Datele personale se referă la orice informații privind o persoană fizică identificată sau identificabilă, se precizează în GDPR, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online, sau la unul sau mai multe elemente specifice, proprii identității sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale ș.a.
La întrebarea privind ce reprezintă datele personale, pe site-ul Comisiei Europene găsim mai multe exemple printre care se regăsește și adresa de e-mail a unei persoane fizice. Dar nu doar cea personală, ci și cea pe care o folosește la firmă, de tipul nume@companie.ro.
Din contră, adresa de e-mail a companiei nu este considerată dată personală. Mai exact, cea de tipul office@companie.ro.
Într-un material dedicat aplicabilității GDPR în marketingul business-to-business, autoritatea de protecția datelor din Marea Britanie (ICO) subliniază că, atâta timp cât identifici un individ direct sau indirect, GDPR se aplică, chiar dacă individul acela acționează, în acel raport, în calitatea sa profesională.
"Un nume sau o adresă de e-mail de companie poate fi clar legată de un individ anume și este considerată, în consecință, dată personală. Totuși, nu se consideră automat că conținutul oricărui e-mail de pe adresa respectivă reprezintă date personale, decât dacă include informații despre acel individ sau care au impact în ceea ce-l privește", explică autoritatea britanică aici.