I gatekeeper sono soggetti a obblighi di fare e di non fare, quali il divieto di limitare la possibilità di indirizzare gli utenti verso offerte alternative e le restrizioni sulla combinazione dei dati.
Un gatekeeper è un grande fornitore di servizi di piattaforma di base che controlla un punto di accesso fondamentale tra imprese e utenti; la trappola d’esame consiste nel confonderlo con un «titolare del trattamento» ai sensi del GDPR.