Article 3 RGPD
Champ d'application territorial

Chapitre 1 - Dispositions générales

Ce que dit l'Article 3 du RGPD

1.  Le présent règlement s'applique au traitement des données à caractère personnel effectué dans le cadre des activités d'un établissement d'un responsable du traitement ou d'un sous-traitant sur le territoire de l'Union, que le traitement ait lieu ou non dans l'Union.

2.  Le présent règlement s'applique au traitement des données à caractère personnel relatives à des personnes concernées qui se trouvent sur le territoire de l'Union par un responsable du traitement ou un sous-traitant qui n'est pas établi dans l'Union, lorsque les activités de traitement sont liées:

a) à l'offre de biens ou de services à ces personnes concernées dans l'Union, qu'un paiement soit exigé ou non desdites personnes; ou

b) au suivi du comportement de ces personnes, dans la mesure où il s'agit d'un comportement qui a lieu au sein de l'Union.

3.  Le présent règlement s'applique au traitement de données à caractère personnel par un responsable du traitement qui n'est pas établi dans l'Union mais dans un lieu où le droit d'un État membre s'applique en vertu du droit international public.

Que doit-on comprendre de l'Article 3 RGPD ?

Des exemples de sanctions dans le cadre de l'Article 3 RGPD

7631175
Autorité italienne de protection des données (Garante)
Contexte
Base juridique insuffisante pour le traitement des données
En cause
Tim Spa
750000
Médiateur adjoint pour la protection des données
Contexte
Respect insuffisant des droits des personnes concernées
En cause
Alektum Oy
500000
Autorité italienne de protection des données (Garante)
Contexte
Non-respect des principes généraux de traitement des données
En cause
Vodafone Italia S.p.a.
80000
Autorité italienne de protection des données (Garante)
Contexte
Base juridique insuffisante pour le traitement des données
En cause
Spa Du Groupe Planet
40000
Autorité italienne de protection des données (Garante)
Contexte
Respect insuffisant des droits des personnes concernées
En cause
Fca Italie Spa
10600
Autorité islandaise de protection des données (« Persónuvernd »)
Contexte
Respect insuffisant des droits des personnes concernées
En cause
Hei – Voyages Médicaux
6000
Autorité lituanienne de protection des données (VDAI)
Contexte
Base juridique insuffisante pour le traitement des données
En cause
Pratiques Uab
5000
Autorité irlandaise de protection des données
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Coopérative De Crédit Slane Ltée
2900
Autorité nationale roumaine de surveillance du traitement des données à caractère personnel (ANSPDCP)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité de l'information
En cause
Vodafone Roumanie Sa
2000
Autorité nationale de contrôle du traitement des données personnelles de Roumanie (ANSPDCP)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Iridex Group Salubrizare Srl
321
Office national polonais de protection des données personnelles (UODO)
Contexte
Respect insuffisant des obligations de notification des violations de données
En cause
Association De Logement

Discutons ensemble — et voyons comment Leto peut vous simplifier votre quotidien

Demander une démo