O aspirador percorre o quarto. A televisão continua ligada à internet depois do último programa. Na entrada, a campainha registra quem chega; na cozinha, uma assistente responde ao comando de voz. Cada aparelho cumpre uma tarefa reconhecível. O que raramente aparece com a mesma clareza é o caminho percorrido pelas informações que ele produz.
Esse caminho voltou ao centro do debate com uma investigação sobre televisores LG divulgada em setembro de 2026. Mas a história não começa, nem termina, diante da tela. Documentos regulatórios, pesquisas de segurança e reportagens sobre robôs aspiradores mostram problemas distintos: coleta pouco transparente, acesso indevido por funcionários, exposição de imagens por prestadores de serviço e invasões de aparelhos conectados.
Reunir esses episódios permite enxergar uma transformação maior. A casa passou a abrigar equipamentos que também funcionam como pontos de coleta de dados. A pergunta jurídica não é apenas se existe um microfone. É quem decide o que será coletado, para qual finalidade, durante quanto tempo e com quais garantias para as pessoas que vivem — ou simplesmente entram — naquele ambiente.
1. A acusação contra a LG e a diferença que muda a notícia
Em 6 de setembro de 2026, o canal Gamers Nexus publicou uma investigação sobre privacidade em TVs LG, com participação de especialistas em segurança e do Level1Techs. O trabalho examinou comportamentos de aparelhos, mecanismos de publicidade, comunicação em rede e riscos associados ao acesso ao sistema. O vídeo, intitulado “216,000,000 Spy TVs”, ampliou a discussão sobre o que uma televisão conectada sabe a respeito de seus usuários. O número do título não equivale a uma contagem de vítimas com espionagem individual comprovada. Investigação do Gamers Nexus.
A leitura responsável exige separar três situações. Uma é o reconhecimento automático do conteúdo exibido. Outra é o processamento de comandos de voz. Uma terceira é o que um invasor poderia fazer após comprometer um equipamento. Demonstrar capacidade técnica em um cenário de exploração não comprova que a fabricante execute a mesma conduta regularmente contra todos os compradores.
Na resposta pública, a LG afirma que seus televisores não gravam continuamente conversas ambientes. Segundo a companhia, o reconhecimento de voz depende do acionamento correspondente, por botão ou palavra de ativação quando habilitada; a detecção local da palavra não significa que toda conversa seja enviada para servidores. A empresa também nega armazenar conversas para transmiti-las depois que a conexão for restabelecida. Posicionamento da LG sobre privacidade.
Isso não elimina a discussão sobre dados de audiência. A LG descreve o ACR, sigla em inglês para reconhecimento automático de conteúdo, como um recurso que usa uma impressão digital do áudio interno para identificar programação compatível. Em sua explicação, esse processo não corresponde a gravar vozes da sala, vídeos ou imagens da tela. A companhia informa que a participação é opcional, com consentimentos próprios, e que o funcionamento depende de recursos e mercados. A resposta é relevante para delimitar a acusação; sua existência não substitui a avaliação independente das configurações de cada modelo.
Para o leitor, uma distinção prática ajuda: televisão em espera continua recebendo energia e pode manter funções ativas. Aparelho desconectado da internet pode continuar processando dados localmente. Nenhuma dessas condições equivale a um equipamento fora da tomada. Confundir essas situações produz manchetes impressionantes, mas pouco esclarecedoras sobre o risco efetivo.
2. Quando o histórico de audiência vira um perfil
O ACR permite relacionar sinais do conteúdo exibido a uma base de referência. Assim, um televisor pode reconhecer programas ou anúncios mesmo quando a origem é um aparelho conectado por HDMI, conforme o serviço e a configuração. A televisão deixa de ser apenas uma tela que recebe imagens: passa a participar da medição do que é visto.
Uma pesquisa acadêmica de 2024, conduzida com TVs Samsung e LG em ambientes dos Estados Unidos e do Reino Unido, identificou comunicação associada a esse reconhecimento e diferenças conforme região e fonte de conteúdo. Nos cenários testados, a desativação do recurso interrompeu o tráfego identificado como ACR. O resultado descreve os aparelhos e condições estudados; não certifica todas as versões vendidas no mundo nem permite afirmar que toda coleta desapareça ao desligar uma única opção. Estudo sobre rastreamento em smart TVs.
