О чём эта статья
Статья 2 — материальная сфера применения GDPR. Когда регламент применяется к обработке, а когда нет.
2(1) — Когда применяется
GDPR применяется к обработке персональных данных:
- полностью или частично автоматизированной;
- неавтоматизированной, если данные входят в файловую систему или предназначены для неё.
2(2) — Когда НЕ применяется
GDPR не применяется к обработке данных:
(a) в ходе деятельности, выходящей за рамки права ЕС;
(b) государствами-членами в области общей внешней политики и политики безопасности;
(c) физическим лицом в ходе исключительно личной или домашней деятельности — например, ваша записная книжка с контактами не попадает под GDPR;
(d) компетентными органами для целей предотвращения, расследования или преследования уголовных преступлений — это регулирует отдельная Директива 2016/680.
2(3) — Институты ЕС
К обработке данных учреждениями ЕС применяется Регламент 2018/1725 (отдельно от GDPR, но с тем же надзорным органом EDPS).
Почему это важно
«Личная или домашняя деятельность» (2(2)(c)) — частый аргумент. Например, частный блог в личном дневнике может попадать под исключение. Но как только содержимое становится публичным или используется для коммерческих целей — исключение перестаёт работать. CJEU неоднократно толковал это узко.