Artigo 3º: Onde a LGPD se Aplica? O Alcance Global da Lei
Art. 3º Esta Lei aplica-se a qualquer operação de
tratamento realizada por pessoa natural ou por pessoa jurídica de direito público ou privado, independentemente do meio, do país de sua sede ou do país onde estejam localizados os dados, desde que:I - a operação de
tratamento seja realizada no território nacional;II - a atividade de
tratamento tenha por objetivo a oferta ou o fornecimento de bens ou serviços ou otratamento de dados de indivíduos localizados no território nacional; ou (Redação dada pela Lei nº 13.853, de 2019)III - os dados pessoais objeto do
tratamento tenham sido coletados no território nacional.§ 1º Consideram-se coletados no território nacional os dados pessoais cujo
titular nele se encontre no momento da coleta.§ 2º Excetua-se do disposto no inciso I deste artigo o
tratamento de dados previsto no inciso IV do caput do art. 4º desta Lei.
O que isso significa na prática?
Seção intitulada “O que isso significa na prática?”O Artigo 3º é um dos mais importantes da lei, pois define seu alcance territorial. A grande novidade é que a LGPD tem aplicação extraterritorial. Isso significa que a lei se aplica não apenas a empresas brasileiras, mas a qualquer empresa no mundo que trate dados relacionados ao Brasil.
A regra é clara: não importa onde a empresa está sediada ou onde seus servidores estão. Se uma das três condições abaixo for cumprida, a LGPD deve ser seguida:
-
Operação no Brasil: Se qualquer etapa do
tratamento de dados (coleta, armazenamento, processamento) acontece fisicamente no Brasil. -
Oferta para o Brasil: Se a empresa, mesmo estando no exterior, oferece produtos ou serviços para pessoas que estão no Brasil. Isso inclui tratar dados de pessoas em território brasileiro.
-
Dados coletados no Brasil: Se os dados pessoais foram coletados de pessoas que estavam fisicamente no Brasil no momento da coleta, não importa para onde esses dados foram levados depois.
Em resumo: o que importa para a LGPD não é a nacionalidade da empresa, mas sim a localização da pessoa cujos dados estão sendo tratados ou o local onde a operação ocorre.
Como se Aplica ao seu Negócio?
Seção intitulada “Como se Aplica ao seu Negócio?”O Artigo 3º expande drasticamente o “campo de jogo” da conformidade.
🌍 Negócios Globais: Se sua empresa brasileira usa um serviço de nuvem (como AWS, Google Cloud, Azure) com servidores nos EUA ou na Europa para armazenar dados de clientes brasileiros, a LGPD se aplica tanto à sua empresa quanto a essa provedora de nuvem no que diz respeito a esses dados.
💻 E-commerce Internacional: Uma loja online sediada em Portugal que vende e entrega produtos para clientes no Brasil está sujeita à LGPD. Ela está ofertando um serviço para indivíduos localizados no território nacional (Inciso II).
✈️ Turismo e Eventos: Um hotel em Buenos Aires que coleta dados de um turista brasileiro durante sua estadia não precisa seguir a LGPD. No entanto, se esse mesmo hotel tem um site em português, faz anúncios direcionados ao público brasileiro e permite reservas online, ele passa a se enquadrar na lei, pois está ativamente ofertando seus serviços para o mercado brasileiro.
📱 Aplicativos Estrangeiros: Um aplicativo de rede social desenvolvido nos EUA, mas utilizado por milhões de brasileiros, deve seguir as regras da LGPD para os dados desses usuários.