Saltar para o conteúdo
Voltar ao blog
Legal15 min

Martyn's Law no Reino Unido: o que exige ao teu evento em 2027

A Martyn's Law aplica-se a partir de 200 pessoas e obriga a notificar a SIA. Limiares, prazos de notificação e multas até 18 milhões de libras.

por Alejandro García Cestero

CEO e fundador

Resposta rápida

A Terrorism (Protection of Premises) Act 2025, conhecida como Martyn's Law, abrange os recintos do Reino Unido com 200 ou mais pessoas e os eventos com controlo de acesso a partir de 800. O Governo espera que entre em vigor na primavera de 2027, com notificação obrigatória à SIA.

Um concerto de 800 pessoas com bilhete pago em Manchester entra na Martyn's Law. O mesmo concerto, gratuito e sem controlo de acesso num parque público, não entra. A diferença não está na lotação: está em saber se alguém verifica os bilhetes. Quem decide é o artigo 3 da Terrorism (Protection of Premises) Act 2025.

O que é a Martyn's Law e a quem obriga?

A Martyn's Law é o nome pelo qual é conhecida a Terrorism (Protection of Premises) Act 2025, capítulo 10 das leis do Parlamento britânico desse ano. Recebeu o Royal Assent a 3 de abril de 2025. O seu objetivo, segundo o preâmbulo, é obrigar quem controla determinados recintos e eventos a «reduzir a vulnerabilidade do recinto ou do evento» perante atos de terrorismo e o risco de dano físico às pessoas presentes. A ficha geral do Home Office descreve a abordagem como «escalonada», ligada à atividade do recinto e ao número de pessoas que é razoável esperar que estejam presentes ao mesmo tempo.

A repartição tem dois níveis, mais uma categoria própria para eventos. O artigo 2 define os *qualifying premises*: um edifício, usado «total ou principalmente» para um ou vários dos usos do anexo 1, onde é razoável esperar que haja «200 ou mais pessoas ao mesmo tempo» e que não esteja excluído na parte 1 do anexo 2. Dentro desses recintos, são *enhanced duty premises* os que podem reunir «800 ou mais pessoas ao mesmo tempo»; os restantes são *standard duty premises*. Os eventos regem-se pelo artigo 3 e só entram a partir de 800 participantes.

A lei ainda não está em vigor. A Security Industry Authority, o regulador designado, publica no GOV.UK que «se espera que a lei entre em vigor na primavera de 2027» e que, até lá, «não é preciso notificar-nos nada sobre o teu recinto ou o teu evento». Essa página foi publicada a 17 de julho de 2026. Nada disto substitui as obrigações de segurança de eventos já existentes por licença, por proteção contra incêndios ou por saúde no trabalho: soma-se a elas.

Quando é que o teu evento é um «qualifying event» de 800 pessoas?

Cumpre-se quando reúne as seis condições do artigo 3 em simultâneo. São cumulativas: se falhar uma, o evento fica de fora. O recinto tem de ser um edifício ou outro terreno; não pode ser nem fazer parte de um *enhanced duty premises*; o público tem de ter acesso para assistir; tem de ser razoável esperar que «em algum momento do evento haja 800 ou mais pessoas» ao mesmo tempo; e o evento não pode estar descrito na parte 2 do anexo 2.

A quinta condição é a que deveria interessar a quem vende bilhetes. O artigo 3 exige que existam medidas «para assegurar ou verificar» que quem acede pagou para o fazer, tem bilhete ou passe, ou é sócio ou convidado de um clube ou associação. Por outras palavras: o controlo de acesso é o interruptor. A ficha do Home Office sobre o âmbito em eventos confirma isto pela negativa, citando como fora do âmbito os banquetes de casamento restritos a convidados, os eventos corporativos que não estão abertos ao público em geral e os eventos gratuitos sem verificação de acesso.

O anexo 2 fecha o círculo pelo outro lado. O seu parágrafo 3 exclui parques, jardins e recintos recreativos abertos quando «não há medidas para assegurar ou verificar» o pagamento ou a condição de sócio. Leitura nossa, não da lei: um parque municipal fica de fora enquanto continuar aberto, e entra no dia em que o promotor o vedar e instalar bilheteira com 800 pessoas lá dentro. A mesma atuação, a mesma relva, dois regimes diferentes consoante quem verifica os códigos à entrada.

