El RGPD, siglas de Reglamento General de Protección de Datos, es un reglamento exhaustivo que regula la protección de los datos personales y la libre circulación de dichos datos. El reglamento se conoce oficialmente como «Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de dichos datos, y por el que se deroga la Directiva 95/46/CE».
Uno de los principales objetivos del RGPD es salvaguardar los derechos de las personas físicas en la UE y el EEE en lo que respecta a sus datos personales. Establece requisitos para las instituciones y empresas a la hora de manejar y tratar datos personales, incluidos los derechos de las personas físicas y los procedimientos para el almacenamiento y el tratamiento de los datos. Además, el RGPD aborda la transferencia de datos personales fuera de la UE y del EEE.
Desde su entrada en vigor el 25 de mayo de 2018, el RGPD es directamente aplicable en todos los países de la UE y del EEE. Impone obligaciones a las empresas y organizaciones que tratan datos personales de personas físicas dentro de la UE y del EEE, así como a aquellas situadas fuera de su ámbito de aplicación. El RGPD se aplica a diversos tipos de datos personales, que abarcan cualquier información que pueda utilizarse para identificar a una persona física.