(1) Määrust kohaldatakse, kui küberturvalisuse seaduse § 3 lõikeslõike 2 punktides 3 ja 4 ning lõike 4 punktides 1–4 ja 6 nimetatud asutus või isik (edaspidi teabepidaja) kasutab avaliku teabe seaduse § 3 lõikes 1 sätestatud avaliku teabe (edaspidi avalik teave) töötlemiseks: 1) andmetöötlusressursside kogumit, mis on paindlikult jagatav ja laiendatav võrgu- ja infosüsteemi ennast muutmata ning millele pakub juurdepääsu valitsusasutus, valitsusasutuse hallatav riigiasutus või kohaliku omavalitsusetasandi avaliku halduse üksus või küberturvalisuse seaduse § 3 lõike 4 punktides 12 ja 13 nimetatud asutus või isik (edaspidi avaliku sektori osutatav pilvteenus); 2) pilvandmetöötlusteenust.
(2) Kui teabepidaja annab avaliku ülesande täitmise üle teisele asutusele või isikule, peab teabepidaja tagama käesoleva määruse nõuete täitmise avaliku teabe töötlemisel.
(3) Määrust ei kohaldata: 1) avaliku teabe töötlemisele andmetöötlusressursside kogumis, mis on paindlikult jagatav ja laiendatav võrgu- ja infosüsteemi ennast muutmata ning millele pakub juurdepääsu välislepingu alusel rahvusvaheline institutsioon või organisatsioon; 2) riigisaladuse ja salastatud välisteabe töötlemisele ning sellise teabe töötlussüsteemide pidamisele; 3) Kaitseministeeriumi valitsemisalas rahvusvahelise sõjalise koostööga ja riigi sõjalise kaitse ettevalmistamisega seotud teabe töötlemisele; 4) avaliku teabe töötlemisele, kui seda töödeldakse andmetöötlusressursside kogumis, mis on paindlikult jagatav ja laiendatav võrgu- ja infosüsteemi ennast muutmata ning mis on mõeldud punktides 2 ja 3 nimetatud teabe töötlemiseks.