O número inclui o pessoal. A ficha geral escreve-o assim: «200 ou mais pessoas (incluindo o pessoal)». E a ficha sobre o cálculo do número de pessoas presentes admite «métodos com os quais os responsáveis por recintos e eventos já podem estar familiarizados, como os cálculos de ocupação segura para efeitos de proteção contra incêndios ou o uso de dados históricos». Quem já tem uma gestão de lotação em tempo real com histórico de acessos por faixa horária tem metade da estimativa feita.

Quem é a «responsible person»: o recinto ou o promotor?

Quem tem o controlo, não quem assina o cartaz. O artigo 4 estabelece que uma pessoa é responsável por um *qualifying event* se «vier a ter o controlo do recinto onde o evento se vai realizar, para efeitos da sua utilização para o evento». A orientação estatutária do Home Office, apresentada ao Parlamento a 15 de abril de 2026 e atualizada a 25 de agosto de 2026, traduz isto como «a pessoa, organização ou empresa com controlo do recinto onde decorre o qualifying event, para efeitos do evento».

O mesmo artigo 4 admite que haja várias pessoas responsáveis pelo mesmo recinto ou evento, e que cada uma o seja. O artigo 8 acrescenta então dois deveres distintos: quem é responsável deve coordenar-se «na medida em que seja razoavelmente praticável», e quem não é responsável mas intervém deve cooperar com quem é. Para um promotor que aluga uma sala, a consequência prática é que o contrato de cedência tem de dizer quem faz o quê, porque a lei não o reparte por ele.

Há um caso que poupa papelada e convém detetar cedo. A condição (b) do artigo 3 exclui de *qualifying event* os eventos realizados em *enhanced duty premises*. Um concerto num estádio que já está no nível enhanced pelo seu próprio uso não gera um segundo regime: a obrigação continua a ser do recinto. Já o mesmo promotor que monta o mesmo concerto num recinto temporário cria sim um *qualifying event* próprio.

O artigo 10 fecha a cadeia de comando. Se o responsável por um *enhanced duty premises* ou por um *qualifying event* não for uma pessoa singular, deve designar «uma pessoa que participe na direção ou no controlo» da entidade como encarregada de garantir que a entidade cumpre. Não é um cargo novo: é pôr um nome e um apelido onde antes havia uma sociedade por quotas.

Standard e enhanced: o que exige cada nível

As duas categorias partilham o ponto de partida e separam-se em tudo o resto. O artigo 5 obriga os dois níveis a ter *public protection procedures*: procedimentos para evacuar, para deslocar as pessoas «para um local do recinto ou do evento onde haja menos risco de dano físico», para «impedir que as pessoas entrem ou saiam» e para «facultar informação às pessoas presentes». São os quatro verbos da lei: evacuar, resguardar, conter e comunicar.

ObrigaçãoStandard duty (200-799)Enhanced duty (800+) e qualifying eventsArtigo
Notificar a SIASimSimart. 9
Procedimentos de proteção públicaSimSimart. 5
Medidas de proteção públicaNãoSimart. 6
Documentar e enviar o documento à SIANãoSimart. 7
Designar um responsável séniorNãoSim, se o responsável não for pessoa singularart. 10
Multa máxima por incumprimento10.000 £18 milhões £ ou 5 % da faturação mundial computávelart. 18
Multa diária máxima500 £ por dia50.000 £ por diaart. 19
Crime por incumprir uma notificaçãoNãoSim, até 2 anos de prisãoart. 24

O que o nível enhanced acrescenta está no artigo 6: *public protection measures* em quatro frentes, «a vigilância do recinto ou do evento e da sua envolvente imediata», «a circulação de pessoas de, para e dentro do recinto ou do evento», «a segurança física do recinto» e «a segurança da informação relativa ao recinto ou ao evento». O artigo 7 obriga ainda a documentar procedimentos e medidas e a enviar o documento à SIA.

Quando é preciso notificar a SIA e com que prazos?

Os prazos não estão na lei, estão na regulamentação. O artigo 9 obriga a notificar a Security Industry Authority quando alguém passa a ser responsável, ou deixa de o ser, por um *qualifying premises* ou por um *qualifying event*, e remete o «momento exigido» para regulamento. A orientação de notificação do Home Office, publicada a 14 de julho de 2026, apresenta números.

