General Data Protection Regulation

GDPR
active

EU-wide data protection law governing the processing of personal data of individuals in the EU/EEA. Sets strict requirements for consent, data subject rights, breach notification, and cross-border transfers.

Jurisdiction

European Union

Jurisdiction Type

supranational

Effective Date

5/25/2018

Enforcing Authority

National Data Protection Authorities (DPAs)

Maximum Fine

Up to €20M or 4% of annual global turnover

Fines Under This Regulation

0

Total Fine Amount (USD)

--

Privacy Topics

consentdata_subject_rightsbreach_notificationcross_border_transferdpoprivacy_by_designchildren

Key Articles

ArticleDescription
Art. 5Principles of processing
Art. 6Lawful basis
Art. 7Conditions for consent
Art. 9Special categories
Art. 15Right of access
Art. 17Right to erasure
Art. 20Data portability
Art. 25Data protection by design
Art. 32Security of processing
Art. 33Breach notification to authority
Art. 35Data protection impact assessment
Art. 83Fines and penalties
Art. 12-14Transparency and information
Art. 44-49International transfers