El Reglamento General de Protección de Datos (RGPD) protege los derechos y el control de las personas sobre sus datos personales. Unifica los estándares regulatorios en toda la UE/EEE. La ley simplifica la regulación internacional de los negocios y refuerza la protección de los datos. La organización debe implementar medidas de seguridad desde el principio (protección de Datos desde el diseño) y garantizar que solo se procesen por defecto los Datos necesarios. La responsabilidad y transparencia en el manejo de datos personales también es obligatoria. Las organizaciones que operan dentro de la UE, o aquellas fuera de la UE que ofrecen bienes o servicios a individuos de la UE o supervisan su comportamiento, deben cumplir.