O interesse econômico não é misterioso. A própria LG Ad Solutions apresenta o reconhecimento de conteúdo como instrumento para compreender audiência e medir publicidade. Para anunciantes, saber se uma campanha foi exibida e associar sinais de consumo pode melhorar a segmentação. Para moradores, a mesma capacidade levanta perguntas sobre transparência, combinação entre bases e possibilidade real de recusa. Descrição comercial da tecnologia.
Um identificador técnico não precisa conter nome e sobrenome para merecer proteção. Quando pode ser relacionado a uma pessoa ou residência identificável, o dado pode revelar hábitos. Horários, recorrência e preferências, combinados a outras informações, permitem inferências que o usuário talvez nunca tenha decidido compartilhar. Isso não significa que cada inferência seja correta; significa que decisões comerciais podem ser tomadas com base nela.
O problema se agrava quando mais de uma pessoa usa o mesmo aparelho. Quem aceitou o termo pode não representar todos os moradores, visitantes, trabalhadores domésticos ou crianças. A interface concentra uma decisão em um único clique, mas o ambiente observado é coletivo. É por isso que a discussão sobre consentimento não se resolve apenas com a existência de uma caixa marcada durante a instalação.
3. O precedente das TVs: da Vizio aos acordos no Texas
Em 2017, a autoridade federal de defesa do consumidor dos Estados Unidos, a FTC, anunciou um acordo de US$ 2,2 milhões com a Vizio e uma subsidiária. A acusação dizia que dados de audiência de cerca de 11 milhões de televisores eram coletados sem conhecimento e consentimento adequados. O acordo exigiu mudanças nas práticas de informação e consentimento, além da exclusão de determinados dados. Trata-se de um antecedente regulatório relevante, não de uma sentença brasileira nem de prova contra outras fabricantes. Caso Vizio na FTC.
Em dezembro de 2025, o procurador-geral do Texas ajuizou ações relacionadas ao ACR contra LG, Samsung, Sony, Hisense e TCL. As acusações discutiam a coleta de hábitos de audiência e a forma de obtenção de consentimento. Em 26 de fevereiro de 2026, o órgão anunciou um acordo com a Samsung. Em 11 de maio, anunciou outro com a LG, prevendo aviso visível na tela e uma forma simples de recusar a coleta. Acordo anunciado com a Samsung e comunicado sobre a LG.
O documento disponibilizado no caso LG contém cláusulas que afastam uma admissão de responsabilidade ou ilicitude pela companhia. Essa ressalva faz diferença: um acordo pode impor obrigações e encerrar um litígio sem representar confissão de todos os fatos narrados pela autoridade. Também não é correto transformar alegações políticas sobre possíveis destinatários de dados em prova de que informações de consumidores tenham sido entregues a um governo estrangeiro. Documento do acordo LG.
Há antecedentes ainda mais antigos. Em 2013, o pesquisador conhecido como DoctorBeet relatou transmissão de informações de visualização e nomes de arquivos de dispositivos USB em uma TV LG. Em 2015, uma política de reconhecimento de voz da Samsung desencadeou preocupação sobre conversas privadas; a empresa respondeu que suas TVs não monitoravam conversas da sala. Cada episódio pertence a um contexto técnico específico. Reuni-los mostra a persistência do debate, sem presumir que sistemas de épocas diferentes funcionem da mesma maneira. Relato técnico de 2013 e esclarecimento da Samsung.
Uma controvérsia que atravessa gerações de aparelhos
4. O aspirador que levou imagens da casa para fora dela

Em dezembro de 2022, a MIT Technology Review revelou que imagens captadas por robôs aspiradores em desenvolvimento haviam circulado em grupos privados de redes sociais. Entre os registros havia uma pessoa em situação íntima no banheiro. A cadeia descrita envolvia aparelhos de teste da iRobot e um serviço terceirizado de anotação de imagens para treinamento de inteligência artificial. Investigação de Eileen Guo.
A iRobot afirmou à publicação que os equipamentos pertenciam a um programa de desenvolvimento, utilizado por participantes que haviam concordado com a coleta, e não correspondiam a aspiradores comuns vendidos ao público com aquelas condições de captura. A empresa atribuiu o compartilhamento a uma violação dos compromissos de confidencialidade do prestador e informou providências. Essa distinção impede generalizar o episódio como prova de que todos os Roomba fotografavam banheiros para envio a redes sociais.
