Le RGPD : socle européen
Le Règlement Général sur la Protection des Données s'applique à tout traitement de données personnelles concernant des résidents de l'Union européenne, indépendamment du lieu où sont hébergées les données. Concrètement, il impose : consentement explicite pour la collecte, droit d'accès et de portabilité, droit à l'effacement (le droit à l'oubli), notification d'incident sous 72 heures, et obligation de sécurité technique.
Un outil hébergé dans l'UE est par défaut sous le RGPD. Un outil hébergé hors UE qui traite des données européennes doit aussi s'y conformer, mais l'application est plus complexe en cas de litige (juridictions différentes).