Article 2 du RGPD
Champ d'application matériel

Chapitre 1 - Dispositions générales

Ce que dit l'Article 2 du RGPD

1.  Le présent règlement s'applique au traitement de données à caractère personnel, automatisé en tout ou en partie, ainsi qu'au traitement non automatisé de données à caractère personnel contenues ou appelées à figurer dans un fichier.

2.  Le présent règlement ne s'applique pas au traitement de données à caractère personnel effectué:

a) dans le cadre d'une activité qui ne relève pas du champ d'application du droit de l'Union;

b) par les États membres dans le cadre d'activités qui relèvent du champ d'application du chapitre 2 du titre V du traité sur l'Union européenne;

c) par une personne physique dans le cadre d'une activité strictement personnelle ou domestique;

d) par les autorités compétentes à des fins de prévention et de détection des infractions pénales, d'enquêtes et de poursuites en la matière ou d'exécution de sanctions pénales, y compris la protection contre des menaces pour la sécurité publique et la prévention de telles menaces.

3.  Le règlement (CE) no 45/2001 s'applique au traitement des données à caractère personnel par les institutions, organes et organismes de l'Union. Le règlement (CE) no 45/2001 et les autres actes juridiques de l'Union applicables audit traitement des données à caractère personnel sont adaptés aux principes et aux règles du présent règlement conformément à l'article 98.

4.  Le présent règlement s'applique sans préjudice de la directive 2000/31/CE, et notamment de ses articles 12 à 15 relatifs à la responsabilité des prestataires de services intermédiaires.

Que doit-on comprendre de l'Article 2 du RGPD ?

Des exemples de sanctions dans le cadre de l'Article 2 du RGPD

345000000
Autorité irlandaise de protection des données
Contexte
Non-respect des principes généraux de traitement des données
En cause
Tiktok Limitée
265000000
Autorité irlandaise de protection des données
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Meta Platforms Ireland Limited
12251601
Autorité italienne de protection des données (Garante)
Contexte
Non-respect des principes généraux de traitement des données
En cause
Vodafone Italia Spa
4900000
Autorité suédoise de protection des données
Contexte
Respect insuffisant des droits des personnes concernées
En cause
Spotify
4900000
Autorité italienne de protection des données (Garante)
Contexte
Non-respect des principes généraux de traitement des données
En cause
Edison Energia Spa
4300000
Autorité portugaise de protection des données (CNPD)
Contexte
Non-respect des principes généraux de traitement des données
En cause
Institut National De Statistique Portugais
3296326
Autorité italienne de protection des données (Garante)
Contexte
Base juridique insuffisante pour le traitement des données
En cause
Sky Italia Srl
2856169
Autorité italienne de protection des données (Garante)
Contexte
Base juridique insuffisante pour le traitement des données
En cause
Iren Mercato Spa
2800000
Autorité italienne de protection des données (Garante)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Unicredit Spa
1000000
Office national polonais de protection des données personnelles (UODO)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité de l'information
En cause
Fortum Marketing Et Vente Polska Sa
500000
Autorité italienne de protection des données (Garante)
Contexte
Non-respect des principes généraux de traitement des données
En cause
Vodafone Italia S.p.a.
400000
Autorité de surveillance néerlandaise pour la protection des données (AP)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité de l'information
En cause
Transavie
257000
Autorité islandaise de protection des données (« Persónuvernd »)
Contexte
Base juridique insuffisante pour le traitement des données
En cause
Créditinfo Lánstraust Hf.
250000
Commissaire à la protection des données de Malte
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Inconnu
250000
Autorité belge de protection des données (APD)
Contexte
Base juridique insuffisante pour le traitement des données
En cause
Iab Europe
245000
Autorité polonaise de protection des données (UODO)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Cyfrowy Polsat Sa
239000
Autorité italienne de protection des données (Garante)
Contexte
Base juridique insuffisante pour le traitement des données
En cause
Spa Ama
205000
Autorité nationale hongroise pour la protection des données et la liberté d'information (NAIH)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Digi Télécommunications Et Services Ltée.
150000
Autorité de contrôle néerlandaise pour la protection des données (AP)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Institution Néerlandaise D'assurance Sociale (svb)
110000
Autorité nationale de contrôle du traitement des données personnelles de Roumanie (ANSPDCP)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Rompetrol En Aval Srl
100000
Autorité italienne de protection des données (Garante)
Contexte
Base juridique insuffisante pour le traitement des données
En cause
Région De Vénétie
100000
Autorité nationale roumaine de contrôle du traitement des données personnelles (ANSPDCP)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Banca Transilvania Sa
85000
Médiateur adjoint pour la protection des données
Contexte
Respect insuffisant des droits des personnes concernées
En cause
Otavamedia Oy
70000
Autorité italienne de protection des données (Garante)
Contexte
Non-respect des principes généraux de traitement des données
En cause
Scionti Selezioni Superiori Srl
65000
Commissaire à la protection des données de Malte
Contexte
Non-respect des principes généraux de traitement des données
En cause
Inconnu
65000
Commissaire à la protection des données de Malte
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité de l'information
En cause
C-planet (it Solutions) Limited
55400
Autorité nationale hongroise pour la protection des données et la liberté de l'information (NAIH)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Robinson Tours Ltd. (robinson Tours Idegenforgalmi És Szolgáltató Kft.)
55000
Autorité italienne de protection des données (Garante)
Contexte
Base juridique insuffisante pour le traitement des données
En cause
Azienda Universitaria Giuliano Isontina
55000
Autorité italienne de protection des données (Garante)
Contexte
Base juridique insuffisante pour le traitement des données
En cause
Azienda Universitaria Frioul Centrale
55000
Autorité italienne de protection des données (Garante)
Contexte
Base juridique insuffisante pour le traitement des données
En cause
Azienda Universitaria Frioul Occidentale

