General Data Protection Regulation。2016年4月27日にEU(欧州連合)議会で可決、2018年5月25日から適用された、EUにおける個人データ保護に関する規制のこと。GDPRと略される。
正式名称は「Regulation on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC (Data Protection Directive)」。
EU域内のデータ管理者(EU居住者からデータを収集する組織)やデータ処理者(データ管理者の代理としてデータを処理する組織)、データの主体(個人)がEU域内に拠点を置いている場合に適用対象となる。したがって、日本国内の企業であっても、これらに該当する場合はGDPRの遵守が求められる。
なお、EUでは、一般データ保護規則の特別法として、eプライバシー規則(別名「クッキー法」)が審議中である。