L'article 3 décrit où s'applique le RGPD : il concerne les entreprises, organisations, et institutions qui traitent des données personnelles dans l’Union européenne, même si elles sont basées en dehors de l'UE, dès lors qu'elles ciblent des résidents européens.
Et concrètement, ça veut dire quoi ?
Le RGPD ne se limite pas aux frontières de l'UE ! Si une entreprise non européenne, par exemple un site e-commerce américain, collecte des données de personnes résidant dans l'UE, elle doit respecter le RGPD. En gros, peu importe où se trouve l’entreprise, si elle touche aux données des résidents européens, elle doit suivre les règles du RGPD !