Source: OJ L 119, 4.5.2016, pp. 1–88Consolidated text

Current language: DE

Artikel 2 Sachlicher Anwendungsbereich


Summary What does Article 2 of the GDPR regulation say?

This article defines the material scope of the regulation — in other words, what types of processing activity it actually covers.

It establishes that the regulation applies to automated processing of personal data, as well as to manual processing where the data forms part of a structured filing system.

Critically, the article carves out several important exclusions, making clear that not all personal data processing falls under the GDPR.

It also clarifies the relationship between this regulation and other legal instruments, including a separate EU regulation governing data processing by EU institutions themselves, and the e-Commerce Directive.

Important points:

  • The regulation applies to you if you process personal data by automated means or within a structured filing system.
  • Four categories of processing are explicitly excluded: activities outside Union law, certain Member State activities under the TEU, purely personal or household activity, and processing by competent authorities for law enforcement purposes.
  • Processing by EU institutions and bodies falls under a separate regulation (EC) No 45/2001, not the GDPR directly.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. Diese Verordnung gilt für die ganz oder teilweise automatisierte Verarbeitung personenbezogener Daten sowie für die nichtautomatisierte Verarbeitung personenbezogener Daten, die in einem Dateisystem gespeichert sind oder gespeichert werden sollen.

    1. Diese Verordnung findet keine Anwendung auf die Verarbeitung personenbezogener Daten

      1. im Rahmen einer Tätigkeit, die nicht in den Anwendungsbereich des Unionsrechts fällt,

      2. durch die Mitgliedstaaten im Rahmen von Tätigkeiten, die in den Anwendungsbereich von Titel V Kapitel 2 EUV fallen,

      3. durch natürliche Personen zur Ausübung ausschließlich persönlicher oder familiärer Tätigkeiten,

      4. durch die zuständigen Behörden zum Zwecke der Verhütung, Ermittlung, Aufdeckung oder Verfolgung von Straftaten oder der Strafvollstreckung, einschließlich des Schutzes vor und der Abwehr von Gefahren für die öffentliche Sicherheit.

    1. Für die Verarbeitung personenbezogener Daten durch die Organe, Einrichtungen, Ämter und Agenturen der Union gilt die Verordnung (EG) Nr. 45/2001. Die Verordnung (EG) Nr. 45/2001 und sonstige Rechtsakte der Union, die diese Verarbeitung personenbezogener Daten regeln, werden im Einklang mit Artikel 98 an die Grundsätze und Vorschriften der vorliegenden Verordnung angepasst.

    1. Die vorliegende Verordnung lässt die Anwendung der Richtlinie 2000/31/EG und speziell die Vorschriften der Artikel 12 bis 15 dieser Richtlinie zur Verantwortlichkeit der Vermittler unberührt.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod