GDPR est l'abréviation de Règlement général sur la protection des données. Le nom complet du règlement est « Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE ».
Entre autres choses, le RGPD définit les droits des citoyens de l'UE et de l'EEE concernant leurs données personnelles, ainsi que les mesures que les institutions et les entreprises doivent prendre lors du stockage et du traitement de ces données. Il aborde également les transferts de données personnelles en dehors de l'UE et de l'EEE.
Le RGPD est directement applicable dans tous les pays de l'UE et de l'EEE depuis le 25 mai 2018 et impose des obligations aux entreprises et autres organisations qui traitent des données personnelles relatives à des personnes physiques dans l'UE et l'EEE, ainsi qu'en dehors. Le RGPD s'applique aux données personnelles, c'est-à-dire à toute information pouvant être utilisée pour vous identifier en tant qu'individu.