GDPRは、おそらく現時点で最も包括的なデータプライバシー規則であり、EU市民の個人データを処理する組織にとって大きな課題となっています(この規則は、組織の拠点がEU域外であっても適用されます)。
2018年5月に適用開始となったEU一般データ保護規則(GDPR)は、個人データの保護を強化し、データ漏洩に対する組織の説明責任を高めるように設計されています。GDPRでは、世界全体での収益の4パーセントか2000万ユーロのいずれか高額な方が罰金として課せられる可能性があるため、大きな影響力を持っています。組織の拠点がどこにあっても、EU居住者の個人データの処理や管理を行う限り、GDPRに準拠する必要があります。準拠していない場合は、多額の罰金が課せられます。また、データ漏洩があった場合は、関係者に通知する義務もあります。
GDPRは包括的で、以下の章と条項で構成されています。:
第1章:一般規定
第2章:基本原則
第3章:データ主体の権利
第4章:管理者及び処理者
第5章:第三国又は国際機関への個人データの移転
第6章:独立監督機関
第7章:協力と一貫性
第8章:救済、法的責任及び制裁
第9章:特定の取扱いの状況と関係する条項
第10章:委任される行為および実装行為
第11章:最終規定
GDPRの第32条では、中心的規定として、以下が求められています。
GDPRの第34条では、データ漏洩が発生した場合にデータ主体への通知を回避できる条件についても示されています。