Anche se i fornitori esterni di un servizio disattendono le prescrizioni del titolare, le colpe dei responsabili del trattamento ricadono sui titolari del trattamento.
Obblighi e sanzioni anche per gli enti del Terzo settore: gli enti no profit devono rispettare i principi del GDPR e orientarsi verso un percorso di adeguamento privacy