GDPR (General Data Protection Regulation) е регулативен рамков фреймуърк на Европейския съюз за защита на личните данни. GDPR е приложим за всички организации, които събират, обработват или използват лични данни на физически лица в рамките на Европейския съюз. GDPR определя правата на физическите лица в отношение на тяхната лична информация и изисква от организациите да прилагат съответните мерки за защита.
GDPR се прилага за всяка организация, независимо от размера или местоположението, която обработва лични данни на физически лица в ЕС или ЕИП, или която предлага стоки или услуги на лица в ЕС или ЕИП. GDPR се прилага и за организации извън ЕС или ЕИП, които наблюдават поведението на лица в ЕС или ЕИП.
GDPR определя редица права на физическите лица във връзка с личните им данни, включително правото да бъдат информирани за това как се използват личните им данни, правото на достъп до личните им данни, правото личните им данни да бъдат изтрити ( известно още като „правото да бъдеш забравен“) и правото на възражение срещу обработването на техните лични данни.
Организациите, които обработват лични данни, са длъжни да прилагат подходящи технически и организационни мерки, за да гарантират защитата на личните данни и да демонстрират съответствие с GDPR. Ако имате някакви конкретни въпроси относно GDPR и как той се прилага за вашата организация, може да искате да се консултирате с юрист или експерт по съответствие с GDPR.