Обработване, което цели взимане на решения по отношение на субекти на данни и поражда „правни последствия, които касаят физическото лице“ или „по подобен начин го засяга в значителна степен“. Например, обработването може да доведе до изключване или дискриминация на лицата (отказ да предоставите услугата). Обработване с малки или никакви последствия за лицата не отговаря на този конкретен критерии.
Физическо или юридическо лице, публичен орган, агенция или друга структура, която сама или съвместно с други определя целите и средствата за обработването на лични данни.
Ако личните данни са били анонимизирани, те се считат за „анонимни данни“ – информация, която не е относима към идентифицирано или идентифицируемо физическо лице.
Лични данни, получени в резултат на специфично техническо обработване, които са свързани с физическите, физиологичните или поведенческите характеристики на физическо лице и които позволяват или потвърждават уникалната идентификация на това физическо лице, като лицеви изображения или дактилоскопични данни.
Лични данни, свързани с наследствени или придобити генетични характеристики на физическо лице, които дават уникална информация за физиологията или здравето на това физическо лице и които са резултат, по-специално, от анализ на биологична проба от въпросното физическо лице.
Лични данни, свързани с физическото или психическото здраве на физическо лице, включително предоставянето на здравни услуги, които разкриват информация за неговото здравословно състояние.
Обобщение на отделни операции по обработка на данни, свързани с конкретен проблем/проект/бизнес казус. Примери – започване на работа (човешки ресурси), поръчки/продажби, маркетинг.
Съгласието се дава доброволно, ако субектът на данните има истински или свободен избор и следователно е в състояние да откаже или да оттегли съгласието си, без да понесе неблагоприятни последствия. Когато се преценява дали съгласието е дадено доброволно, трябва да се вземе предвид дали, освен всичко останало, изпълнението на договор, включително предоставянето на услуга, зависи от предоставянето на съгласие за обработка на лични данни, което не е необходимо за изпълнението на този договор. Смята се, че съгласието не е дадено свободно, ако не позволява отделно съгласие за различни операции по обработка на лични данни, въпреки че е уместно в конкретния случай, или ако изпълнението на договор, включително предоставянето на услугата, зависи от съгласието, въпреки че такова съгласие не е необходимо за изпълнението на услугата (забрана за обвързване).
Систематично описание на дейностите по обработка- напр., име и данни за контакт на администратора / обработващия лични данни, целта на обработката, категориите субекти на данни и категориите лични данни, категориите получатели. Съдържанието на записите зависи от ролята на организацията като администратор на данни или като обработващ данни.
Изрично съгласие, например с писмена декларация.
Процедура, при която ясно четима информация се преобразува в нечетима символна последователност посредством процедура за криптиране.
Информация, свързана с идентифицирано или идентифицируемо физическо лице (субект на данни); идентифицируемо физическо лице е лице, което може да бъде идентифицирано пряко или непряко, по-специално чрез използване на идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или един или повече фактори, специфични за физическата, физиологическата, генетичната, умствената, икономическата, културната или социалната идентичност на това физическо лице.