Article 2 RGPD - Champ d’application matériel

1. Le présent règlement s’applique au traitement de données à caractère personnel, automatisé en tout ou en partie, ainsi qu’au traitement non automatisé de données à caractère personnel contenues ou appelées à figurer dans un fichier.
2. Le présent règlement ne s’applique pas au traitement de données à caractère personnel effectué:
a) dans le cadre d’une activité qui ne relève pas du champ d’application du droit de l’Union;
b) par les États membres dans le cadre d’activités qui relèvent du champ d’application du chapitre 2 du titre V du traité sur l’Union européenne;
c) par une personne physique dans le cadre d’une activité strictement personnelle ou domestique;
d) par les autorités compétentes à des fins de prévention et de détection des infractions pénales, d’enquêtes et de poursuites en la matière ou d’exécution de sanctions pénales, y compris la protection contre des menaces pour la sécurité publique et la prévention de telles menaces.
3. Le règlement (CE) n º 45/2001 s’applique au traitement des données à caractère personnel par les institutions, organes et organismes de l’Union. Le règlement (CE) n º 45/2001 et les autres actes juridiques de l’Union applicables audit traitement des données à caractère personnel sont adaptés aux principes et aux règles du présent règlement conformément à l’article 98.
4. Le présent règlement s’applique sans préjudice de la directive 2000/31/CE, et notamment de ses articles 12 à 15 relatifs à la responsabilité des prestataires de services intermédiaires.

Foire aux questions

Réponses brèves aux questions fréquentes sur cette disposition. Elles constituent une information générale et non un conseil juridique.

En vertu du paragraphe 1, il s’applique au traitement de données à caractère personnel automatisé en tout ou en partie, ainsi qu’au traitement non automatisé de données à caractère personnel contenues ou appelées à figurer dans un fichier. L’étendue de la définition du traitement à l’article 4, point 2, fait que presque toute opération portant sur des données à caractère personnel, de la collecte à l’effacement, est couverte.

Oui, pour autant que les dossiers papier soient contenus ou appelés à figurer dans un fichier. L’article 4, point 6, définit le fichier comme tout ensemble structuré de données à caractère personnel accessibles selon des critères déterminés, que cet ensemble soit centralisé, décentralisé ou réparti, de sorte que des dossiers papier ordonnés, tels que des dossiers du personnel classés par ordre alphabétique, sont couverts, alors que des notes éparses non structurées ne le sont pas.

Elle exclut le traitement effectué par une personne physique dans le cadre d’une activité strictement personnelle ou domestique, comme la correspondance privée ou un carnet d’adresses personnel. Le mot strictement commande une lecture étroite, et l’exclusion ne s’étend ni aux responsables du traitement ou aux sous-traitants qui fournissent les moyens d’un tel traitement, ni à une personne physique dont l’activité présente une dimension professionnelle ou commerciale.

Non. Le paragraphe 2, point d), exclut le traitement effectué par les autorités compétentes à des fins de prévention et de détection des infractions pénales, d’enquêtes et de poursuites en la matière ou d’exécution de sanctions pénales, y compris la protection contre des menaces pour la sécurité publique. La même autorité reste toutefois soumise au règlement lorsqu’elle traite des données à caractère personnel à d’autres finalités, par exemple pour la gestion de son propre personnel.

Le paragraphe 3 renvoie le traitement effectué par les institutions, organes et organismes de l’Union au règlement (CE) nº 45/2001, qui doit être adapté aux principes du présent règlement conformément à l’article 98. Le paragraphe 4 préserve la directive 2000/31/CE, et notamment les règles de responsabilité des prestataires de services intermédiaires figurant aux articles 12 à 15 de cette directive.