Obowiązek informacyjny określony jest w art. 13 oraz art. 14. RODO. Jest to obowiązek Administratora Danych Osobowych, podczas pozyskiwania danych osobowych do poinformowania osoby, której dane dotyczą o:

  • tożsamości i danych kontaktowych Administratora Danych (ADO),
  • danych kontaktowych Inspektora Ochrony Danych (IOD),
  • celach przetwarzania danych, oraz podstawie prawnej przetwarzania,
  • odbiorcach danych (udostępnienie lub powierzenie danych),
  • przekazywaniu danych do krajów trzecich poza EOG,
  • okresie przechowywania danych lub kryteriach tego okresu,
  • przysługujących jej prawach,
  • prawie do cofnięcia zgody (jeżeli przetwarzanie odbywa się na jej podstawie) w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem,
  • prawie do wniesienia skargi do organu nadzorczego (UODO),
  • tym, że przetwarzanie jest  wymogiem ustawowym/umownym/warunkiem zawarcia umowy oraz czy osoba, której dane dotyczą, jest zobowiązana do ich podania i jakie są ewentualne konsekwencje niepodania danych,
  • zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu: istotne informacje o zasadach ich podejmowania, a także o znaczeniu i przewidywanych konsekwencjach takiego przetwarzania dla osoby, której dane dotyczą.

Obowiązek ten jest realizowany w postaci klauzul informacyjnych, ma on na celu uświadomić osobę, której dane dotyczą, o tym na co się godzi, wyrażając zgodę na przetwarzanie swoich danych osobowych.