Article 2

Champ d'application matériel

1. Le présent règlement s’applique au traitement de données à caractère personnel, automatisé en tout ou en partie, ainsi qu’au traitement non automatisé de données à caractère personnel contenues ou appelées à figurer dans un fichier.

2. Le présent règlement ne s’applique pas au traitement de données à caractère personnel effectué:

(a)

dans le cadre d’une activité qui ne relève pas du champ d’application du droit de l’Union;

(b)

par les États membres dans le cadre d’activités qui relèvent du champ d’application du chapitre 2 du titre V du traité sur l’Union européenne;

(c)

par une personne physique dans le cadre d’une activité strictement personnelle ou domestique;

(d)

par les autorités compétentes à des fins de prévention et de détection des infractions pénales, d’enquêtes et de poursuites en la matière ou d’exécution de sanctions pénales, y compris la protection contre des menaces pour la sécurité publique et la prévention de telles menaces.

3. Le règlement (CE) no°45/2001 s’applique au traitement des données à caractère personnel par les institutions, organes et organismes de l’Union. Le règlement (CE) n° 45/2001 et les autres actes juridiques de l’Union applicables audit traitement des données à caractère personnel sont adaptés aux principes et aux règles du présent règlement conformément à l’article 98.

4. Le présent règlement s’applique sans préjudice de la directive 2000/31/CE, et notamment de ses articles 12 à 15 relatifs à la responsabilité des prestataires de services intermédiaires.

Qu'est-ce que ça veut dire?

Le RGPD couvre le traitement des données personnelles par des moyens automatisés. Cela signifie que le RGPD couvre toute prise de décision sans implication humaine si elle traite des données personnelles. Si le traitement des données à caractère personnel est effectué en partie par des moyens automatisés, alors cela est également couvert par le RGPD.

Si les données personnelles font partie d’un système d’archivage ou sont destinées à l’être, ce traitement est également couvert par le RGPD. Ceci est vrai indépendamment du fait que le traitement soit effectué par des moyens automatisés.

Un système de classement pourrait être votre boîte aux lettres électronique depuis vos emails ou une archive papier avec, par exemple, les contrats de travail.

Si une activité de traitement ne relève pas du champ d’application du droit de l’UE, alors le RGPD ne couvre pas ce traitement des données personnelles. Les activités de traitement effectuées par les particuliers et les entreprises relèveront principalement du droit communautaire.

Si le traitement des données personnelles effectué par un individu (personne physique) est personnel ou concerne son ménage, alors il n’est pas couvert par le RGPD.

Les organisations, les entreprises, les organismes gouvernementaux, etc., traiteront des données personnelles et seront donc couverts par le RGPD.

Le GDPR couvre toute personne ayant des employés ou des freelances car ils traitent des données personnelles.

Le RGPD s’applique à toute personne disposant d’un site web car elle traite les données concernant ses visiteurs.

Le RGPD couvre toute personne ayant des personnes privées comme clients, dans la mesure où elle traite leurs données, par exemple les informations de paiement et le nom.

Formation de sensibilisation

Veillez à ce que l’ensemble de votre entreprise dispose de la formation de sensibilisation nécessaire sur les bases du RGPD et de la sécurité informatique.

Discover

About

Get Started within 24 hours.

Once you have submitted your details, you’ll be our top priority!