Artículo 2 RGPD - Ámbito de aplicación material

1. El presente Reglamento se aplica al tratamiento total o parcialmente automatizado de datos personales, así como al tratamiento no automatizado de datos personales contenidos o destinados a ser incluidos en un fichero.
2. El presente Reglamento no se aplica al tratamiento de datos personales:
a) en el ejercicio de una actividad no comprendida en el ámbito de aplicación del Derecho de la Unión;
b) por parte de los Estados miembros cuando lleven a cabo actividades comprendidas en el ámbito de aplicación del capítulo 2 del título V del TUE;
c) efectuado por una persona física en el ejercicio de actividades exclusivamente personales o domésticas;
d) por parte de las autoridades competentes con fines de prevención, investigación, detección o enjuiciamiento de infracciones penales, o de ejecución de sanciones penales, incluida la de protección frente a amenazas a la seguridad pública y su prevención.
3. El Reglamento (CE) n.º 45/2001 es de aplicación al tratamiento de datos de carácter personal por parte de las instituciones, órganos y organismos de la Unión. El Reglamento (CE) n.º 45/2001 y otros actos jurídicos de la Unión aplicables a dicho tratamiento de datos de carácter personal se adaptarán a los principios y normas del presente Reglamento de conformidad con su artículo 98.
4. El presente Reglamento se entenderá sin perjuicio de la aplicación de la Directiva 2000/31/CE, en particular sus normas relativas a la responsabilidad de los prestadores de servicios intermediarios establecidas en sus artículos 12 a 15.

Preguntas frecuentes

Respuestas breves a preguntas habituales sobre esta disposición. Constituyen información general y no asesoramiento jurídico.

Conforme al apartado 1, se aplica al tratamiento total o parcialmente automatizado de datos personales, así como al tratamiento no automatizado de datos personales contenidos o destinados a ser incluidos en un fichero. La amplitud de la definición de tratamiento del artículo 4, punto 2, implica que queda cubierta casi cualquier operación sobre datos personales, desde la recogida hasta la supresión.

Sí, siempre que los expedientes en papel estén contenidos o destinados a ser incluidos en un fichero. El artículo 4, punto 6, define el fichero como todo conjunto estructurado de datos personales accesibles con arreglo a criterios determinados, ya sea centralizado, descentralizado o repartido, de modo que los archivos en papel ordenados, como las carpetas de personal alfabetizadas, quedan cubiertos, mientras que las notas sueltas no estructuradas no lo están.

Excluye el tratamiento efectuado por una persona física en el ejercicio de actividades exclusivamente personales o domésticas, como la correspondencia privada o una agenda personal de direcciones. El término exclusivamente indica una lectura estricta, y la excepción no se extiende a los responsables o encargados del tratamiento que proporcionan los medios para tal tratamiento, ni a la persona física cuya actividad tiene una dimensión profesional o comercial.

No. La letra d) del apartado 2 excluye el tratamiento por parte de las autoridades competentes con fines de prevención, investigación, detección o enjuiciamiento de infracciones penales, o de ejecución de sanciones penales, incluida la protección frente a amenazas a la seguridad pública. La misma autoridad sigue sujeta al Reglamento, en cambio, cuando trata datos personales con otros fines, como la gestión de su propio personal.

El apartado 3 remite el tratamiento por parte de las instituciones, órganos y organismos de la Unión al Reglamento (CE) n.º 45/2001, que debe adaptarse a los principios del Reglamento de conformidad con su artículo 98. El apartado 4 preserva la Directiva 2000/31/CE, en particular las normas relativas a la responsabilidad de los prestadores de servicios intermediarios establecidas en sus artículos 12 a 15.