Controlorilor fluxului de informație le revin obligații de a face și de a nu face, precum interzicerea restricționării posibilității de orientare către alte oferte și limitarea combinării datelor.
Un controlor de acces este un furnizor de servicii de platformă esențiale de mari dimensiuni care controlează un punct de acces esențial între întreprinderi și utilizatori; capcana de examen constă în confundarea acestuia cu un „operator de date” în sensul GDPR.