ciò si traduce nell'applicazione dei principi di "privacy by design" e "privacy by default" e nell'adozione coerente del principio di minimizzazione dei dati personali.
In secondo luogo, all'utilizzatore deve rimanere il controllo dei dati trattati dall'"oggetto" in ogni fase (ad esempio, sia mediante protocolli informatici "privacy friendly", sia mediante l'adozione di interfacce utente di facile uso). Nel caso in cui il consenso sia la base giuridica per il trattamento, deve trattarsi di un consenso informato, libero e specifico.