Evropský předpis o ochraně osobních dat — v HR se týká zpracování informací o zaměstnancích i kandidátech.
GDPR (General Data Protection Regulation, v češtině obecné nařízení o ochraně osobních údajů) je právní předpis EU platný od roku 2018, který stanoví pravidla pro shromažďování, ukládání a používání osobních dat fyzických osob.
Zpracovávat data pouze pro jasně definovaný účel, uchovávat je po dobu nezbytně nutnou, zajistit jejich ochranu a na žádost zaměstnance umožnit přístup k jeho datům nebo jejich výmaz.
Pokuty mohou dosáhnout až 20 milionů EUR nebo 4 % celosvětového ročního obratu firmy (platí vyšší hodnota). Dozorový orgán v ČR je Úřad pro ochranu osobních údajů (ÚOOÚ).