Article 2 RGPD - Champ d’application matériel
Considérants pertinents
- Considérant 13 Prise en compte des micro, petites et moyennes entreprises
- Considérant 14 Non applicable aux personnes morales
- Considérant 15 Neutralité technologique
- Considérant 16 Non applicable aux activités relatives à la sécurité nationale et commune
- Considérant 17 Adaptation du règlement (CE) n° 45/2001
- Considérant 18 Non applicable aux activités personnelles ou domestiques
- Considérant 19 Non applicable aux poursuites pénales
- Considérant 20 Respect de l’indépendance du pouvoir judiciaire
- Considérant 21 Maintien des règles de responsabilité des prestataires de services intermédiaires
- Considérant 27 Non applicable aux données des personnes décédées
Foire aux questions
Réponses brèves aux questions fréquentes sur cette disposition. Elles constituent une information générale et non un conseil juridique.
En vertu du paragraphe 1, il s’applique au traitement de données à caractère personnel automatisé en tout ou en partie, ainsi qu’au traitement non automatisé de données à caractère personnel contenues ou appelées à figurer dans un fichier. L’étendue de la définition du traitement à l’article 4, point 2, fait que presque toute opération portant sur des données à caractère personnel, de la collecte à l’effacement, est couverte.
Oui, pour autant que les dossiers papier soient contenus ou appelés à figurer dans un fichier. L’article 4, point 6, définit le fichier comme tout ensemble structuré de données à caractère personnel accessibles selon des critères déterminés, que cet ensemble soit centralisé, décentralisé ou réparti, de sorte que des dossiers papier ordonnés, tels que des dossiers du personnel classés par ordre alphabétique, sont couverts, alors que des notes éparses non structurées ne le sont pas.
Elle exclut le traitement effectué par une personne physique dans le cadre d’une activité strictement personnelle ou domestique, comme la correspondance privée ou un carnet d’adresses personnel. Le mot strictement commande une lecture étroite, et l’exclusion ne s’étend ni aux responsables du traitement ou aux sous-traitants qui fournissent les moyens d’un tel traitement, ni à une personne physique dont l’activité présente une dimension professionnelle ou commerciale.
Non. Le paragraphe 2, point d), exclut le traitement effectué par les autorités compétentes à des fins de prévention et de détection des infractions pénales, d’enquêtes et de poursuites en la matière ou d’exécution de sanctions pénales, y compris la protection contre des menaces pour la sécurité publique. La même autorité reste toutefois soumise au règlement lorsqu’elle traite des données à caractère personnel à d’autres finalités, par exemple pour la gestion de son propre personnel.
Le paragraphe 3 renvoie le traitement effectué par les institutions, organes et organismes de l’Union au règlement (CE) nº 45/2001, qui doit être adapté aux principes du présent règlement conformément à l’article 98. Le paragraphe 4 préserve la directive 2000/31/CE, et notamment les règles de responsabilité des prestataires de services intermédiaires figurant aux articles 12 à 15 de cette directive.