Gemäß den EU-Datenschutzvorschriften[13] müssen ferner die für die Datenverarbeitung Verantwortlichen dafür sorgen, dass Datenschutzvorschriften eingehalten und Schutzmaßnahmen, einschließlich Sicherheitsmaßnahmen, ergriffen werden; im Bereich öffentlich zugänglicher elektronischer Kommunikationsdienste müssen sie außerdem den zuständigen nationalen Behörden Vorfälle melden, bei denen der Schutz personenbezogener Daten verletzt wurde.
Bovendien stelt de gegevensbeschermingswetgeving van de EU[13] degenen die verantwoordelijk zijn voor de verwerking van gegevens verplicht om vereisten en waarborgen ten aanzien van de gegevensbescherming vast te leggen, met inbegrip van maatregelen betreffende de beveiliging; bij openbare elektronische-communicatiediensten moeten zij inbreuken in verband met persoonsgegevens melden aan de bevoegde nationale instanties.