O iFood reconheceu publicamente nesta quarta-feira (3) a ocorrência de um vazamento de dados que afetou parte dos usuários de sua plataforma. De acordo com os esclarecimentos prestados pela empresa de entrega, o episódio consistiu em um incidente de segurança isolado registrado em dezembro de 2025, o qual teria sido rapidamente contido e neutralizado pelos protocolos internos de proteção digital da companhia.
O diagnóstico técnico indicou que o alcance da exposição de dados ficou restrito a aproximadamente 2% da base total de clientes da plataforma, volume que representa cerca de 1,2 milhão de pessoas afetadas. Entre as informações acessadas indevidamente estavam dados cadastrais básicos, especificamente o nome completo e o número de CPF dos usuários. A empresa enfatizou, contudo, que não houve qualquer tipo de comprometimento das credenciais de acesso direto às contas.
A nota oficial da companhia assegura que dados sensíveis de alta segurança — tais como senhas criptografadas, meios de pagamento salvos e registros financeiros históricos — permaneceram totalmente inviolados ao longo do incidente.
O iFood reiterou que as auditorias de segurança não encontraram nenhuma evidência de acesso a dados bancários ou a logs de transações comerciais. A empresa pontuou que mantém suas operações alinhadas às diretrizes da Lei Geral de Proteção de Dados (LGPD).
A justificativa para a ausência de um aviso público imediato na época do ocorrido baseou-se na interpretação jurídica da gravidade do evento. O iFood esclareceu que, de acordo com os critérios regulatórios vigentes estabelecidos pela Autoridade Nacional de Proteção de Dados (ANPD), a comunicação formal aos titulares e ao órgão regulador é dispensada quando o vazamento não acarreta risco iminente ou dano relevante aos cidadãos, entendimento aplicado pela startup a este caso específico.
Por fim, o aplicativo alertou os clientes para que desconfiem de abordagens suspeitas, lembrando que todas as notificações institucionais legítimas ocorrem exclusivamente por meio de seus canais digitais oficiais.
