Você passa o tempo no celular jogando aquele puzzle gratuito no metrô ou o jogo de cartas que não custa nada na loja? Pois saiba que, segundo um relatório divulgado pela Proton e reportado pelo TechRadar, milhões de downloads de jogos mobile populares carregam rastreadores ocultos que enviam dados pessoais para servidores na Rússia, na China e em outros países — sem que o usuário saiba, sem consentimento claro e, muitas vezes, sem qualquer possibilidade de opt-out. O tema é cibersegurança e privacidade de dados, e o alerta é direto: o preço de um jogo “gratuito” pode ser muito mais alto do que parece.
O problema não é novo, mas a escala revelada agora é alarmante. Jogos free-to-play dominam as lojas de aplicativos — são frequentemente os mais baixados, os mais compartilhados e os mais jogados por crianças e adolescentes. O modelo de negócio se sustenta em publicidade direcionada, e publicidade direcionada exige dados. Muitos desenvolvedores integram SDKs (kits de desenvolvimento de software) de terceiros para monetização, análise e anúncios — e é exatamente aí que mora o perigo.
Como os Rastreadores Funcionam Dentro dos Jogos
Um SDK de rastreamento é basicamente um bloco de código embutido no aplicativo pelo desenvolvedor. Quando você instala o jogo, esse código também é instalado — e começa a coletar dados em segundo plano. Os tipos de informação coletados variam, mas podem incluir:
- Identificadores únicos do dispositivo (IMEI, Android ID, IDFA no iOS)
- Localização geográfica (às vezes precisa, via GPS)
- Hábitos de uso: quanto tempo você joga, que horas, com que frequência
- Dados de rede: endereço IP, operadora, tipo de conexão
- Lista de aplicativos instalados (em alguns casos)
- Informações de compras in-app e comportamento de cliques em anúncios
Esses dados são transmitidos para servidores de empresas de adtech (tecnologia de publicidade) — e algumas dessas empresas têm sede ou infraestrutura em países com legislações de privacidade frouxas ou com obrigações legais de compartilhar dados com governos. Quando o servidor fica na Rússia ou na China, as leis locais podem obrigar a empresa a entregar essas informações às autoridades mediante simples solicitação, sem qualquer processo judicial equivalente ao que existe no Ocidente.

O Que o Relatório da Proton Encontrou
A Proton — empresa suíça conhecida pelo ProtonMail e ProtonVPN, com foco em privacidade — analisou uma amostra de jogos mobile gratuitos amplamente populares e identificou a presença de rastreadores ligados a empresas russas e chinesas em títulos com milhões de downloads combinados. O relatório, segundo o TechRadar, aponta que o problema é sistêmico: não se trata de um desenvolvedor mal-intencionado isolado, mas de uma prática disseminada no ecossistema de jogos free-to-play.
“Seu jogo mobile gratuito favorito pode estar compartilhando seus dados com a Rússia e a China” — alerta do relatório da Proton, citado pelo TechRadar.
Entre os SDKs identificados com vínculos problemáticos estão ferramentas de análise e publicidade cujos servidores de destino ficam em jurisdições como Rússia e China. Alguns desses SDKs são de empresas que já foram alvo de investigações regulatórias na Europa e nos EUA. O relatório não nomeia jogos específicos de forma exaustiva, mas categorias como jogos de puzzle, casuais, de cartas e simuladores são as mais afetadas — exatamente as categorias com maior penetração entre públicos não-técnicos.
Comparativo: Quão Diferente é o Cenário Entre Plataformas?
| Aspecto | Android (Google Play) | iOS (App Store) |
|---|---|---|
| Controle de rastreamento pelo usuário | Moderado (pode redefinir ID de anúncios) | Mais robusto (App Tracking Transparency desde iOS 14.5) |
| Permissão explícita para rastreamento | Parcial — depende do app | Obrigatória por política da Apple |
| Sideload de apps (fora da loja oficial) | Permitido — risco maior | Restrito — risco menor |
| Revisão de apps na loja | Menos rigorosa | Mais rigorosa, porém não infalível |
| Exposição a SDKs de terceiros problemáticos | Alta | Média-alta |
O Android tem historicamente mais exposição, especialmente em mercados como o Brasil onde o sideload — instalação de APKs fora da Play Store — é comum. Mas o iOS não está imune: a política de App Tracking Transparency (ATT) da Apple exige que o app peça permissão antes de rastrear, mas muitos SDKs contornam isso coletando dados que tecnicamente não se enquadram na definição restrita de “rastreamento” da Apple.
O Ângulo Brasileiro: Por Que o Brasil é Especialmente Vulnerável
O Brasil é o maior mercado de jogos mobile da América Latina e um dos maiores do mundo em número de jogadores. Somos um país de smartphone — para milhões de brasileiros, o celular é o único dispositivo de acesso à internet. Isso cria um cenário de risco amplificado: a base de usuários é enorme, o nível de consciência sobre privacidade digital ainda é baixo na média da população, e a penetração de jogos gratuitos é altíssima.
