Artículo 2 RGPD - Ámbito de aplicación material
Considerandos relevantes
- Considerando 13 Consideración de las microempresas, pequeñas y medianas empresas
- Considerando 14 No aplicable a las personas jurídicas
- Considerando 15 Neutralidad tecnológica
- Considerando 16 No aplicable a actividades relativas a la seguridad nacional y común
- Considerando 17 Adaptación del Reglamento (CE) nº 45/2001
- Considerando 18 No aplicable a actividades personales o domésticas
- Considerando 19 No aplicable a la persecución penal
- Considerando 20 Respeto de la independencia del poder judicial
- Considerando 21 Las normas de responsabilidad de los prestadores de servicios intermediarios permanecen inalteradas
- Considerando 27 No aplicable a los datos de personas fallecidas
Preguntas frecuentes
Respuestas breves a preguntas habituales sobre esta disposición. Constituyen información general y no asesoramiento jurídico.
Conforme al apartado 1, se aplica al tratamiento total o parcialmente automatizado de datos personales, así como al tratamiento no automatizado de datos personales contenidos o destinados a ser incluidos en un fichero. La amplitud de la definición de tratamiento del artículo 4, punto 2, implica que queda cubierta casi cualquier operación sobre datos personales, desde la recogida hasta la supresión.
Sí, siempre que los expedientes en papel estén contenidos o destinados a ser incluidos en un fichero. El artículo 4, punto 6, define el fichero como todo conjunto estructurado de datos personales accesibles con arreglo a criterios determinados, ya sea centralizado, descentralizado o repartido, de modo que los archivos en papel ordenados, como las carpetas de personal alfabetizadas, quedan cubiertos, mientras que las notas sueltas no estructuradas no lo están.
Excluye el tratamiento efectuado por una persona física en el ejercicio de actividades exclusivamente personales o domésticas, como la correspondencia privada o una agenda personal de direcciones. El término exclusivamente indica una lectura estricta, y la excepción no se extiende a los responsables o encargados del tratamiento que proporcionan los medios para tal tratamiento, ni a la persona física cuya actividad tiene una dimensión profesional o comercial.
No. La letra d) del apartado 2 excluye el tratamiento por parte de las autoridades competentes con fines de prevención, investigación, detección o enjuiciamiento de infracciones penales, o de ejecución de sanciones penales, incluida la protección frente a amenazas a la seguridad pública. La misma autoridad sigue sujeta al Reglamento, en cambio, cuando trata datos personales con otros fines, como la gestión de su propio personal.
El apartado 3 remite el tratamiento por parte de las instituciones, órganos y organismos de la Unión al Reglamento (CE) n.º 45/2001, que debe adaptarse a los principios del Reglamento de conformidad con su artículo 98. El apartado 4 preserva la Directiva 2000/31/CE, en particular las normas relativas a la responsabilidad de los prestadores de servicios intermediarios establecidas en sus artículos 12 a 15.