Consimțământul persoanei vizate — Orice manifestare de voință liberă, specifică, informată și lipsită de ambiguitate a persoanei vizate prin care aceasta acceptă, printr-o declarație sau printr-o acțiune fără echivoc, ca datele cu caracter personal care o privesc să fie prelucrate. Consimțământul trebuie să fie la fel de ușor de retras ca și de acordat. Sarcina probei revine operatorului.
Responsabil cu protecția datelor (DPO) — Persoană desemnată de operator sau persoana împuternicită pentru a supraveghea conformitatea cu legislația privind protecția datelor. Numirea DPO este obligatorie pentru autoritățile publice, pentru operatorii care efectuează monitorizare sistematică pe scară largă și pentru cei care prelucrează categorii speciale de date pe scară largă. DPO acționează independent și raportează direct conducerii.
Persoana împuternicită de operator — Persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care prelucrează datele cu caracter personal în numele operatorului. Relația se formalizează printr-un contract sau alt act juridic care stabilește obiectul, durata, natura și scopul prelucrării, tipul datelor și categoriile de persoane vizate, precum și obligațiile și drepturile operatorului.
Operator de date — Persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care, singur sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal. Operatorul poartă responsabilitatea principală pentru conformitatea prelucrării cu GDPR, inclusiv pentru activitățile desfășurate de persoanele împuternicite în numele său.
Date cu caracter personal — Orice informație privind o persoană fizică identificată sau identificabilă (persoana vizată). O persoană identificabilă este aceea care poate fi identificată direct sau indirect prin referire la un element de identificare: nume, CNP, date de localizare, identificator online sau unul ori mai multe elemente specifice identității sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale.
Categorii speciale de date — Date cu caracter personal care dezvăluie originea rasială sau etnică, opiniile politice, convingerile religioase, apartenenta sindicală, date genetice, date biometrice pentru identificare unică, date privind sănătatea, viața sexuală sau orientarea sexuală. Prelucrarea acestora este interzisă cu excepția situațiilor enumerate limitativ în art. 9 alin. (2) GDPR.