I cambiamenti principali del GDRP sono riconducibili all'introduzione di numerosi principi che stavano precedentemente alla base della legge sulla protezione dei dati, come i concetti di "principio di responsabilità" e "privacy by design", che incoraggiano le organizzazioni ad assumersi maggiori responsabilità relativamente ai dati che custodiscono.
Privacy by design: significa che le aziende che gestiscono dati personali devono pensare alla protezione dei dati quando progettano i sistemi e non semplicemente esaminare le implicazioni relative alla privacy dopo che un prodotto o un processo è stato sviluppato.
Diritti degli utenti: il GDPR amplia i diritti degli utenti esistenti e crea diritti completamente nuovi. Le aziende devono effettuare un'analisi e garantire di avere in atto sistemi efficaci per poter applicare questi diritti.
Regole più severe di notifica delle violazioni: ai sensi del GDPR, alle aziende viene richiesto di mettere in atto un rigido sistema di notifica delle violazioni e di comprendere i propri obblighi specifici di segnalazione.
Responsabilità: la tua azienda deve non solo rispettare i principi delineati nel GDPR, ma anche dimostrare tale conformità in linea con il principio di responsabilità. Ciò presuppone una struttura interna di governance della privacy chiara e completa.
Responsabile della protezione dei dati: il GDPR richiede alle aziende che trattano dati di utenti residenti in UE di determinare se è necessario nominare un responsabile della protezione dei dati. Le aziende che di routine elaborano grandi volumi di informazioni o informazioni particolarmente sensibili dovrebbero prendere in considerazione la nomina di un responsabile della protezione dei dati.