Ainda assim, o caso ilumina um risco que não depende de uma invasão sofisticada. Uma imagem pode sair do equipamento para cumprir uma finalidade de desenvolvimento e, ao chegar a uma cadeia de fornecedores, passar por pessoas que não deveriam copiá-la ou divulgá-la. O vazamento pode ocorrer depois de uma coleta autorizada. Consentir com um teste não autoriza qualquer uso posterior, qualquer divulgação ou qualquer destino.
O treinamento de sistemas visuais ajuda a entender a presença desses trabalhadores. Para que um robô diferencie um obstáculo de outro, conjuntos de imagens podem ser classificados por pessoas. A promessa de automação não elimina o trabalho humano nos bastidores. Essa passagem entre a intimidade doméstica e a infraestrutura de desenvolvimento exige controles de acesso, rastreabilidade e restrições de reutilização.
A dimensão do dano também muda quando a câmera circula pelo chão. Além de pessoas, ela pode registrar objetos, portas, medicamentos ou a organização dos cômodos. Nem todos os modelos capturam imagens; sensores e arquiteturas variam. O ponto não é atribuir a todos a mesma capacidade, mas exigir que cada fabricante explique precisamente o que seu produto enxerga e o que faz com isso.
5. Quando terceiros assumem o controle
Em outubro de 2024, a emissora australiana ABC relatou invasões de aspiradores Ecovacs Deebot X2 nos Estados Unidos, incluindo episódios em que alto-falantes foram usados para transmitir insultos racistas. A reportagem ouviu usuários e apresentou a resposta da empresa, que contestou aspectos da caracterização de determinadas falhas. O que se discute aqui é acesso indevido por terceiros, não a finalidade comercial declarada de uma coleta. Apuração da ABC.
Pesquisadores também apresentaram vulnerabilidades de dispositivos Ecovacs na DEF CON. Em dezembro daquele ano, a fabricante publicou aviso sobre um problema de validação de certificados em versões específicas de software, com orientação de atualização. A existência desse aviso não autoriza concluir que essa tenha sido a causa de todos os ataques relatados. Relacionar cada incidente a uma vulnerabilidade exige evidência técnica própria. Pesquisa apresentada na DEF CON e aviso da Ecovacs.
Em fevereiro de 2026, outra reportagem descreveu uma falha envolvendo aspiradores DJI Romo. Um pesquisador que pretendia controlar seu próprio aparelho identificou acesso a informações de milhares de outros dispositivos, incluindo recursos relacionados a mapas e câmeras. A DJI informou correções. O episódio relatado não significa que todos esses moradores tenham sido individualmente observados por criminosos. Reportagem sobre o DJI Romo.
A LG também aparece no histórico de segurança doméstica por outro caminho. Em 2017, a Check Point divulgou a vulnerabilidade HomeHack, relacionada a contas SmartThinQ, que poderia permitir o controle de dispositivos e acesso à câmera de um robô Hom-Bot. A divulgação informou colaboração com a fabricante e correção anterior à publicação. Uma demonstração de vulnerabilidade é evidência de risco e de falha técnica; não comprova, isoladamente, exploração massiva contra consumidores. Comunicado da Check Point.
Esses episódios expõem uma fragilidade comum: a porta de entrada pode estar no serviço em nuvem, no aplicativo ou na autenticação, e não no objeto físico. Trocar a senha do Wi-Fi é importante, mas não corrige uma autorização inadequada no servidor da empresa. Segurança doméstica conectada depende de uma cadeia que o comprador não consegue inspecionar sozinho.
6. Câmeras: quem vigia o equipamento de vigilância?

Em 2013, a FTC anunciou um acordo com a TRENDnet após acusar a empresa de falhas que expuseram imagens de câmeras conectadas, inclusive utilizadas para monitoramento infantil. Em 2019, um acordo com a D-Link estabeleceu obrigações de segurança para produtos como câmeras e roteadores. Os casos mostram que proteção de acesso e manutenção do software integram a discussão sobre a qualidade do produto. Caso TRENDnet e acordo D-Link.
