Собирается только минимально необходимый для цели объём данных, сроки хранения сокращаются, а роли доступа ограничиваются. Ненужные поля следует удалить из форм и систем.
Оператор данных определяет цель и средства; обработчик данных выполняет технические операции от имени оператора. В договоре должны быть письменно закреплены безопасность, цель, срок и инструкции.
Согласно закону о защите данных (KVKK), уведомление в Управление рекомендуется направить как можно скорее после обнаружения нарушения, как правило в течение 72 часов. Следует провести оценку воздействия и проинформировать затронутых субъектов данных.
В нём должны быть указаны сведения об операторе данных, цель, правовое основание, передача данных, срок хранения и права субъекта данных. Следует также указать актуальные контактные данные и каналы обращения.
Как правило, оператор данных обязан ответить на запросы в течение 30 дней. Запрос должен быть подан письменно, по зарегистрированной электронной почте или через систему, с подтверждением личности; срок исчисляется соответственно.