A LGPD (Lei Geral de Proteção de Dados), em vigor desde 2020, teoricamente protege o brasileiro. Ela exige consentimento informado para coleta de dados, base legal para tratamento e transparência sobre o uso das informações. O problema é que a maioria dos desenvolvedores de jogos mobile problemáticos está fora do Brasil — e a aplicação transfronteiriça da LGPD ainda é um desafio enorme para a ANPD (Autoridade Nacional de Proteção de Dados). Na prática, o usuário brasileiro clica em “aceitar” nos termos de uso sem ler, e os dados voam para servidores do outro lado do mundo.
Outro fator agravante é o perfil etário: crianças e adolescentes são consumidores vorazes de jogos mobile gratuitos. A LGPD tem proteções específicas para menores de 18 anos, mas a verificação de idade em apps é praticamente inexistente. Dados de crianças sendo enviados para servidores russos ou chineses é um cenário que deveria gerar alarme imediato nos pais e nas autoridades brasileiras.

Como se Proteger: Medidas Práticas
A boa notícia é que existem medidas concretas que qualquer usuário pode adotar, independentemente do nível técnico:
- Revise as permissões dos apps: No Android (Configurações → Privacidade → Gerenciador de permissões) e no iOS (Ajustes → Privacidade), veja quais apps têm acesso à localização, câmera, microfone e contatos. Jogos raramente precisam de localização precisa.
- Redefina o ID de anúncios regularmente: No Android, vá em Configurações → Google → Anúncios e redefina o ID. No iOS, você pode desativar o rastreamento em Ajustes → Privacidade → Rastreamento.
- Use uma VPN confiável: Uma VPN de empresa com boa reputação de privacidade (como a própria ProtonVPN, mencionada no relatório) pode mascarar seu endereço IP real, dificultando o rastreamento geográfico.
- Prefira jogos pagos ou de desenvolvedores conhecidos: Não é garantia absoluta, mas jogos com modelo de negócio baseado em compra direta têm menos incentivo para vender dados.
- Use ferramentas de análise de apps: Aplicativos como o Exodus Privacy (Android) permitem verificar quais SDKs de rastreamento estão embutidos em um jogo antes de instalá-lo.
- Crie perfis separados para crianças: Tanto Android quanto iOS permitem criar perfis restritos. Use-os para limitar o acesso de crianças a apps não verificados.
O Problema Estrutural: Quando o Produto É Você
É importante entender que isso não é um bug — é uma feature do modelo de negócio. O jogo gratuito existe porque alguém paga por ele: os anunciantes. E os anunciantes pagam porque recebem dados que permitem segmentar usuários com precisão cirúrgica. O desenvolvedor integra SDKs de redes de anúncios para monetizar, muitas vezes sem auditar completamente para onde esses dados vão depois. A cadeia de terceiros é longa, opaca e difícil de rastrear.
Quando essa cadeia termina em empresas com obrigações legais de compartilhar dados com governos autoritários, o risco deixa de ser apenas comercial e passa a ter dimensão geopolítica. Dados de localização de milhões de usuários, padrões de comportamento, informações de dispositivo — tudo isso tem valor de inteligência. Não é paranoia: agências de segurança americana e europeia já levantaram preocupações formais sobre apps chineses por exatamente esse motivo (o caso TikTok é o mais famoso, mas está longe de ser o único).
O que isso significa para você
Para o gamer casual no celular: Revise hoje mesmo as permissões dos seus jogos instalados. Se um jogo de puzzle pede acesso à sua localização precisa ou à sua lista de contatos, algo está errado. Desinstale apps que você não usa há meses — cada app parado ainda pode estar coletando dados em segundo plano.
Para pais e responsáveis: Este é o alerta mais urgente. Monitore os apps instalados nos dispositivos de crianças e adolescentes. Use os controles parentais nativos do Android e do iOS, crie perfis restritos e explique para os filhos por que nem todo jogo gratuito é inofensivo. A LGPD protege dados de menores com rigor especial — mas só funciona se o usuário (ou seu responsável) exercer seus direitos.
Para quem usa o celular no trabalho: Se você joga no mesmo dispositivo que usa para e-mail corporativo, VPN da empresa ou apps bancários, o risco se multiplica. SDKs agressivos podem capturar dados de outros apps instalados no mesmo dispositivo. Considere separar um dispositivo para uso pessoal e lazer.
Custo-benefício da proteção: As medidas básicas descritas acima são gratuitas e levam menos de 15 minutos para implementar. Uma VPN de qualidade custa entre R$ 20 e R$ 60 por mês — um preço razoável para quem lida com dados sensíveis. O Exodus Privacy é gratuito e de código aberto. Não existe desculpa para não agir.
O veredito editorial é direto: o ecossistema de jogos mobile gratuitos tem um problema sério de privacidade que vai muito além do incômodo de ver anúncios personalizados. Quando dados de usuários brasileiros — incluindo crianças — são enviados para jurisdições com zero accountability democrático, estamos falando de um risco real e documentado. A regulação avança devagar demais. Cabe ao usuário se proteger agora, com as ferramentas disponíveis, e cobrar das plataformas e do governo brasileiro uma postura mais firme na fiscalização da LGPD para apps estrangeiros.