No caso Ring, em 2023, a FTC acusou a empresa de permitir acesso excessivo de funcionários e prestadores a vídeos privados, além de falhas de proteção contra invasores. O acordo previu US$ 5,8 milhões para ressarcimentos e mudanças nas práticas de privacidade e segurança. O risco, portanto, não vinha apenas de pessoas externas: incluía permissões concedidas dentro da organização. Acusações e acordo da Ring.
Em 2022, a Eufy reconheceu comunicação insuficiente sobre o uso de nuvem para miniaturas de notificações, em meio a questionamentos sobre promessas de armazenamento local. O caso evidencia que “local” pode descrever uma parte do funcionamento sem explicar todos os trajetos de uma imagem. Manifestação da Eufy.
Em fevereiro de 2024, a Wyze informou que cerca de 13 mil usuários receberam miniaturas de câmeras de outras contas após um problema técnico; 1.504 pessoas tocaram nesses registros, segundo a empresa. Algumas interações permitiram acesso a vídeos. A comunicação atribuiu o episódio a uma falha na associação entre dispositivos e usuários durante a recuperação de uma interrupção do serviço. Relato da própria Wyze.
A promessa comercial dessas câmeras é oferecer tranquilidade. Quando o sistema revela a casa a pessoas não autorizadas, a mesma função se inverte. O consumidor não perdeu apenas controle sobre um arquivo: pode ter perdido a segurança de saber quem observou seus filhos, seus horários e seus espaços privados. Essa dimensão explica por que a avaliação de danos não pode se limitar ao preço do equipamento.
7. Vozes de crianças, brinquedos e permissões excessivas

Em 2023, o Departamento de Justiça dos Estados Unidos anunciou um acordo de US$ 25 milhões com a Amazon relacionado a alegadas violações da legislação de privacidade infantil no serviço Alexa. O caso envolvia retenção de gravações de voz e informações de crianças, além de práticas de exclusão. O resultado incluiu obrigações para alterar essas condutas. Não se tratava de uma conclusão genérica de que toda assistente de voz realiza escuta criminosa. Caso Alexa no Departamento de Justiça.
Brinquedos conectados também chegaram à fiscalização. Em 2018, a VTech firmou acordo de US$ 650 mil com a FTC diante de acusações relacionadas à coleta de dados de crianças sem consentimento parental adequado e a problemas de segurança. A aparência lúdica do produto não reduz a responsabilidade pelo tratamento de informações. Caso VTech.
Mesmo aparelhos sem uma finalidade evidente de escuta entraram no debate. Testes divulgados pela organização britânica Which? em 2024 apontaram pedidos de permissões e práticas de dados em produtos conectados, incluindo fritadeiras. Uma permissão de microfone no aplicativo, entretanto, não prova que a fritadeira grave conversas. Aplicativos que atendem a vários produtos podem solicitar recursos para funções diferentes. A Xiaomi contestou a aplicação dessa permissão à fritadeira, e outras fabricantes apresentaram explicações sobre os testes e a conformidade dos serviços. Pesquisa e respostas reunidas pela Which?.
A pergunta útil é mais concreta do que “a cozinha está espionando?”. Quais permissões são indispensáveis para a função comprada? Quais podem ser recusadas? O aplicativo explica a relação entre o recurso solicitado e o serviço prestado? A recusa impede somente uma função opcional ou torna o produto inteiro inutilizável? Essas respostas permitem avaliar a proporcionalidade da coleta.
8. O que a legislação brasileira protege dentro de casa
A Constituição protege intimidade, vida privada e, expressamente, o direito à proteção de dados pessoais. A LGPD acrescenta deveres para quem decide e executa operações com esses dados. Sua aplicação não depende apenas de a fabricante ter sede brasileira: atividades voltadas a pessoas localizadas no Brasil e coleta em território nacional podem atrair a lei, conforme os critérios do artigo 3º. Constituição e LGPD.
Uma gravação de voz pode ser dado pessoal quando relacionada a alguém identificável. Seu tratamento como dado biométrico sensível exige atenção à forma e à finalidade de utilização, como no reconhecimento de identidade. Informações sobre saúde, religião, opinião política ou vida sexual também recebem proteção específica. Não é correto chamar automaticamente todo dado de uso de “sensível”; tampouco é correto considerar inofensivo aquilo que não pertence a essa categoria legal.
