Anche se i fornitori esterni di un servizio disattendono le prescrizioni del titolare, le colpe dei responsabili del trattamento ricadono sui titolari del trattamento.
Spesso le piccole e medie imprese ritengono – erroneamente – di essere meno esposte al rischio di violazioni di dati e attacchi informatici, sottovalutando gli impatti negativi che le violazioni informatiche possono causare in termini di costi e immagine.
Obblighi e sanzioni anche per gli enti del Terzo settore: gli enti no profit devono rispettare i principi del GDPR e orientarsi verso un percorso di adeguamento privacy