O iFood reconheceu publicamente nesta quarta-feira, 3 de junho de 2026, um vazamento de dados que atingiu cerca de 1,2 milhão de usuários da plataforma, equivalente a 2% da base total de clientes. O incidente isolado aconteceu em dezembro de 2025 e foi contido rapidamente pelos protocolos de segurança da empresa, sem comprometer senhas, meios de pagamento, dados bancários ou transações.
Dados expostos e limites do vazamento
Apenas nome e CPF dos usuários foram expostos durante o evento. A empresa reforçou que nenhuma outra informação sensível ficou vulnerável, o que limitou o alcance do problema. Protocolos internos de monitoramento permitiram identificar e isolar a falha em tempo hábil, evitando maior exposição.
Posicionamento da empresa e conformidade regulatória
O iFood afirmou que o caso foi avaliado conforme a legislação vigente. A companhia destacou que não era obrigatório comunicar o incidente quando não há risco relevante aos titulares, conforme critérios da ANPD.
O incidente foi tratado e avaliado em estrita conformidade com a legislação, que dispensa o reporte e comunicação quando o evento não acarreta risco ou dano relevante aos titulares, de acordo com os critérios regulatórios definidos pela ANPD
iFood
Próximos passos e orientações aos usuários
Apesar da contenção rápida, a plataforma orienta clientes a monitorarem suas contas e a adotarem boas práticas de segurança digital. A empresa mantém canais de atendimento para esclarecer dúvidas específicas de cada usuário afetado.
