第一章 一般条款 1
第1条 主旨及目的 1
第2条 适用范围 2
第3条 地域范围 3
第4条 定义 4
第二章 原则 14
第5条 处理个人数据相关原则 14
第6条 处理的合法性 16
第7条 同意条件 20
第8条信息社会服务相关适用于儿童同意的条件 21
第9条 特殊范畴的个人数据处理 22
第10条 犯罪前科及与犯罪行为相关个人数据的处理 26
第11条 不需要识别的处理 26
第三章 数据主体的权利 28
第一节 透明度和模式 28
第12条 为行使数据主体的权利而透明的信息、通知及其模式 28
第二节 信息和个人数据的访问 31
第13条 当数据主体收集个人数据时应提供的信息 31
第14条 当个人数据不是从数据主体处获取时应提供的信息 35
第15条 数据主体的访问权 39
第三节 修改和删除 41
第16条 修改权 41
第17条 删除权(“被遗忘权”) 42
第18条 限制处理权 44
第19条 对个人数据的修改、删除及限制处理的通报义务 46
第20条 信息可携权 46
第四节 反对权和自动化的个体决策权 48
第21条 反对权 48
第22条 包括数据画像在内的自动化的个体决策 50
第五节 限制 51
第23条 限制 51
第四章 控制者和处理者 55
第一节 一般义务 55
第24条 控制者的责任 55
第25条 基于设计和默认的数据保护 56
第26条 共同控制者 57
第27条 未在欧盟内设立的控制者或处理者的代理人 58
第28条 处理者 60
第29条 控制者或处理者授权下的处理 65
第30条处理活动的记录 65
第31条 同监督机关的合作 68
第二节 个人数据的安全 69
第32条 处理安全 69
第33条 向监督机关通报个人数据遭受侵害 71
第34条 通知数据主体个人数据遭受侵害 72
第三节 数据保护影响评估和事前协商 74
第35条 数据保护影响评估 74
第36条 事前协商 78
第四节 数据保护责任人 81
第37条 数据保护责任人的指定 81
第38条 数据保护责任人的地位 83
第39条 数据保护责任人的职责 85
第五节 行为准则和认证 86
第40条 行为准则 86
第41条 被认可行为准则的监督 91
第42条 认证 93
第43条 认证机构 96
第五章 个人数据的第三国或国际组织的转移 101
第44条 转移一般原则 101
第45条 基于充分决定的转移 102
第46条 基于适当保障措施的转移 106
第47条 有约束力的企业规定 109
第48条 欧盟法律不授权的转移或公开 113
第49条 特定情况下的减损 114
第50条 旨在保护个人数据的国际合作 117
第六章 独立监督机关 119
第一节 独立地位 119
第51条 监督机关 119
第52条 独立性 120
第53条 监督机关成员的一般条件 122
第54条 监督机关设立规定 123
第二节 权能、职责及权限 125
第55条 权能 125
第56条 监督机关总管的权能 125
第57条 职责 127
第58条 权限 132
第59条 活动报告 136
第七章 合作和一贯性 138
第一节 合作 138
第60条 监督机关总管和其他相关监督机关的合作 138
第61条 相互协助 142
第62条 监督机关的共同操作 145
第二节 一贯性 148
第63条 一贯性机制 148
第64条 理事会意见 149
第65条 理事会争端解决 152
第66条 紧急程序 155
第67条信息交换 157
第三节 欧盟数据保护理事会 158
第68条 欧盟数据保护理事会 158
第69条 独立性 159
第70条 理事会职责 160
第71条 报告书 166
第72条 程序 166
第73条 主席 167
第74条 主席职责 167
第75条 秘书处 168
第76条 保密性 170
第八章 救济、责任和惩罚 171
第77条 向监督机关投诉的权利 171
第78条 针对监督机关获得有效司法救济的权利 172
第79条 针对控制者或处理者获得有效司法救济的权利 173
第80条 数据主体的代理 174
第81条 诉讼程序的中止 175
第82条 获得赔偿的权利及赔偿责任 176
第83条 行政罚款的一般条件 178
第84条 处罚 183
第九章 特殊处理情形相关条款 184
第85条 处理及表达和信息的自由 184
第86条 处理和官方文档的公共访问 185
第87条 国民身份识别号码的处理 186
第88条 雇佣情境下的处理 186
第89条 以公共利益为目的的存储、以科学研究或历史研究为目的,或者以统计为目的而处理相关的保障措施和减损 187
第90条 保密义务 189
第91条 教会和宗教协会现有的数据保护规定 190
第十章 委任法案和实施法案 192
第92条 行使委任 192
第93条 委员会程序 193
第十一章 最后条款 195
第94条95/46/EC指令的废止 195
第95条同2002/58/EC指令的关系 195
第96条 同先前签署的协定的关系 196
第97条 欧盟委员会的报告书 196
第98条 数据保护相关其他欧盟法案的审查 198
第99条 生效及适用 198