10 jednoduchých princípov, ktoré vás ako DPO nasmerujú správnym smerom
1. Prečítajte si Nariadenie GDPR a pracujte s ním. Je ako mapa, v ktorej vždy nájdete odpoveď. 
2. Spolupracujte a komunikujte s interným tímom (napr. IT špecialista, právnik, pracovník HR a pod.) 
3. Zásady, zásady a ešte raz zásady. Zásady, na ktorých je GDPR postavené vám napovedia, ako sa správne rozhodnúť. Ak si neviete rady, či osobný údaj spracúvať, poradí vám zásada minimalizácie. Pracujte so zásadami dennodenne! 
4. Riaďte riziko.- ubezpečte sa, že vaši dodávatelia sú viazaní hlásiť bezpečnostné incidenty včas a že incidenty sú včas detegovateľné a zamestnanci ich vedia identifikovať. 
5. Začnite s analýzou súčasného stavu spracúvania údajov (data mapping). Dbajte na pravidelnú aktualizáciu, aké údaje firma spracúva. 
6. Identifikujte dokumentáciu, ktorú potrebujete. Odpoveď hľadajte v Nariadení GDPR, ktoré potrebu konkrétneho dokumentu stanovuje výslovne alebo nepriamo. Ak si neviete rady, tu je potrebné poradiť sa s právnikom.
7. Inšpiráciu hľadajte v existujúcej dokumentácii firmy. Môže vám pomôcť zmapovať doterajší stav a napovie aj o reálnom stave spracúvania. 
8. Poznajte IT infraštruktúru organizácie, v ktorej pôsobíte a pravidelne sa informujte o jej zabezpečení. Dbajte, aby existovali vnútorné smernice, ktoré upravujú detekciu a oznamovanie incidentov. 
9. Dohliadajte na to, ako firma vybavuje uplatňovanie práv dotknutých osôb a či má na tento účel vypracovanú smernicu. 
10. Opatrenia vždy smerujte k implementácii kultúry ochrany súkromia – kultúra ochrany súkromia je vodítkom, ktoré pomôže nielen vám, ale povedie aj zamestnancov či manažment firmy, v ktorej pôsobíte. 