Il GDPR (General Data Protection Regulation), RGPD in francese, è il Regolamento (UE) 2016/679, in vigore dal 25 maggio 2018 in tutta l'Unione Europea. Disciplina il trattamento dei dati personali — qualsiasi informazione relativa a una persona fisica identificata o identificabile.
Il testo si fonda su diversi principi cardine: liceità, correttezza e trasparenza, limitazione delle finalità, minimizzazione dei dati, esattezza, limitazione della conservazione, integrità e riservatezza, e responsabilizzazione (accountability). Distingue il titolare del trattamento, che decide le finalità, dal responsabile del trattamento, che agisce per conto del titolare — un rapporto che deve essere disciplinato da un DPA.
Il GDPR attribuisce alle persone una serie di diritti: accesso, rettifica, cancellazione, portabilità, opposizione e limitazione. Richiede, tra l'altro, di tenere un registro delle attività di trattamento (articolo 30), di notificare le violazioni dei dati e, in determinati casi, di nominare un responsabile della protezione dei dati (DPO). In Francia, l'autorità di controllo è la CNIL, le cui sanzioni possono arrivare a 20 milioni di euro o al 4% del fatturato mondiale annuo.
Conformarsi al GDPR significa padroneggiare il ciclo di vita dei dati: periodi di conservazione, tracciabilità degli accessi, sicurezza. La gestione elettronica dei documenti di eyeot contribuisce a questo controllo documentale (classificazione, versionamento, registro di audit), supportando il trattamento conforme dei documenti che contengono dati personali.