Le Règlement Général sur la Protection de Données à caractère personnel (acronyme « RGPD » ou « GDPR » en anglais) est un Règlement européen qui est entré en vigueur le 25 mai 2018, encadrant le traitement des données à caractère personnel au sein des entreprises.
Au sens du Règlement, la donnée personnelle porte sur une « personne physique identifiée ou identifiable ». Plus clairement, une personne est identifiable si elle peut être associée à une identité, par un nom, un pseudo, un numéro, etc.. ou par un ou plusieurs éléments sur son identité psychique, physique, psychologique… La notion de donnée personnelle est donc très large.
Le terme de « traitement des données » est défini par le RGPD comme recouvrant une série très variée d’opérations qui peuvent être effectuées sur la donnée, notamment la collecte, l’utilisation, l’organisation (statistique, par exemple) ou la communication de ces données à un tiers.