Articolo 2 GDPR - Ambito di applicazione materiale

1. Il presente regolamento si applica al trattamento interamente o parzialmente automatizzato di dati personali e al trattamento non automatizzato di dati personali contenuti in un archivio o destinati a figurarvi.
2. Il presente regolamento non si applica ai trattamenti di dati personali:
a) effettuati per attività che non rientrano nell’ambito di applicazione del diritto dell’Unione;
b) effettuati dagli Stati membri nell’esercizio di attività che rientrano nell’ambito di applicazione del titolo V, capo 2, TUE;
c) effettuati da una persona fisica per l’esercizio di attività a carattere esclusivamente personale o domestico;
d) effettuati dalle autorità competenti a fini di prevenzione, indagine, accertamento o perseguimento di reati o esecuzione di sanzioni penali, incluse la salvaguardia contro minacce alla sicurezza pubblica e la prevenzione delle stesse.
3. Per il trattamento dei dati personali da parte di istituzioni, organi, uffici e agenzie dell’Unione, si applica il regolamento (CE) n. 45/2001. Il regolamento (CE) n. 45/2001 e gli altri atti giuridici dell’Unione applicabili a tale trattamento di dati personali devono essere adeguati ai principi e alle norme del presente regolamento conformemente all’articolo 98.
4. Il presente regolamento non pregiudica pertanto l’applicazione della direttiva 2000/31/CE, in particolare le norme relative alla responsabilità dei prestatori intermediari di servizi di cui agli articoli da 12 a 15 della medesima direttiva.

Domande frequenti

Risposte brevi alle domande più frequenti su questa disposizione. Costituiscono informazioni generali e non una consulenza legale.

Ai sensi del paragrafo 1 esso si applica al trattamento interamente o parzialmente automatizzato di dati personali e al trattamento non automatizzato di dati personali contenuti in un archivio o destinati a figurarvi. L’ampiezza della definizione di trattamento contenuta nell’articolo 4, punto 2) comporta che sia coperta quasi ogni operazione su dati personali, dalla raccolta alla cancellazione.

Sì, purché i documenti cartacei siano contenuti in un archivio o destinati a figurarvi. L’articolo 4, punto 6) definisce l’archivio come qualsiasi insieme strutturato di dati personali accessibili secondo criteri determinati, indipendentemente dal fatto che tale insieme sia centralizzato, decentralizzato o ripartito, per cui i fascicoli cartacei ordinati, come i dossier del personale in ordine alfabetico, sono coperti, mentre gli appunti sciolti e non strutturati non lo sono.

Esclude i trattamenti effettuati da una persona fisica per l’esercizio di attività a carattere esclusivamente personale o domestico, quali la corrispondenza privata o una rubrica personale di indirizzi. L’avverbio esclusivamente indica una lettura restrittiva, e l’esclusione non si estende ai titolari o ai responsabili del trattamento che forniscono gli strumenti per tale trattamento, né a una persona fisica la cui attività abbia una dimensione professionale o commerciale.

No. Il paragrafo 2, lettera d) esclude i trattamenti effettuati dalle autorità competenti a fini di prevenzione, indagine, accertamento o perseguimento di reati o esecuzione di sanzioni penali, incluse la salvaguardia contro minacce alla sicurezza pubblica. La medesima autorità resta però soggetta al regolamento quando tratta dati personali per altre finalità, ad esempio per la gestione del proprio personale.

Il paragrafo 3 rimette il trattamento da parte di istituzioni, organi, uffici e agenzie dell’Unione al regolamento (CE) n. 45/2001, che deve essere adeguato ai principi del regolamento conformemente all’articolo 98. Il paragrafo 4 fa salva la direttiva 2000/31/CE, in particolare le norme relative alla responsabilità dei prestatori intermediari di servizi di cui agli articoli da 12 a 15 della medesima direttiva.