O Regulamento Geral sobre a Proteção de Dados (RGPD), em inglês General Data Protection Regulation (GDPR), é uma legislação da União Europeia que entrou em vigor em 25 de maio de 2018. Ele estabelece regras rigorosas para a coleta, processamento, armazenamento e compartilhamento de dados pessoais, com o objetivo principal de proteger a privacidade e os direitos dos cidadãos da UE.
O RGPD é aplicável a todas as organizações, dentro ou fora da UE, que processem dados pessoais de indivíduos localizados no bloco europeu. Entre os seus princípios fundamentais estão a transparência, a limitação das finalidades e a segurança no tratamento de dados. O regulamento confere aos indivíduos maior controle sobre seus dados, incluindo o direito de acesso, retificação, exclusão ("direito ao esquecimento") e portabilidade das informações.
A não conformidade com o RGPD pode levar a sanções severas, incluindo multas que podem chegar a 20 milhões de euros ou 4% do volume de faturamento anual da organização, o que for maior. Por isso, ele é considerado um marco global na proteção de dados e inspira legislações semelhantes em outros países.