Para recintos: quem for responsável no dia em que a obrigação entrar em vigor deve notificar «num prazo de três meses». Depois, as alterações de titularidade comunicam-se «em 28 dias», e a informação que deixe de ser exata corrige-se também em 28 dias. Para eventos o relógio é mais curto e mais incómodo: quando a data do evento é divulgada publicamente pela primeira vez, «a pessoa responsável deve notificar a SIA antes de terminar um prazo de 14 dias que começa na data dessa divulgação». As correções, em 14 dias.

Esse pormenor transfere uma obrigação regulatória para o calendário comercial. O prazo não começa a contar com o evento nem com a licença: começa no dia do anúncio, que normalmente coincide com o dia do início de vendas. A orientação enumera o que o formulário pede: dados de contacto, morada e código postal, identificação da pessoa responsável, números de lotação, site e redes sociais, e dados da licença. E avisa de algo que convém ler duas vezes: alguém pode submeter a notificação em nome do responsável, mas «a responsabilidade legal de cumprir a lei não pode ser delegada». A SIA está a construir um portal online e prevê convidar voluntários a testá-lo «a partir do início de 2027».

As primeiras engrenagens já estão em movimento. As Terrorism (Protection of Premises) Act 2025 (Commencement No. 2) Regulations 2026, de 10 de junho de 2026, puseram em vigor a 15 de junho de 2026 o artigo 12(2) e (3), que é a orientação da SIA, e o artigo 18(5) a (7), o que obriga a publicar o que conta como «qualifying worldwide revenue». A sua nota lembra que uma norma anterior, a S.I. 2026/320, tinha ativado o artigo 27 a 10 de abril de 2026. Está a montar-se o andaime da sanção antes da própria sanção.

Quanto custa não cumprir?

O teto depende do nível, e a distância entre os dois é enorme. O artigo 18 fixa 10.000 libras como máximo quando a infração diz respeito a *standard duty premises*. Para *enhanced duty premises* e *qualifying events*, o máximo é «o maior de: (a) 18 milhões de libras e (b) 5 % da faturação mundial computável da pessoa no seu último exercício contabilístico completo». Se o exercício não durar doze meses, o valor é ajustado proporcionalmente.

O artigo 19 acrescenta uma multa diária enquanto o incumprimento continuar depois do prazo de pagamento: até 500 libras por dia para *standard duty premises* e até 50.000 libras por dia para *enhanced duty premises* e *qualifying events*. Os dois valores são máximos que o Secretário de Estado pode alterar por regulamento.

A via penal existe, mas é limitada. O artigo 24 tipifica dois crimes: não cumprir um *compliance notice* quando a infração diz respeito a *enhanced duty premises* ou a um *qualifying event*, e não cumprir um *restriction notice*. A pena chega a dois anos de prisão, multa ou ambas, pela via do *indictment*. Há defesa possível: que a pessoa «tomou todas as medidas razoáveis para cumprir a notificação». Leitura nossa: para um recinto de 200 a 799 pessoas o risco é económico e reputacional, não penal, porque o artigo 24 não abrange as suas *compliance notices*.

Quantos recintos e eventos estão abrangidos: os números do Home Office

A magnitude está medida e publicada. A avaliação de impacto do projeto de lei, datada de 16 de julho de 2024 e publicada a 17 de setembro de 2024, estima na sua tabela 1 um total de 928.554 localizações públicas no Reino Unido: 749.662 fora de âmbito, 154.623 no nível standard e 24.268 no nível enhanced. Identifica ainda cerca de 975 festivais e espera que todos fiquem no nível enhanced como *qualifying events*.

Três contas próprias sobre essa tabela, não do Home Office. A primeira: 178.891 recintos em âmbito sobre 928.554 é 19,3 %; quatro em cada cinco localizações públicas do país ficam de fora. A segunda: 24.268 sobre 178.891 é 13,6 %, pelo que o nível enhanced, o das obrigações documentais e das multas de oito dígitos, é minoritário dentro do que está regulado. A terceira, a que afeta o orçamento: a avaliação calcula 3.313 libras de custo por recinto standard e 52.093 libras por recinto enhanced em valor presente a dez anos, ou seja, 15,7 vezes mais. Ultrapassar o limiar das 800 pessoas não aumenta o custo um pouco: multiplica-o.

