《歐盟通用資料保護規則》(General Data Protection Regulation,下稱「GDPR」)除擴張適用範圍及個人資料(下稱「個資」)之定義外(詳參「GDPR之規範與企業因應-上篇」),為強化個資保障,GDPR要求企業應進行資料保護影響評估、採取「設計及預設資料保護」機制,且特定企業應指定歐盟境內代表與資料保護長。此外,GDPR針對個資之跨境傳輸、個資侵害事件之通報均訂定相關規範,違反者最高可處以2,000萬歐元或前一會計年度全球年營業額4%之行政罰鍰。
GDPR與企業治理相關之重要內容包括(第1-5點請參「GDPR之規範與企業因應-上篇」):