Artikel 1, 2, 3, 4 GDPR – Kapitel 1 Allmänna bestämmelser

Kapitel 1 i GDPR innehåller allmänna bestämmelser och består av artikel 1, 2, 3, 4 i GDPR. Nedan följer en sammanfattning av artiklarna.

Artikel 1 GDPR

Artikel 1 GDPR innehåller allmänna bestämmelser om syftet med GDPR. Syftet med dataskyddsförordningen GDPR framgår i tre (3) punkter.

I Artikel 1 punkt 1 framgår det att förordningen innehåller bestämmelser om det fria flödet av personuppgifter. Det innehåller även bestämmelser om skydd för fysiska personer med avseende på behandlingen av personuppgifter.

Artikel 1 punkt 2 anger att dataskyddsförordningen (GDPR) skyddar fysiska personer grundläggande friheter och rättigheter. Dessutom skyddar GDPR registrerade personer och deras rätt till skydd av personuppgifter.

Artikel 1 punkt 3 berör det fria flödet av personuppgifter inom unionsrätten. Här framgår att det fria flödet inte får bli förbjudet eller begränsat av skäl som rör fysiska personers skydd med avseende på personuppgiftsbehandling.

Artikel 2 GDPR

Artikel 2 i GDPR handlar om det materiella tillämpningsområdet och anger allmänna bestämmelser om när GDPR ska bli tillämpad, respektive inte tillämpad.

GDPR ska bli tillämpad när behandling av personuppgifter sker helt eller delvis på automatisk väg. Dessutom ska GDPR bli tillämpad vid annan typ av personuppgiftsbehandling som ingår i eller kommer att ingå i ett register.

GDPR ska inte bli tillämpad när behandling av personuppgifter:

  1. utgör ett led i en verksamhet som inte är omfattad av unionsrätten
  2. en medlemsstat bedriver verksamhet som är omfattad av avdelning 5 kapitel 2 i EU-fördraget
  3. en fysisk person behandlar personuppgifter i verksamhet av rent privat natur eller som har samband med den fysiska personens hushåll,
  4. blir utförd av behöriga myndigheter i syfte att förhindra och förebygga hot mot den allmänna säkerheten. Dessutom när myndighet ska utreda, avslöja, förhindra, förebygga och lagföra brott eller verkställa straff och rättsliga påföljder.

Artikel 3 GDPR

Artikel 3 i GDPR anger allmänna bestämmelser om det territoriella tillämpningsområdet av dataskyddsförordningen.

GDPR är tillämplig på personuppgiftsbehandling som sker inom ramen för den personuppgiftsansvariges verksamhet, eller personuppgiftsbiträdens verksamhetsställen inom unionen. Detta gäller oavsett om behandlingen sker i unionen eller inte.

Det framgår även att GDPR är tillämplig på personuppgiftsbehandling som avser registrerade som befinner sig i unionen och som blir utförd av en personuppgiftsansvarig eller ett personuppgiftsbiträde som inte är etablerad inom unionen. Detta gäller om behandlingen ifråga har anknytning till något av följande:

  1. Varor eller tjänster blir utbjudna till registrerade inom unionen. Detta gäller oavsett om varorna eller tjänsterna blir erbjudna mot försäljning eller kostnadsfritt, eller
  2. Övervakning av de registrerades beteende, om beteendet sker inom unionen.

Dessutom är GDPR tillämplig på personuppgiftsbehandling som blir utförd av en personuppgiftsansvarig som inte är etablerad i unionen, men som är etablerad på en plats där någon medlemsstats nationella rätt är gällande och tillämplig i enlighet med folkrätten.

Artikel 4 GDPR

Artikel 4 GDPR innehåller en lista av definitioner. Listan innehåller beskrivning av betydelsen av de olika definitionerna som blir använda inom GDPR och som är relevanta.

Exempelvis framgår information om vad som utgör en ”personuppgift”, ”behandling”, vem som är ”personuppgiftsansvarig” m.m.