Organisaatio tunnistaa tilanteet, joissa henkilötietojen käsittelyyn sisältyy automaattista päätöksentekoa sekä varmistaa että automaattista päätöksentekoa ei tehdä muutoin kuin tietosuoja-asetuksessa erikseen sallituissa tapauksissa.
Organisaation tulisi tunnistaa rekisteröityjä koskevat lakisääteiset velvoitteet liittyen rekisteröityjä koskeviin päätöksiin, jotka perustuvat automatisoituun käsittelyyn (esim. automasoidusta päätöksenteosta ilmoittaminen rekisteröidylle) ja varmistaa näiden vaatimusten täyttyminen omassa toiminnassaan.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.