De Algemene Verordening Gegevensbescherming (AVG) is een Europese privacywet die op 25 mei 2018 in werking is getreden. Deze wet vervangt de Nederlandse Wet bescherming persoonsgegevens en stelt regels op voor de bescherming van persoonsgegevens. De AVG geldt voor alle organisaties die persoonsgegevens van Europese burgers verwerken. De wet is enerzijds gericht op het beschermen van de privacy van individuen en het vergroten van hun controle over hun gegevens, en anderzijds op het bevorderen van het vrije verkeer van persoonsgegevens binnen de Europese Unie.
Volgens de AVG moeten organisaties duidelijk maken welke gegevens ze verzamelen, waarom ze deze verzamelen en hoe lang ze deze bewaren. Ook moeten ze passende maatregelen nemen om de gegevens te beveiligen en mogen ze deze alleen verwerken op basis van een wettelijke grondslag of met geldige toestemming van de betrokkene. Daarnaast verleent de AVG individuen verschillende rechten, zoals het recht op inzage, correctie en verwijdering van hun gegevens.
In vergelijking met eerdere privacywetgeving legt de AVG strengere eisen op aan organisaties en kan niet-naleving leiden tot hoge boetes.