Conform Regulamentului European 679/2016 – GDPR se solicită fiecărei organizatii care procesează date cu caracter personal, să fie responsabile și să își demonstreze gradul de conformitate la GDPR (articolul 5 paragraful 2 din GDPR).
Această ”responsabilitate” reprezintă, în esență, o ”inversare a sarcinii probei”, ceea ce înseamnă ”respectarea cerințelor legale ale autorității de protecție a datelor”.
În timp ce, în cazul organizatiilor mari (corporații și instituții publice) demonstrarea conformității se poate face numai prin structurarea sistematică a proceselor de afaceri și aplicarea de politici și proceduri, deoarece GDPR se adresează și se aplică și în cazul IMM-urilor (întreprinderile mici și mijlocii), acestea trebuie să întreprindă măsurile tehnice și necesare adecvate pentru a-și demonstra conformitatea.
Cea mai utilă soluție, pentru a evita controale, sancțiuni, pierderi substanțiale de imagine și resurse finanaciare, ar fi alinierea (implementarea) la prevederile GDPR prin consultanți dedicați sau independent, utilizând Kituri GDPR pentru implementarea de măsuri terhnice și organizatorice adecvate, iar după acest pas, menținerea gradului de conformitate și realizarea frecventă de audituri de conformitate GDPR.