Articolo 2 GDPR - Ambito di applicazione materiale
Considerando pertinenti
- Considerando 13 Considerazione delle micro, piccole e medie imprese
- Considerando 14 Non applicabile alle persone giuridiche
- Considerando 15 Neutralità tecnologica
- Considerando 16 Non applicabile alle attività riguardanti la sicurezza nazionale e comune
- Considerando 17 Adeguamento del regolamento (CE) n. 45/2001
- Considerando 18 Non applicabile alle attività a carattere personale o domestico
- Considerando 19 Non applicabile al perseguimento di reati
- Considerando 20 Rispetto dell’indipendenza della magistratura
- Considerando 21 Impregiudicate le norme sulla responsabilità dei prestatori di servizi intermediari
- Considerando 27 Non applicabile ai dati delle persone decedute
Domande frequenti
Risposte brevi alle domande più frequenti su questa disposizione. Costituiscono informazioni generali e non una consulenza legale.
Ai sensi del paragrafo 1 esso si applica al trattamento interamente o parzialmente automatizzato di dati personali e al trattamento non automatizzato di dati personali contenuti in un archivio o destinati a figurarvi. L’ampiezza della definizione di trattamento contenuta nell’articolo 4, punto 2) comporta che sia coperta quasi ogni operazione su dati personali, dalla raccolta alla cancellazione.
Sì, purché i documenti cartacei siano contenuti in un archivio o destinati a figurarvi. L’articolo 4, punto 6) definisce l’archivio come qualsiasi insieme strutturato di dati personali accessibili secondo criteri determinati, indipendentemente dal fatto che tale insieme sia centralizzato, decentralizzato o ripartito, per cui i fascicoli cartacei ordinati, come i dossier del personale in ordine alfabetico, sono coperti, mentre gli appunti sciolti e non strutturati non lo sono.
Esclude i trattamenti effettuati da una persona fisica per l’esercizio di attività a carattere esclusivamente personale o domestico, quali la corrispondenza privata o una rubrica personale di indirizzi. L’avverbio esclusivamente indica una lettura restrittiva, e l’esclusione non si estende ai titolari o ai responsabili del trattamento che forniscono gli strumenti per tale trattamento, né a una persona fisica la cui attività abbia una dimensione professionale o commerciale.
No. Il paragrafo 2, lettera d) esclude i trattamenti effettuati dalle autorità competenti a fini di prevenzione, indagine, accertamento o perseguimento di reati o esecuzione di sanzioni penali, incluse la salvaguardia contro minacce alla sicurezza pubblica. La medesima autorità resta però soggetta al regolamento quando tratta dati personali per altre finalità, ad esempio per la gestione del proprio personale.
Il paragrafo 3 rimette il trattamento da parte di istituzioni, organi, uffici e agenzie dell’Unione al regolamento (CE) n. 45/2001, che deve essere adeguato ai principi del regolamento conformemente all’articolo 98. Il paragrafo 4 fa salva la direttiva 2000/31/CE, in particolare le norme relative alla responsabilità dei prestatori intermediari di servizi di cui agli articoli da 12 a 15 della medesima direttiva.