Questions fréquemment posées

Vous avez encore des questions? Contactez-nous! Nous serons ravis de vous aider.

Qu’est-ce que Leto et à qui s’adresse la solution ?

Leto est une suite logicielle qui aide les entreprises à piloter leur conformité RGPD, la sécurité des données et la sensibilisation des équipes, sans complexité inutile.La solution s’adresse aussi bien aux PME qu’aux ETI, et accompagne les dirigeants, DPO, équipes juridiques, RH et techniques dans la mise en œuvre concrète et continue de la conformité.

Combien de temps faut-il pour mettre en place Leto ?

La prise en main est rapide. En quelques jours, vous pouvez cartographier vos traitements, structurer votre feuille de route RGPD et commencer à sensibiliser vos équipes.Leto repose sur des modèles prêts à l’emploi, une automatisation poussée et un accompagnement guidé par l’IA, ce qui réduit fortement le temps et l’effort nécessaires.

En quoi Leto est-il différent des autres outils RGPD ?

Leto ne se limite pas à produire de la documentation. La plateforme automatise les tâches chronophages, facilite la collaboration entre équipes et transforme la conformité en un processus vivant et pilotable.Avec Hari, l’IA de Leto, vous êtes guidé à chaque étape : génération de documents, réponses aux questionnaires sécurité, priorisation des actions et aide à la décision.

Mes données sont-elles en sécurité avec Leto ?

Oui. Leto est conçu selon les principes de privacy by design.La plateforme ne copie pas vos données personnelles, l’hébergement est 100 % français et les mesures de sécurité sont intégrées nativement pour garantir la confidentialité, l’intégrité et la traçabilité des informations.

Puis-je tester Leto avant de m’engager ?

Oui. Vous pouvez demander une démonstration personnalisée afin de découvrir concrètement la plateforme, ses fonctionnalités et son adéquation avec vos enjeux. Cette démo vous permet d’évaluer rapidement la valeur de Leto pour votre organisation, sans engagement.

Discutons ensemble — et voyons comment Leto peut vous simplifier votre quotidien

Demander une démo