Entre los ejemplos se incluyen la observación sistemática, el tratamiento a gran escala de datos sensibles o el uso de tecnologías novedosas de alto riesgo.
Una evaluación de impacto relativa a la protección de datos es jurídicamente obligatoria, con arreglo al artículo 35 del GDPR, para los tratamientos que probablemente entrañen un alto riesgo; la trampa del examen consiste en considerarla opcional.