О чём эта статья

Статья 2 — материальная сфера применения GDPR. Когда регламент применяется к обработке, а когда нет.

2(1) — Когда применяется

GDPR применяется к обработке персональных данных:

  • полностью или частично автоматизированной;
  • неавтоматизированной, если данные входят в файловую систему или предназначены для неё.

2(2) — Когда НЕ применяется

GDPR не применяется к обработке данных:

(a) в ходе деятельности, выходящей за рамки права ЕС;

(b) государствами-членами в области общей внешней политики и политики безопасности;

(c) физическим лицом в ходе исключительно личной или домашней деятельности — например, ваша записная книжка с контактами не попадает под GDPR;

(d) компетентными органами для целей предотвращения, расследования или преследования уголовных преступлений — это регулирует отдельная Директива 2016/680.

2(3) — Институты ЕС

К обработке данных учреждениями ЕС применяется Регламент 2018/1725 (отдельно от GDPR, но с тем же надзорным органом EDPS).

Почему это важно

«Личная или домашняя деятельность» (2(2)(c)) — частый аргумент. Например, частный блог в личном дневнике может попадать под исключение. Но как только содержимое становится публичным или используется для коммерческих целей — исключение перестаёт работать. CJEU неоднократно толковал это узко.