Ogólne rozporządzenie o ochronie danych (GDPR) (Rozporządzenie (Unii Europejskiej) 2016/679) zostało przyjęte 27 kwietnia 2016 r. Zaczęło obowiązywać od 25 maja 2018 r.

Rozporządzenie to zostało zatwierdzone przez Parlament Europejski, Radę Unii Europejskiej i Komisję Europejską. Chroni ono dane osobowe obywateli w całej Unii Europejskiej (UE). Rozporządzenie ma również wpływ na eksport danych z UE.

GDPR ma na celu zapewnienie obywatelom kontroli nad ich danymi osobowymi. Upraszcza regulacje dotyczące stosunków gospodarczych z innymi krajami poprzez ujednolicenie unijnych procedur. GDPR zastępuje dyrektywę o ochronie danych osobowych z 1995 roku. Nowe prawo GDPR nie wymaga żadnych zmian w prawie lokalnym na terenie UE. Rozporządzenie jest wiążące.

Osoby i firmy, które nie przestrzegają prawa GDPR, mogą zostać ukarane grzywną w wysokości do 20 000 000 euro lub do 4% zysków firmy z poprzedniego roku, w zależności od tego, która z tych liczb jest wyższa.