Regulamentul GDPR se aplică operatorilor și persoanelor împuternicite de operatori care prelucrează date cu caracter personal, definite astfel:
- „operator” – persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care, singur sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal.
- „persoană împuternicită de operator” – persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care prelucrează datele cu caracter personal în numele operatorului.
Din punct de vedere teritorial, Regulamentul GDPR se aplică atunci când prelucrarea datelor cu caracter personal se realizează în cadrul activității unui operator sau al unei persoane împuternicite de operator având un sediu aflat pe teritoriul Uniunii Europene, indiferent dacă prelucrarea are loc sau nu pe teritoriul Uniunii.
Prin excepție, Regulamentul GDPR se aplică și operatorilor sau persoanelor împuternicite de operator care nu sunt stabilite în Uniune dacă prelucrarea datelor cu caracter personal vizează o persoană fizică care se află în Uniune, iar activitatea de prelucrare este legată de:
- oferirea de bunuri sau servicii unor astfel de persoane în Uniune, indiferent dacă se solicită sau nu efectuarea unei plăți de către persoana vizată;
- monitorizarea comportamentului lor dacă acesta se manifestă în cadrul Uniunii.
Cu toate acestea, Regulament GDPR nu se aplică prelucrării datelor cu caracter personal:
- în cadrul unei activități care nu intră sub incidența dreptului Uniunii;
- de către o persoană fizică în cadrul unei activități exclusiv personale;
- de către autoritățile competente în scopul prevenirii, investigării, depistării sau urmăririi penale a infracțiunilor, sau al executării sancțiunilor penale, inclusiv al protejării împotriva amenințărilor la adresa siguranței publice și al prevenirii acestora.
Ce mai trebuie să știm? Regulamentul GDPR stabilește normele referitoare doar la protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal, precum și normele referitoare la libera circulație a datelor cu caracter personal ale acestora.