On entend par « profilage » au sens du RGPD, toute forme de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour évaluer certains aspects personnels relatifs à une personne physique, notamment pour analyser ou prédire des éléments concernant le rendement au travail, la situation économique, la santé, les préférences personnelles, les intérêts, la fiabilité, le comportement, la localisation ou les déplacements de cette personne physique (article 4 RGPD).
Afin de déterminer si un traitement de données doit être considéré comme un « suivi de comportement » au sens du RGPD, il convient d’établir si des « personnes physiques sont suivies sur internet, ce qui comprend l’utilisation ultérieure éventuelle de techniques de traitement de données personnelles qui consistent en un profilage d’une personne physique afin de prendre des décisions la concernant ou d’analyser ou de prédire ses préférences, ses comportements et ses dispositions d’esprits » (considérant 24 RGPD). En substance, la seule collecte de données ne suffit pas à constituer un suivi de comportement, encore faut-il que des activités d’analyse ou de profilage soient réalisées sur les données collectées.