Incepând cu 25 mai 2018 a intrat în vigoare GDPR (Regulamentul nr. 679 din 27 aprilie 2016 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind libera circulaţie a acestor date şi de abrogare a Directivei 95/46/CE) GDPR  se aplică tuturor institutiilor private sau de stat care culeg și procesează date cu caracter personal (date ale unor persoane fizice) . Pentru a se conforma cerințelor GDPR, o societate trebuie sa parcurga mai multe etape una dintre acestea fiind auditul cu privire la modul de colectare, prelucrare, stocare și ștergere a datelor cu caracter personal, prin date cu catacter personal intelegand adresele de email din bazele de date pentru newslettere, numele și adresa din formularele de feedback completate de clienți, fotografii de la diferite evenimente organizate de către societate, materiale CCTV, înregistrări de programe de loialitate, în baza de date a angajaților (REVISAL), etc. A doua etapa o constitue verificarea existentei procedurilor adecvate pentru a reglementa prelucrarea datelor cu caracter personal. A treia etapa de parcurs este legată de verificarea nivelului de cunostinte a angajatilor din cadrul societății in ceea ce priveste GDPR . Astfel, auditul GDPR evaluează procesele, sistemele, documentele (registrele) și activitățile organizației .