GDPR má lidem poskytnout lepší ochranu soukromí a přinutit společnosti, včetně společnosti Facebook, aby učinily rozsáhlé změny ve způsobu shromažďování údajů a souhlasu uživatelů ohledně dalšího nakládání s nimi. V případě nedodržení budou hrozit vysoké pokuty. „Jedná se o změnu v rovnováze moci obřích společností digitálního marketingu, které se nyní musí daleko více zaměřit na potřeby jednotlivců a demokratické společnosti. Je to neuvěřitelný průlom," řekl Jeffrey Chester, zakladatel Centra pro digitální demokracii.
Nové nařízení nahrazuje zastaralou směrnici o ochraně údajů z roku 1995. Platí nejen pro společnosti zemí Evropské unie, ale pro všechny, které zpracovávají osobní údaje osob s bydlištěm v EU. Jedná se o veškeré informace týkající se osob, které lze použít k jejich identifikaci, včetně jména, fotografie, e-mailové adresy, adresy IP, bankovních údajů, příspěvků na sociálních sítích, lékařských informací, biometrických dat a sexuální orientace.
Přestože se nezdá, že by například USA a další státy mimo Evropskou unii po jejím vzoru vyžadovaly podobnou ochranu pro své občany, je pravděpodobné, že nová pravidla v Evropě budou na společnosti vyvíjet tlak, aby nabídly lepší ochranu i ostatním uživatelům. Facebook například již slíbil, že nabídne ochranu po vzoru GDPR celosvětově.