Source: OJ L 119, 4.5.2016, pp. 1–88Consolidated text

Current language: FR

Article 2 Champ d'application matériel


Summary What does Article 2 of the GDPR regulation say?

This article defines the material scope of the regulation — in other words, what types of processing activity it actually covers.

It establishes that the regulation applies to automated processing of personal data, as well as to manual processing where the data forms part of a structured filing system.

Critically, the article carves out several important exclusions, making clear that not all personal data processing falls under the GDPR.

It also clarifies the relationship between this regulation and other legal instruments, including a separate EU regulation governing data processing by EU institutions themselves, and the e-Commerce Directive.

Important points:

  • The regulation applies to you if you process personal data by automated means or within a structured filing system.
  • Four categories of processing are explicitly excluded: activities outside Union law, certain Member State activities under the TEU, purely personal or household activity, and processing by competent authorities for law enforcement purposes.
  • Processing by EU institutions and bodies falls under a separate regulation (EC) No 45/2001, not the GDPR directly.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. Le présent règlement s'applique au traitement de données à caractère personnel, automatisé en tout ou en partie, ainsi qu'au traitement non automatisé de données à caractère personnel contenues ou appelées à figurer dans un fichier.

    1. Le présent règlement ne s'applique pas au traitement de données à caractère personnel effectué:

      1. dans le cadre d'une activité qui ne relève pas du champ d'application du droit de l'Union;

      2. par les États membres dans le cadre d'activités qui relèvent du champ d'application du chapitre 2 du titre V du traité sur l'Union européenne;

      3. par une personne physique dans le cadre d'une activité strictement personnelle ou domestique;

      4. par les autorités compétentes à des fins de prévention et de détection des infractions pénales, d'enquêtes et de poursuites en la matière ou d'exécution de sanctions pénales, y compris la protection contre des menaces pour la sécurité publique et la prévention de telles menaces.

    1. Le règlement (CE) no 45/2001 s'applique au traitement des données à caractère personnel par les institutions, organes et organismes de l'Union. Le règlement (CE) no 45/2001 et les autres actes juridiques de l'Union applicables audit traitement des données à caractère personnel sont adaptés aux principes et aux règles du présent règlement conformément à l'article 98.

    1. Le présent règlement s'applique sans préjudice de la directive 2000/31/CE, et notamment de ses articles 12 à 15 relatifs à la responsabilité des prestataires de services intermédiaires.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod