Termín ROZSÁHLÝ není v GDPR definován. Pokyny skupiny WP 29 doporučují, aby se při určování zda se jedná o zpracování prováděné ve velkém ROZSAHU vzalo do úvahy:
- počet dotčených subjektů údajů – buď jako konkrétní číslo, nebo jako podíl příslušné skupiny obyvatelstva,
- objem údajů nebo škálu různých údajových položek, které jsou zpracovávány,
- trvání nebo stálost činnosti zpracování údajů,
- zeměpisný rozsah činnosti zpracování.
Příklady zpracování ve velkém rozsahu
- zpracování údajů pacientů v rámci pravidelné činnosti provedené nemocnicí,
- zpracování cestovních údajů jednotlivců používajících systém městské hromadné dopravy (např. sledování prostřednictvím cestovních karet),
- zpracování údajů o zeměpisné poloze v reálném čase zákazníků mezinárodního řetězce rychlého občerstvení pro statické účely, a to zpracovatelem specializujícím se na poskytování těchto činností,
- zpracování údajů zákazníků v rámci pravidelné činnosti provedené pojišťovnou nebo bankou,
- zpracování osobních údajů pro behaviorální reklamu provedené vyhledávačem,
- zpracování údajů (obsah, provoz, umístění) provedené poskytovatelem telefonních nebo internetových služeb.
Příklady, které nepředstavují zpracování ve velkém rozsahu
- zpracování údajů pacientů provedené jednotlivým lékařem,
- zpracování osobních údajů týkajících se rozsudků v trestních věcech a trestných činů provedené jednotlivým právníkem.