O consentimento é uma das bases legais possíveis, não a única. Execução de contrato e legítimo interesse, entre outras hipóteses, têm requisitos próprios. A empresa não ganha autorização ilimitada por inserir uma cláusula extensa nos termos. Finalidade, necessidade e transparência continuam relevantes. O legítimo interesse exige avaliação concreta e não funciona como justificativa automática para qualquer rastreamento publicitário. Orientação da ANPD sobre legítimo interesse.
Em uma análise prática, convém separar a informação necessária para executar um comando daquela usada para criar um perfil comercial. Também é preciso saber se uma gravação é mantida após cumprir sua finalidade e se é reutilizada para desenvolver outro sistema. A palavra “melhoria” pode encobrir finalidades muito diferentes. Explicá-las é responsabilidade de quem define o tratamento.
Há ainda a presença de crianças e adolescentes. A ANPD orienta que o melhor interesse prevaleça na avaliação das bases legais aplicáveis. A Lei nº 15.211/2025, conhecida como ECA Digital, acrescenta obrigações para produtos e serviços digitais abrangidos por seu alcance, inclusive restrições relacionadas à publicidade direcionada a esse público. Isso não transforma qualquer eletrodoméstico automaticamente em produto infantil; exige examinar acesso provável, desenho do serviço e condições legais. Entendimento da ANPD e ECA Digital.
Transferir dados ao exterior também não é, por definição, uma infração. O que precisa ser verificado é o enquadramento da operação e a existência de um mecanismo jurídico válido quando exigido. A regulamentação da ANPD distingue situações de coleta e transferência e disciplina instrumentos como cláusulas contratuais. Saber que um servidor está fora do Brasil é o início da apuração, não sua conclusão. Regulamento de transferências internacionais.
9. Multas, indenizações e o dever de corrigir
Na esfera administrativa, a LGPD prevê advertência, publicidade da infração, bloqueio ou eliminação de dados e outras sanções, conforme o caso. A multa simples pode alcançar 2% do faturamento da pessoa jurídica de direito privado, grupo ou conglomerado no Brasil, excluídos tributos, limitada a R$ 50 milhões por infração. Esse teto não é uma condenação automática nem uma quantia devida a cada consumidor. Aplicação e cálculo dependem do processo e dos critérios legais.
O dever de comunicar incidentes também tem condições. Segundo a regulamentação da ANPD, o controlador deve comunicar à autoridade e aos titulares incidentes que possam acarretar risco ou dano relevante, em regra no prazo de três dias úteis a partir do conhecimento de que dados pessoais foram afetados. A avaliação envolve natureza das informações, pessoas atingidas e possíveis consequências. Nem toda indisponibilidade técnica é um vazamento; nem toda vulnerabilidade descoberta significa que dados foram efetivamente acessados. Orientações sobre comunicação de incidentes.
Na relação de consumo, falta de informação, publicidade enganosa e defeitos de segurança podem atrair o Código de Defesa do Consumidor. O debate pode envolver reparação, correção do produto, cessação de práticas e medidas coletivas. Ministério Público, defensorias, associações legitimadas e órgãos de defesa do consumidor têm competências diferentes. Uma atuação da ANPD não substitui automaticamente uma ação individual ou coletiva. Código de Defesa do Consumidor.
Indenização exige examinar a situação concreta. A jurisprudência do STJ não autoriza afirmar que qualquer exposição de dados produz, por si só, dano moral presumido. Em decisão noticiada em fevereiro de 2026 sobre dados não sensíveis em cadastro positivo, o tribunal reiterou limites a essa presunção. O contexto de cadastro de crédito não pode ser transplantado mecanicamente para a divulgação de uma gravação íntima. Natureza da informação, extensão da exposição, repercussões e regime de responsabilidade importam. Entendimento divulgado pelo STJ.
Os acordos estrangeiros ajudam a identificar problemas e soluções regulatórias, mas não criam indenizações automáticas no Brasil. Servem como documentos de contexto. Para responsabilizar alguém por um produto vendido aqui, é necessário estabelecer os fatos pertinentes, o tratamento efetivamente realizado e a norma aplicável. Este levantamento não identifica uma decisão brasileira que condene a LG pelos fatos apresentados na investigação de setembro de 2026.
