Art. 32 RODO wymaga zastosowania środków technicznych i organizacyjnych odpowiednich do ryzyka. Obejmuje między innymi poufność, integralność, dostępność i odporność systemów, możliwość przywrócenia dostępności danych oraz regularne sprawdzanie skuteczności zabezpieczeń.
Centralne przechowywanie i współdzielenie dokumentów wymaga kontroli dostępu, dostępności danych i odpowiedniego zabezpieczenia infrastruktury.