O Instituto de Defesa de Consumidores, Idec, pediu ao Ministério Público Federal que investigue a exigência de reconhecimento facial em acessos ao Mercado Livre e ao Mercado Pago. A notícia, publicada pelo Tecnoblog, coloca no centro do debate uma situação familiar para muitos brasileiros: tentar entrar em uma conta, recuperar uma senha ou resolver uma movimentação e descobrir que o acesso depende de uma selfie.
O pedido não conclui que a prática é ilegal. Ele solicita uma apuração sobre a forma como a biometria está sendo usada e questiona se o consumidor tem alternativas proporcionais. Essa distinção é importante. A autenticação biométrica pode ajudar a prevenir fraude, mas um dado do rosto é diferente de uma senha. Se uma senha vaza, pode ser trocada. Se um modelo biométrico é exposto ou usado de maneira indevida, a pessoa não pode simplesmente substituir a própria face.
Por que o reconhecimento facial chama atenção
Mercados digitais e serviços financeiros lidam com risco de invasão, contas roubadas e transações não autorizadas. A biometria tenta vincular a pessoa que segura o celular ou acessa um computador a um cadastro. Em situações de recuperação de senha, mudança de dados ou movimentação considerada fora do padrão, o sistema pode pedir uma prova adicional.
O problema surge quando essa prova adicional vira uma barreira para qualquer tarefa. O Tecnoblog relata que usuários podem ser impedidos de fazer compras, contestar bloqueios ou solucionar pendências se não concluírem o reconhecimento. O Idec afirma que mecanismos legítimos de segurança não são o alvo do pedido, mas sim a transformação do rosto em requisito obrigatório sem demonstrar por que ele é indispensável e quais opções menos invasivas existem.
Na prática, a decisão costuma acontecer em uma tela curta, com pouca explicação. O usuário quer recuperar a conta e aceita a solicitação para seguir adiante. A urgência reduz a capacidade de avaliar retenção, finalidade e compartilhamento. É justamente nesse momento que transparência e alternativas se tornam relevantes. Um processo seguro não deve depender apenas de o usuário clicar rapidamente em aceitar.
O que o Idec pediu ao MPF
Segundo a reportagem, o Idec solicitou a abertura de um inquérito civil para verificar se a exigência fere o Código de Defesa do Consumidor ou a Lei Geral de Proteção de Dados. A associação também questiona a relação entre Mercado Livre e Mercado Pago, especialmente se uma exigência vinculada ao serviço financeiro interfere no acesso à plataforma de comércio eletrônico.
Se a investigação for aceita, o MPF poderá avaliar documentos, práticas de autenticação e explicações das empresas. O pedido menciona medidas judiciais ou extrajudiciais, como um Termo de Ajustamento de Conduta ou uma Ação Civil Pública, caso sejam confirmadas irregularidades. Nada disso significa que uma decisão já tenha sido tomada, nem que toda solicitação de biometria seja automaticamente abusiva.
O Tecnoblog informa que procurou o Mercado Livre e o Mercado Pago e que o texto seria atualizado se houvesse retorno. Essa ausência de conclusão reforça a necessidade de tratar a notícia como uma etapa de apuração. O leitor deve evitar afirmar que a empresa foi condenada ou que a prática foi proibida. O fato concreto é o pedido de investigação e o debate sobre proporcionalidade.
Como o usuário pode reduzir a exposição
Enquanto o caso avança, o usuário pode revisar as configurações de segurança e entender em quais situações o aplicativo pede reconhecimento facial. Também vale verificar se existe autenticação por aplicativo, chave de segurança, confirmação por dispositivo já confiável ou atendimento humano. A disponibilidade dessas opções varia, e escolher uma alternativa não garante que a biometria nunca será solicitada, mas ajuda a reduzir o uso desnecessário.
Outra medida é limitar permissões do aplicativo ao que ele precisa para funcionar. A câmera pode ser liberada somente durante a autenticação, em vez de permanecer disponível. O usuário também deve desconfiar de links recebidos por mensagem que prometem liberar uma conta por meio de uma selfie. A autenticação deve ocorrer dentro do aplicativo ou do site oficial, porque criminosos podem tentar capturar imagens e documentos em páginas falsas.
Em caso de bloqueio, registre a data, a tela exibida e o motivo informado. Não publique documentos ou selfies em redes sociais para pedir ajuda. Se a empresa não oferecer uma explicação suficiente, o consumidor pode buscar os canais oficiais de atendimento e orientação sobre proteção de dados. Essas atitudes não resolvem a questão estrutural, mas preservam evidências e diminuem a chance de um golpe paralelo.
O debate brasileiro sobre dados sensíveis
A biometria facial é um bom exemplo de como segurança e privacidade não são objetivos opostos. Um sistema pode ser mais resistente a um tipo de fraude e, ao mesmo tempo, criar riscos para quem não consegue ou não quer entregar um dado sensível. O desenho correto precisa considerar acessibilidade, falsos negativos, pessoas com mudanças de aparência e situações em que a câmera não funciona.
Para empresas, a discussão também tem impacto de produto. Explicar a finalidade, pedir apenas o necessário, armazenar o mínimo possível e oferecer caminhos alternativos são decisões de experiência do usuário. Uma interface de segurança que não explica o motivo da coleta pode gerar desconfiança e aumentar chamados no suporte. Uma política clara torna mais fácil demonstrar conformidade e corrigir problemas quando um incidente acontece.
O pedido do Idec não encerra a discussão, mas faz uma pergunta útil para qualquer serviço brasileiro: a proteção contra fraude precisa realmente exigir o rosto do usuário em cada situação? A resposta deverá considerar o contexto, a necessidade, a proporcionalidade e a existência de alternativas. Até lá, o melhor comportamento é acompanhar a investigação, revisar as opções da conta e tratar a biometria como dado de alto valor, não como um botão comum de login.
Fonte: Tecnoblog, Idec vai ao Ministério Público por uso de biometria facial no Mercado Livre.



