Gli esempi includono il monitoraggio sistematico, il trattamento su larga scala di dati sensibili o l'impiego di nuove tecnologie ad alto rischio.
Una valutazione d’impatto sulla protezione dei dati è obbligatoria per legge ai sensi dell’articolo 35 del GDPR per i trattamenti che possono presentare un rischio elevato; l’insidia d’esame consiste nel considerarla facoltativa.