Небольшое отступление: мое агентство напрямую работает с европейскими клиентами, и нам абсолютно точно придется все привести в норму GDPR. Я, как маркетолог, собрала необходимую информацию. Гид для тех, кто точно знает, что GDPR распространяется на его компанию.
Про именно ваш нюанс давайте посмотрим вместе. Вот, например, отрывок из официального текста:
Article 3
Territorial scope
1. This Regulation applies to the processing of personal data in the context of the activities of an establishment of a controller or a processor in the Union, regardless of whether the processing takes place in the Union or not.
2. This Regulation applies to the processing of personal data of data subjects who are in the Union by a controller or processor not established in the Union, where the processing activities are related to:
(a) the offering of goods or services, irrespective of whether a payment of the data subject is required, to such data subjects in the Union; or
(b) the monitoring of their behaviour as far as their behaviour takes place within the Union.
3. This Regulation applies to the processing of personal data by a controller not established in the Union, but in a place where Member State law applies by virtue of public international law.
Тут вопрос, конечно, что легально может подразумеваться под the offering of goods or services, irrespective of whether a payment of the data subject is required.
E-mail - это ПД, да.
GDPR для всех компаний, которые осуществляют сбор или хранение данных EC граждан.
Если компания этим занимается, то она попадает под GDPR.
Cпасибо, что дочитали до конца и обратили внимание на пунктуацию.
В следующий раз постараемся быть более внимательными.
Персональные данные, это данные которые каким-то образом определяют пользователя.
Если с помощью email определяете пользователей в дальнейшем, я думаю, что это относится к ПД.
Отрывок из официального текста, Article 4:
‘personal data’ means any information relating to an identified or identifiable natural person (‘data subject’); an identifiable natural person is one who can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, location data, an online identifier or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity of that natural person;