Para Entender Rapidamente Pode haver dois responsáveis diferentes, dependendo do que aconteceu. Se o próprio aplicativo falhou em proteger seus dados — por configuração insegura, falha técnica ou compartilhamento sem seu consentimento —, a empresa responde civilmente com base no art. 42 da LGPD, que impõe dever objetivo de reparação por dano causado no tratamento irregular de dados pessoais. Se alguém usou essa informação para te perseguir ou monitorar de forma indesejada, essa pessoa pode responder pelo crime de perseguição (stalking), previsto no art. 147-A do Código Penal, com pena de até dois anos.
Você descobre, de repente, que outra pessoa sabia exatamente onde você estava — informação que só poderia ter vindo de um aplicativo que você usa no celular. Pode ter sido um app de redes sociais com localização ativada sem perceber, um aplicativo de corrida ou entrega que vazou dados, ou até uma falha de configuração que expôs sua localização para contatos não autorizados. A pergunta que fica é prática: quem é o responsável legal por isso?
O aplicativo pode responder pela falha técnica ou de consentimento
Se a exposição da sua localização decorreu de falha do próprio aplicativo — configuração de privacidade mal implementada, compartilhamento automático sem seu consentimento claro, ou vazamento por falta de segurança adequada —, a empresa responsável pelo app pode ser responsabilizada civilmente com base na Lei Geral de Proteção de Dados.
O artigo 42 da LGPD estabelece: “o controlador ou o operador que, em razão do exercício de atividade de tratamento de dados pessoais, causar a outrem dano patrimonial, moral, individual ou coletivo, em violação à legislação de proteção de dados pessoais, é obrigado a repará-lo.” Localização geográfica é, sem dúvida, dado pessoal — e seu tratamento inadequado já se enquadra diretamente nessa regra.
Quando o tratamento é considerado irregular
O artigo 44 da LGPD complementa esse raciocínio, definindo quando o tratamento de dados é irregular: “quando deixar de observar a legislação ou quando não fornecer a segurança que o titular dele pode esperar, consideradas as circunstâncias relevantes.” Isso inclui a análise das técnicas de proteção disponíveis à época do tratamento — ou seja, se o aplicativo não adotou medidas de segurança já consideradas padrão no mercado, essa omissão já pode caracterizar falha indenizável.
O artigo 46 reforça essa exigência, determinando que os agentes de tratamento devem adotar medidas de segurança técnicas e administrativas aptas a proteger dados pessoais contra acessos não autorizados, e contra situações acidentais ou ilícitas de destruição, perda, alteração ou comunicação indevida.
- Fique por dentro deste e outros temas do direito penal, clicando aqui.
Preciso provar que sofri dano concreto?
Aqui a jurisprudência ainda está em desenvolvimento, e vale cautela antes de presumir indenização automática. Em casos de vazamento de dados pessoais mais simples — como dados cadastrais básicos —, o STJ tem exigido prova do prejuízo efetivo sofrido, afastando o chamado dano moral presumido (in re ipsa). Já quando o dado exposto é mais sensível, ou quando a exposição gera consequência concreta e grave — como ter sido localizado e efetivamente perseguido por outra pessoa —, a chance de reconhecimento do dano, e de sua reparação, tende a ser consideravelmente maior.
E se alguém usou minha localização para me perseguir?
Aqui entra outro ângulo de responsabilidade, agora sobre quem recebeu e usou indevidamente a informação. Desde 2021, com a Lei 14.132, o Código Penal passou a tipificar especificamente o crime de perseguição no artigo 147-A: “perseguir alguém, reiteradamente e por qualquer meio, ameaçando-lhe a integridade física ou psicológica, restringindo-lhe a capacidade de locomoção ou, de qualquer forma, invadindo ou perturbando sua esfera de liberdade ou privacidade.” A pena prevista é de reclusão de seis meses a dois anos, além de multa.
Se a pessoa que obteve sua localização através do aplicativo passou a monitorar seus movimentos, aparecer repetidamente nos lugares que você frequenta, ou perturbar sua rotina de alguma forma reiterada, essa conduta pode configurar o crime de stalking — independentemente de como ela obteve, originalmente, a informação sobre onde você estava.
- Participe do canal da Revista Sapiências no WhatsApp clicando aqui
O que fazer diante dessa situação
Documente tudo: capturas de tela mostrando como a localização foi exposta, mensagens ou situações em que a informação foi usada de forma indevida, e qualquer comunicação relacionada ao ocorrido. Verifique as configurações de privacidade do próprio aplicativo, revogando permissões de compartilhamento de localização que você não lembra de ter autorizado conscientemente. Se identificar perseguição concreta por parte de outra pessoa, registre boletim de ocorrência — o crime de stalking já permite providências policiais imediatas.
Para entender os termos
- Art. 42, LGPD: impõe ao controlador ou operador de dados o dever de reparar dano causado por tratamento de dados pessoais em violação à legislação.
- Art. 44, LGPD: define como irregular o tratamento de dados que não observe a legislação ou não ofereça a segurança esperada pelo titular.
- Art. 46, LGPD: exige que agentes de tratamento adotem medidas técnicas e administrativas para proteger dados contra acesso não autorizado.
- Art. 147-A, CP (Lei 14.132/2021): tipifica o crime de perseguição (stalking), com pena de 6 meses a 2 anos de reclusão.
Por que isso importa
A resposta para “quem responde?” raramente é única, porque a cadeia de responsabilidade pode envolver mais de um agente: a empresa que falhou em proteger seus dados adequadamente, e a pessoa que, de posse dessa informação, decidiu usá-la para fins indevidos. Tratar essas duas responsabilidades separadamente — uma de natureza civil e regulatória, outra de natureza criminal — ajuda a buscar reparação completa diante de situações que, cada vez mais, combinam falha tecnológica com comportamento humano prejudicial.
Num momento em que aplicativos coletam, por padrão, volume crescente de dados de localização — muitas vezes sem que o usuário perceba toda a extensão do que está sendo compartilhado —, conhecer esses dois caminhos legais, o civil contra a empresa e o criminal contra quem eventualmente abusa da informação, é ferramenta prática real para quem se vê exposto por falha que nunca deveria ter acontecido.
O conteúdo tem finalidade informativa e não substitui orientação jurídica individualizada, porque situações semelhantes podem produzir respostas diferentes conforme os fatos e documentos do caso.
Da redação, postado em 03 de outubro de 2026, às 17h00. Matéria revisado pelo Editor André Luiz Guimarães, revisão jurídica da Dra. Mariana Rodrigues Valle Guimarães, inscrita na OAB/RJ 205702.
Sugestões e temas, fale com a redação aqui.













