Les contrôleurs d’accès sont soumis à des obligations de faire et de ne pas faire, telles que l’interdiction des restrictions empêchant les entreprises d’orienter les utilisateurs vers d’autres offres et les limites imposées à la combinaison de données.
Un contrôleur d’accès est un grand fournisseur de services de plateforme essentiels qui contrôle un point d’accès déterminant entre les entreprises et les utilisateurs ; le piège à l’examen consiste à le confondre avec un « responsable du traitement » au sens du GDPR.