Responsabilul cu protecția datelor are următoarele atribuții principale:
a) auditează organizația cu privire la situația existentă și la vulnerabilitățile de conformitate identificate, colectează informații privind activitățile de prelucrare desfășurate, colaborează cu personalul din departamentele relevante;
b) consiliază conducerea unității cu privire la obligațiile specifice și vulnerabilitățile identificate;
c) facilitează/coordonează planuri pentru implementarea în unitate a cerințelor Regulamentului;
d) organizează training pentru salariați privind obligațiile specifice domeniului;
e) facilitează (redactează) documentația specifică;
f) ține evidența activităților de prelucrare;
g) evaluează impactul asupra protecției datelor (DPIA);
h) elaborează proceduri interne privind securitatea datelor, monitorizarea accesului, corespondență electronică, gestionare incidente de securitate;
i) monitorizează activitățile organizației și facilitează conformarea la dispozițiile Regulamentului;
j) acordă asistență în cazul survenirii unui incident de securitate;
k) este persoană de contact cu persoanele vizate și cu autoritatea de supraveghere - ANSPDCP;
l) participă cu regularitate la ședințele managementului și informează în legătură cu respectarea Regulamentului și cu eventuale nereguli;
m) are obligația de a respecta confidențialitatea în ceea ce privește îndeplinirea sarcinilor sale.