Rozporządzenie RODO wymaga od przedsiębiorców gwarancji optymalnego poziomu bezpieczeństwa poprzez zapewnienie poufności, nierozłączności i przystępności danych osobowych. Dane osobowe muszą być przetwarzane w sposób zapewniający adekwatne ich bezpieczeństwo, w tym m.in.
ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem i przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą optymalnych środków technicznych albo organizacyjnych. Wszelkie klauzule informacyjne i klauzule zgody powinny być sformułowane w taki sposób, by każdy mógł się z nimi wystarczająco zapoznać.
Każdy z administratorów informacji osobowych (przedsiębiorców) jest zobowiązany: o prowadzić i aktualizować rejestr czynności przetwarzania danych, o prowadzić i aktualizować rejestr podmiotów przetwarzających (tzw.
rejestr procesora), o na bieżąco analizować ryzyko naruszenia informacji osobowych w ramach własnego mikro-/śladowego przedsiębiorstwa, o upoważnić pracowników lub osoby współpracujące do przetwarzania informacji.