Convém ainda saber que o limiar de entrada mudou durante a tramitação. A consulta sobre o nível standard, aberta de 5 de fevereiro a 18 de março de 2024, descrevia esse nível como o dos recintos «com uma capacidade de 100 a 799 pessoas». A lei aprovada diz 200 no artigo 2. O documento publicado e o texto final não coincidem: quem se preparou a ler a consulta tem o limiar errado.

O que é que a Martyn's Law não exige?

Não exige comprar nada em concreto. A orientação estatutária desenvolve os quatro procedimentos do artigo 5 e as quatro famílias de medidas do artigo 6, mas não impõe câmaras, arcos de deteção nem um número de seguranças. Define «appropriate» como «adequado» ao contexto do recinto ou do evento, e «reasonably practicable» como «proporcionado»: é preciso ponderar «o que se pode fazer para alcançar os objetivos dos procedimentos ou das medidas, face ao custo, ao tempo e à dificuldade de os implementar». Um pub de 250 pessoas e um estádio de 40.000 não respondem da mesma forma porque a lei não lhes pede o mesmo.

Também não substitui a licença. A *premises licence* da Licensing Act 2003, as normas de proteção contra incêndios e as obrigações de segurança no trabalho continuam onde estavam. A única coisa que a lei toca nesse terreno é a divulgação das plantas: o artigo 34 e o anexo 4 alteram a Licensing Act 2003 e a Licensing (Scotland) Act 2005 para limitar a divulgação de informação das plantas que seja «útil para quem comete ou prepara um ato de terrorismo». É a peça menos comentada da lei e a que mais afeta quem consulta registos públicos de recintos.

E não é um plano de autoproteção à espanhola. Em Espanha a obrigação equivalente organiza-se por lotação e por comunidade autónoma, com limiares diferentes e documentos que acompanham a licença, como se vê nas obrigações do promotor em festivais. O modelo britânico não pede um documento por autorização: pede procedimentos permanentes, um registo junto de um regulador nacional e, no nível enhanced, um documento entregue a esse regulador. São duas arquiteturas diferentes para o mesmo problema.

O anexo 2 exclui, além dos parques sem controlo de acesso, os recintos do Parlamento e das administrações descentralizadas e os que já têm plano de segurança de transportes: aeródromos, ativos ferroviários, o Túnel do Canal e as instalações portuárias. A sua parte 2 deixa de fora os eventos realizados em recintos usados «total ou principalmente» para culto, cuidado infantil ou educação.

Lista de verificação antes da primavera de 2027

Oito tarefas. Nenhuma precisa de esperar pelo regulamento final.

Calcula o número de pessoas presentes e guarda o método. É o que decide o nível. Usa a ocupação segura de incêndios ou o teu histórico de acessos, inclui o pessoal e deixa escrito de onde vem o número. Uma estimativa sem rasto não se defende perante a SIA.

Verifica se o teu recinto está no anexo 1. O parágrafo 3 abrange o entretenimento, o lazer e a recreação «principalmente em benefício do público visitante»; o 4, os *sports grounds*; o 7, as atrações «de valor cultural, histórico, turístico ou educativo». Se não encaixar em nenhum uso, não há *qualifying premises*.

Decide se os teus eventos são qualifying events um a um. As seis condições do artigo 3 avaliam-se por evento. O mesmo recinto pode ter uma temporada inteira fora de âmbito e um festival dentro dele.

Escreve no contrato quem é o responsible person. O artigo 4 olha para o controlo efetivo, não para a fatura. Se houver mais do que um responsável, o artigo 8 obriga a coordenar-se: esse acordo deve constar do contrato de cedência do recinto, não de um e-mail.

Monta os quatro procedimentos do artigo 5. Evacuar, resguardar, conter e comunicar, com uma pessoa designada por turno e um ensaio documentado. É a única coisa que a lei exige aos dois níveis.

Se estiveres no nível enhanced, começa já o documento. Os artigos 6 e 7 obrigam a medidas em quatro frentes e a entregar o documento à SIA. Reunir vigilância, fluxos, segurança física e segurança da informação demora meses.

