Gigante chinesa de entregas Keeta no Brasil: Um desafio à segurança nacional e à soberania dos dados

Keeta, plataforma de delivery do conglomerado tecnológico chinês Meituan, iniciou oficialmente suas operações-piloto no Brasil, lançando-se inicialmente com um projeto-piloto nas cidades de Santos e São Vicente, no litoral do estado de São Paulo. A empresa está se expandindo para a capital do estado antes de um lançamento nacional completo.

Meituan é considerado o maior serviço de delivery do mundo em volume de pedidos e entregas de comida, uma posição conquistada por meio de sua escala dominante no mercado chinês, que atende aproximadamente 770 milhões de usuários por ano.

A chegada da Keeta no Brasil marca a primeira grande expansão da empresa chinesa na América Latina e imediatamente eleva discussões críticas de segurança nacional sobre a soberania de dados dos usuários, a natureza do controle corporativo chinês e a potencial perturbação do mercado brasileiro de empresas de aplicativos de entregas.

A militarização de dados dos consumidores

A ameaça mais grave representada pela entrada do Meituan não é econômica, mas sim um risco à segurança nacional, enraizado na agregação em massa de dados confidenciais dos consumidores. Os aplicativos de entrega exigem e coletam uma vasta gama de informações que, quando compiladas em massa, tornam-se uma ferramenta poderosa para inteligência e espionagem.

Esses dados em massa representam um risco direto à segurança nacional das estruturas de defesa e governança do Brasil. Keeta coleta dados precisos de geolocalização em tempo real vinculados às contas dos usuários.

As agências de inteligência podem usar esses dados para construir perfis de movimentação exaustivos sobre militares, governo, autoridades policiais e pessoal de infraestrutura crítica, identificando os locais confidenciais desconhecidos que esses indivíduos frequentam, como escritórios privados ou pontos de encontro secretos. Dados agregados de pedidos e entregas também podem revelar padrões de vida perto de instalações militares, prédios governamentais importantes ou locais de inteligência não divulgados. Além disso, esse nível de dados detalhados do consumidor expõe padrões de estilo de vida altamente confidenciais, que podem ser explorados para chantagem, coerção ou operações malignas de influência estrangeira contra figuras públicas. Por fim, a transferência desses dados pode ser usada como matéria-prima para treinar sistemas avançados de inteligência artificial (IA), aumentando as capacidades de espionagem do Partido Comunista Chinês (PCC) em todo o mundo.

A questão fundamental de segurança é que a distinção entre uma empresa privada e o Estado é funcionalmente apagada na China. A lealdade máxima da empresa é para com o PCC, não para com a lei brasileira ou a privacidade dos clientes.

Essa realidade estrutural cria um conflito entre a autoridade legal de um Estado estrangeiro e a soberania de dados do Brasil.

Soberania de dados versus Estado estrangeiro

A perspectiva de acesso aos dados exigido pelo Estado desafia diretamente as salvaguardas legais do Brasil.

O advogado especialista em Direito Digital, Luiz Augusto D’Urso, presidente da Comissão Nacional de Cibercrimes da Associação Brasileira dos Advogados Criminalistas (ABRACRIM), abordou essa ameaça única.

“Um ponto de atenção quando falamos de aplicativos de origem chinesa é que, em alguns casos, certas legislações locais exigem uma maior intervenção do Estado sobre as empresas de tecnologia e seus bancos de dados, inclusive com possíveis acessos. Isso pode criar um ambiente de menor controle sobre a segurança, o destino e a própria utilização das informações dos usuários, sobretudo quando esses aplicativos oriundos da China operam em território estrangeiro”, declara D´Urso, que também destacou a robustez da proteção interna do Brasil.

“A LGPD [Lei Geral de Proteção de Dados Pessoais] impõe princípios fundamentais de transparência, finalidade e segurança, exigindo que os dados só sejam utilizados para propósitos legítimos e com consentimento do titular. Além disso, ela estabelece responsabilidade objetiva das empresas que tratam esses dados, vale dizer, em razão destas leis brasileiras, se ocorrer um vazamento ou uso indevido, tais empresas podem ser responsabilizadas civil ou administrativamente, sendo que a responsabilidade criminal pode atingir diretores, dependendo do caso”, explica D`Urso.

A principal vulnerabilidade, no entanto, é que, embora a LGPD do Brasil se aplique extra territorialmente para multar ou sancionar uma empresa, sua eficácia contra uma empresa que atua sob a compulsão direta e legalmente imposta por um Estado soberano – neste caso, a China – é uma fronteira jurídica ainda não testada.

Investimento no mercado e concorrência

Meituan está comprometido em investir mais de US$ 1 bilhão ao longo de cinco anos, para a expansão de sua plataforma pelo país. A empresa escolheu estrategicamente as cidades do litoral paulista, devido à alta densidade de restaurantes de pequeno e médio porte, que fazem delivery nesses locais. Antes de começar a operar, Keeta já tem mais de 700 marcas de restaurantes, com mais de 2.000 entregadores parceiros em fase de treinamento.

Espera-se que Keeta utilize uma estratégia de mercado agressiva, empregando taxas zero, descontos agressivos e subsídios para desafiar rapidamente o domínio de iFood (que detém cerca de 80 por cento da participação no mercado), da empresa colombiana Rappi e da 99Food (apoiada pela chinesa DiDi Chuxing).

A concorrência já levou a uma ação judicial. Keeta iniciou uma batalha judicial acusando 99Food de envolver-se em uma suposta concorrência desleal. Um tribunal em São Paulo recentemente decidiu parcialmente a favor da Keeta, impedindo 99Food de aplicar cláusulas de exclusividade restritivas com restaurantes parceiros.

Essa concorrência acirrada no mercado muitas vezes intensifica as preocupações com as condições de trabalho. O modelo de emprego do Meituan tem sido historicamente criticado por explorar os trabalhadores, e a pressão para reduzir os preços das entregas pode se traduzir em redução de renda e aumento da precariedade para os entregadores em todo o setor.

D`Urso destaca a fiscalização regulatória disponível: “A Autoridade Nacional de Proteção de Dados (ANPD) foi criada para fiscalizar o cumprimento da LGPD e aplicar sanções. Tais punições podem incluir multas, bloqueio de dados e até proibição de operação. A ANPD já vem se consolidando como um órgão técnico e ativo, o que fortalece o ambiente de confiança digital no país”, afirma o advogado. “Mesmo para aplicativos estrangeiros, quando operam no Brasil ou tratam dados de brasileiros, as previsões legais são aplicadas, devendo estes obedecer à legislação nacional, ou seja, estão sujeitos às normas da LGPD. Esse é um avanço importante, pois permite que o país exija padrões mínimos de segurança e privacidade, independentemente da origem da empresa.”

O impacto de longo prazo na infraestrutura digital e na postura de defesa nacional do Brasil dependerá de como o governo responderá às complexidades geopolíticas e jurídicas apresentadas por essa empresa estrangeira alinhada ao Estado.

Gostou deste artigo?

Artigos salvos

Os artigos salvos ficam armazenados apenas neste navegador. Limpar os dados de navegação os remove.