10. Quando pode haver crime — e quando o rótulo é precipitado
A LGPD não criou um crime genérico de “vazar dados”. Uma infração administrativa pode existir sem que estejam preenchidos os elementos de um tipo penal. A investigação criminal precisa identificar conduta, autoria, intenção quando exigida e circunstâncias. Uma empresa ser citada em uma reportagem ou celebrar um acordo civil não permite chamar seus dirigentes de criminosos.
A invasão de dispositivo informático, prevista no artigo 154-A do Código Penal, pode ser relevante quando alguém acessa indevidamente um equipamento nas condições descritas pela lei. Ela não se confunde automaticamente com uma coleta executada pelo software original, ainda que essa coleta seja discutível sob a legislação de dados. Já ameaças, extorsão ou perseguição praticadas com auxílio de câmeras e alto-falantes podem demandar enquadramentos próprios. Código Penal.
Registros e divulgação de intimidade sexual podem exigir análise dos artigos 216-B e 218-C. Esses dispositivos possuem objetos e requisitos específicos: não abrangem indistintamente qualquer fotografia doméstica constrangedora. A presença de crianças ou adolescentes pode acrescentar outras normas de proteção, conforme o conteúdo e a conduta. A preservação da prova deve evitar multiplicar o dano pela redistribuição de imagens.
A Lei nº 9.296/1996 disciplina interceptações e prevê delitos próprios. O enquadramento de captação de áudio depende do que foi captado e do contexto. Seu artigo 10-A trata de uma hipótese ligada à investigação ou instrução criminal, não de uma proibição genérica que possa ser citada para classificar qualquer microfone doméstico. Também existem crimes relacionados a informação falsa ou publicidade enganosa no CDC, mas sua incidência depende dos elementos legais e da prova. Lei de interceptações.
O cuidado com esses limites não diminui a gravidade de uma violação. Ele evita que a discussão se perca em acusações que não se sustentam. Para a vítima, o resultado mais útil costuma começar por identificar exatamente o ocorrido: acesso à conta, coleta sem base adequada, exposição de arquivo, ameaça ou uso indevido de uma imagem. Cada caminho exige prova e resposta compatíveis.
11. O que o consumidor consegue fazer agora
O primeiro passo é revisar as configurações do aparelho e do aplicativo. Reconhecimento de conteúdo, publicidade personalizada, histórico de voz, acesso remoto à câmera e participação em melhoria de produtos podem aparecer em menus diferentes. Desativar um desses recursos não significa necessariamente interromper todos os demais. Os nomes e caminhos variam entre modelos, países e versões.
Atualizações, senhas exclusivas e autenticação em dois fatores, quando oferecida, reduzem riscos de acesso indevido. Antes de vender, doar ou descartar o equipamento, é prudente desvincular a conta e executar a restauração indicada pelo fabricante. Para funções que não são utilizadas, vale verificar se existe opção de desativação ou barreira física fornecida pelo próprio produto. Orientações de segurança doméstica da FTC.
Pela LGPD, o titular pode solicitar confirmação de tratamento, acesso e informações sobre compartilhamento, além de exercer outros direitos nas condições legais. Um pedido claro deve identificar o produto e perguntar quais dados são coletados, por que são necessários, por quanto tempo ficam armazenados e com quem são compartilhados. Quando o tratamento depende de consentimento, também cabe verificar sua revogação e as consequências informadas. Direitos e canais da ANPD.
Se houver indício de exposição, preserve protocolos, mensagens e registros do que foi observado. Não publique gravações de terceiros para demonstrar uma falha. O canal de privacidade do fornecedor, os órgãos de defesa do consumidor e a ANPD atendem a finalidades distintas; situações de ameaça, extorsão ou invasão podem justificar comunicação às autoridades policiais. Medidas urgentes devem considerar o risco concreto às pessoas e a preservação segura das evidências.
Nenhuma lista de cuidados transfere ao comprador a obrigação de consertar um sistema inseguro. O consumidor pode reduzir sua exposição, mas não controla a arquitetura de servidores, o acesso de funcionários nem os contratos com quem anota imagens. A responsabilidade por projetar e operar serviços confiáveis continua com os agentes que participam dessas atividades, nos limites da lei.
12. A casa não cabe em uma caixa de consentimento
Os casos reunidos mostram que não existe uma única forma de violar a privacidade doméstica. Um televisor pode coletar hábitos de audiência sem clareza suficiente. Uma câmera pode permitir acessos internos excessivos. Um erro pode entregar imagens à conta errada. Um prestador pode divulgar material de treinamento. Um invasor pode transformar um alto-falante em instrumento de intimidação.
