Obecné nařízení o ochraně osobních údajů neboli GDPR (General Data Protection Regulation) má za úkol posílit ochranu osobních údajů fyzických osob v Evropské unii a odstranit rozdíly v národních úpravách členských států.
Nařízení Evropské Unie o ochraně osobních údajů zavádí princip takzvané zodpovědnosti, který spočívá v povinnosti správců a zpracovatelů údajů bez ohledu na jejich velikost nebo počet zaměstnanců zavést technická, organizační a procesní opatření za účelem prokázání souladu s principy nařízení.
GDPR správcům osobních údajů nařizuje zavedení vhodných technických a organizačních opatření tak, aby zajistili a byli schopni doložit, že zpracování je prováděno v souladu s tímto nařízením.
Povinnost ochrany osobních údajů se podle GDPR vztahuje jak na správce, tak na zpracovatele a za jejich ochranu jsou zodpovědní společně. To platí i v případě, že správce osobní data jen posbírá a pošle zpracovateli.