EU에서 2018년 5월 25일 발효한 ‘GDPR’은 개인정보의 처리와 관련한 자연인의 보호 및 개인정보의 자유로운 이동’에 관하여 규정하는 것을 목적으로 한다. GDPR의 주요 내용은 ‘장소적 적용범위 확장’, ‘EU 단일 법규정 적용’, ‘기업의 책임성 강화’, ‘프로세서에 대한 규율 강화’, ‘정보주체 동의 요건 강화’, ‘개인정보 침해 통지 의무’, ‘과징금 등 제재 강화’, ‘정보주체의 권리 강화’, ‘개인정보의 역외이전’ 등으로 구성된다. 특히, 국내 지급결제 기업의 경우, EU 회원국 국민의 개인정보를 취급하지 않더라도, GDPR이 글로벌 표준으로 역할이 확대될 가능성이 있으므로, GDPR의 중요 규정에 대한 적절한 이해와 대응이 필요하다.