Olá, Alex!
Sua dúvida é bastante interessante.
Vamos por partes:
Aplicação da LGPD:
A LGPD se aplica a qualquer operação de tratamento de dados pessoais realizada no território nacional, independentemente do local onde os dados são armazenados. No seu caso, como a empresa tem sede no Brasil e realiza o tratamento de dados de clientes brasileiros, a LGPD se aplica. Isso inclui o armazenamento de dados em servidores localizados fora do Brasil, desde que o tratamento tenha algum vínculo com o território brasileiro, como a coleta de dados de pessoas localizadas no Brasil.
Aplicação da GDPR:
A GDPR se aplica se a empresa oferece bens ou serviços para indivíduos na União Europeia ou monitora o comportamento desses indivíduos. Se a sua empresa tem clientes ou usuários na União Europeia, então a GDPR também se aplicaria a esses dados.
Empresa Controladora dos Dados:
A empresa controladora dos dados é aquela que determina as finalidades e os meios de tratamento dos dados pessoais. No seu cenário, a empresa brasileira que desenvolve a aplicação e tem sede no Brasil seria a controladora dos dados, pois é ela quem decide como e por que os dados são tratados, mesmo que o armazenamento seja feito em outro país.
Exemplo Prático:
Imagine que sua empresa desenvolve um software de gestão de RH e tem clientes no Brasil e na Alemanha. Os dados dos funcionários desses clientes são armazenados em servidores nos EUA.
- Para os clientes brasileiros, a LGPD se aplica porque os dados são coletados e tratados em relação a indivíduos no Brasil.
- Para os clientes alemães, a GDPR se aplica porque os dados são coletados e tratados em relação a indivíduos na União Europeia.
Em ambos os casos, sua empresa brasileira seria a controladora dos dados, pois é ela quem define como os dados são coletados, armazenados e utilizados.
Bons estudos!