Coloca o aviso de notificação no calendário de lançamento. São 14 dias a partir da divulgação pública da data do evento. Quem anuncia também tem de notificar, por isso o lembrete deve ficar junto do início de vendas, não na pasta de segurança.

Revê que dados de acesso guardas. O controlo de acesso é o que faz o evento entrar em âmbito e, ao mesmo tempo, a prova de quantas pessoas estiveram presentes. Um controlo de acessos com registo por ponto e por faixa horária serve para as duas coisas.

E a Futura Tickets, o que traz aqui?

Nada disto se resolve com um programa, mas há duas coisas que dependem do sistema de venda e de acesso. A primeira é o dado de lotação: a Futura Tickets recomenda na sua orientação operacional configurar alertas aos 80 % e aos 95 % da capacidade de cada zona, que é o mesmo tipo de limiar que o artigo 6 pede para vigiar na circulação de pessoas. A segunda é a rastreabilidade: com a Futura Tickets a base de dados de participantes é 100 % do organizador, e o controlo de acesso deixa o registo de validações que permite reconstruir quantas pessoas estiveram presentes e quando. O que nenhum fornecedor pode dizer hoje é que cumpre a Martyn's Law por ti: a lei obriga a pessoa responsável pelo recinto ou pelo evento, e essa responsabilidade não se delega.

Conclusão

A Martyn's Law ainda não está em vigor e o calendário oficial aponta para a primavera de 2027. O que já foi publicado chega para decidir: os limiares de 200 e 800 do artigo 2, as seis condições do artigo 3, os 14 dias para notificar um evento a partir do anúncio e o salto de 3.313 para 52.093 libras de custo estimado entre níveis. O cálculo do número de pessoas presentes é o primeiro passo e não depende de a SIA publicar mais nada.

Fontes

Atualidade do setor: Reino Unido

futuratickets.uk/revista

Partilhar

Perguntas frequentes

A partir de quantas pessoas se aplica a Martyn's Law?
A partir de 200 pessoas, incluindo o pessoal, em recintos usados principal ou maioritariamente para algum dos usos do anexo 1 da Terrorism (Protection of Premises) Act 2025. De 200 a 799 o recinto é standard duty; a partir de 800 passa a enhanced duty, com obrigações adicionais. Os eventos com controlo de acesso só entram a partir de 800 participantes.
Quando entra em vigor a Martyn's Law?
A Security Industry Authority indica no GOV.UK que se espera que a lei entre em vigor na primavera de 2027 e que, até lá, não é preciso notificar nada. O texto recebeu o Royal Assent a 3 de abril de 2025 e o Governo prometeu pelo menos 24 meses de preparação a partir dessa data.
Um festival gratuito e sem bilhetes entra na Martyn's Law?
Não como qualifying event. O artigo 3 exige que existam medidas para verificar que o público pagou, tem bilhete ou passe, ou é sócio ou convidado de um clube. A ficha oficial do Home Office cita os eventos gratuitos sem controlo de acesso entre os que ficam de fora. O recinto pode estar abrangido pelo seu próprio uso.
Quem notifica a SIA: a sala ou o promotor?
A pessoa responsável, que segundo o artigo 4 é quem tem o controlo do recinto para efeitos do evento. Pode haver mais do que uma, e nesse caso o artigo 8 obriga a coordenar-se e a cooperar na medida do razoavelmente praticável. A orientação oficial lembra que a responsabilidade legal de cumprir a lei não pode ser delegada num terceiro.
Que multas prevê a Martyn's Law?
O artigo 18 fixa um máximo de 10.000 libras para standard duty premises e, para enhanced duty premises e qualifying events, o maior de dois valores: 18 milhões de libras ou 5 % da faturação mundial computável. O artigo 19 acrescenta multas diárias até 500 libras e 50.000 libras, respetivamente.

Sobre o autor

Alejandro García Cestero

CEO e fundador

Fundador e CEO da Futura Tickets. Lidera a estratégia de produto, o negócio e a relação com os promotores de eventos, com foco em dar-lhes controlo total da sua bilheteira e dos seus dados.

LinkedIn

Pronto para proteger o seu evento?

Descubra como a Futura Tickets o pode ajudar a eliminar a fraude de bilhetes.

Pedir demonstração gratuita