iFood confirma vazamento de 1,2 mi de CPFs após 6 meses de silêncio: ANPD não foi notificada
Fonte: Convergência Digital / TecMundo / Tecnoblog
O iFood reconheceu publicamente em junho que dados (nome e CPF) de aproximadamente 1,2 milhão de usuários foram expostos em incidente ocorrido em dezembro de 2025. A empresa não comunicou formalmente a ANPD, sustentando que o incidente não representou "risco ou dano relevante" nos termos da LGPD: tese juridicamente frágil à luz dos arts. 48 e 49. A autoridade só tomou conhecimento quando os dados apareceram em fóruns do dark web, seis meses depois. Há ainda alegação criminosa de que o volume real chegaria a 43,8 milhões de titulares, oriundos de brecha distinta.
revisar com cada cliente DPO os critérios documentais que sustentam a decisão de notificar (ou não); usar o caso como gatilho de conteúdo no LinkedIn da JKLM (post pronto disponível) e em treinamentos corporativos.
