Контролиращите достъпа предприятия имат задължения за действие и бездействие, като например забрана за ограничаване на възможността за насочване към алтернативни предложения и ограничения върху комбинирането на данни.
Контролиращото достъпа предприятие е голям доставчик на основна платформена услуга, който контролира ключов канал за достъп между предприятията и потребителите; капанът на изпита е да бъде объркано с „администратор на данни“ съгласно GDPR.