Quan tens l'obligació d'aplicar l'RGPD

Consulta en quins casos has de complir amb el Reglament general de protecció de dades (RGPD), segons sel tipus de tractament de dades que duguis a terme i l'àmbit territorial de les persones afectades.


La normativa de protecció de dades s’aplica als tractaments totalment o parcialment automatitzats de dades personals, així com els no automatitzats de dades personals contingudes en un fitxer o destinades a ser incloses en un fitxer.

La norma s’aplica a les entitats establertes a la Unió Europea (UE) que tracten dades personals, ja sigui com a responsable del tractament o encarregat del tractament, amb independència de si el tractament s’efectua a la UE, o no.

Ara bé, també s’aplica a les entitats establertes fora de la UE, quan tractin dades personals de residents de la UE quan les activitats de tractament estan relacionades amb:

  • L’oferta de béns o serveis a aquestes persones residents a la UE, tant si són remunerats com si no.
  • El control del comportament d’aquestes persones residents a la UE, en la mesura que tingui lloc a la UE. 

El Reglament general de protecció de dades no s’aplica en cinc casos:

  • Tractaments efectuats en activitats no compreses en l’àmbit d’aplicació del dret de la Unió Europea. 
  • Tractaments efectuats pels estats membres, en l’àmbit de política exterior i seguretat comuna.
  • Tractaments efectuats per una persona en activitats exclusivament personals o domèstiques. 
  • Tractaments efectuats per les autoritats competents amb finalitats de prevenció, investigació, detecció o enjudiciament d’infraccions penals, o d’execució de sancions penals, inclosa la de protecció davant d’amenaces a la seguretat pública i la seva prevenció.
  • Tractaments relatius a persones difuntes.

Ultima actualització: 04.06.2025