações.
- Conceder o acesso aos contactos é decidir também por outras pessoas.
- A sensação de ser ouvido é real, mas a causa é a definição de perfis — e essa pode reduzir-se.
As consequências de uma aplicação que recolhe demais dependem, portanto, menos da quantidade de dados do que da permissão concreta que lhe foi dada.
Ação concreta para hoje. Vê que aplicações podem ler as tuas notificações. É a permissão que, neste tema, pode fazer mais estragos — e aquela para que quase ninguém olha.
Conteúdos relacionados
- verificar as permissões das aplicações — a recomendação de onde nasce este aprofundamento, e a referência geral sobre as permissões das aplicações
- impacto de permissões excessivas — o que cada permissão permite
- rever as permissões concedidas — o procedimento completo
- abuso das permissões das aplicações — como se chega ao nível 3
- indicadores de compromissão — a entrada de glossário sobre os sinais de um dispositivo afetado
- instalar aplicações apenas das lojas oficiais — a recomendação sobre a origem das aplicações, o primeiro filtro antes de qualquer pedido de permissão
Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.