O fio comum é a distância entre a função visível do aparelho e a infraestrutura que o acompanha. A compra acontece na loja; parte decisiva da relação continua em aplicativos, servidores e contratos que o morador raramente vê. O desafio jurídico é tornar essa estrutura compreensível, limitar a coleta ao que se justifica e oferecer meios efetivos de responsabilização quando as garantias falham.
A pergunta “quem mais está dentro da sua casa?” não exige imaginar uma pessoa ouvindo permanentemente do outro lado. Exige reconhecer que o espaço doméstico produz informações valiosas e que acesso técnico não equivale a autorização irrestrita. Conveniência pode fazer parte da escolha. Perder o controle sobre a própria intimidade não deveria ser uma condição escondida dessa escolha.
Como este dossiê foi elaborado
Este é um dossiê documental do Jornal da Justiça, com pesquisa concluída em 16 de setembro de 2026. Reúne documentos de autoridades, legislação, pesquisas técnicas, manifestações públicas de fabricantes e reportagens identificadas ao longo do texto. Não houve teste próprio dos aparelhos nem entrevistas exclusivas. As respostas empresariais citadas são manifestações já publicadas, não respostas a uma consulta desta redação.
O levantamento é amplo, mas não constitui inventário exaustivo de todas as violações já ocorridas no mundo. Foram selecionados casos com documentação pública relevante para compreender coleta, segurança, terceirização e responsabilização. Acusações, acordos, incidentes admitidos e vulnerabilidades demonstradas são tratados conforme sua natureza. As fotografias são registros de arquivo, com modelos e datas informados; não retratam vítimas nem comprovam os episódios narrados.
Correções e documentos adicionais podem ser encaminhados pelos canais de contato do jornal. Novas informações materiais deverão ser identificadas em atualização, preservando a data original de publicação e o histórico editorial.
Documentos e fontes consultados
A apuração foi conferida nos documentos e canais abaixo. A data indicada é a data do documento ou da publicação da fonte.
- Investigação do Gamers Nexuswww.youtube.com
- Posicionamento da LG sobre privacidadewww.lg.com · Fonte primária
- Estudo sobre rastreamento em smart TVsarxiv.org · Fonte primária
- Descrição comercial da tecnologialgads.tv
- Caso Vizio na FTCwww.ftc.gov · Fonte primária
- Acordo anunciado com a Samsungwww.oag.state.tx.us
- comunicado sobre a LGwww.texasattorneygeneral.gov · Fonte primária
- Documento do acordo LGwww.texasattorneygeneral.gov · Fonte primária
- Relato técnico de 2013doctorbeet.blogspot.com
- esclarecimento da Samsungnews.samsung.com · Fonte primária
- Investigação de Eileen Guowww.technologyreview.com
- Apuração da ABCwww.abc.net.au
- Pesquisa apresentada na DEF CONdontvacuum.me
- aviso da Ecovacswww.ecovacs.com · Fonte primária
- Reportagem sobre o DJI Romowww.theverge.com
- Comunicado da Check Pointwww.globenewswire.com
- Caso TRENDnetwww.ftc.gov · Fonte primária
- acordo D-Linkwww.ftc.gov · Fonte primária
- Acusações e acordo da Ringwww.ftc.gov · Fonte primária
- Manifestação da Eufycommunity.eufy.com · Fonte primária
- Relato da própria Wyzeforums.wyze.com · Fonte primária
- Caso Alexa no Departamento de Justiçawww.justice.gov · Fonte primária
- Caso VTechwww.ftc.gov · Fonte primária
- Pesquisa e respostas reunidas pela Which?www.which.co.uk
- Constituiçãowww.planalto.gov.br · Fonte primária
- LGPDwww.planalto.gov.br · Fonte primária
- Orientação da ANPD sobre legítimo interessewww.gov.br · Fonte primária
- Entendimento da ANPDwww.gov.br · Fonte primária
- ECA Digitalwww.planalto.gov.br · Fonte primária
- Regulamento de transferências internacionaiswww.gov.br · Fonte primária
Comentários (0)
Participe da conversa.






Seja o primeiro a comentar.