Obecnie przetwarzanie danych oznacza wszelkie operacje na danych od momentu ich pozyskania, poprzez przechowywanie, aż do momentu ich wykorzystywania, ujawniania, przechowywania, a także usuwania danych. Pojęcie to obejmuje nie tylko operacje w działaniu, ale tak naprawdę za każdym razem, gdy dane są pod kontrolą organizacji, nawet gdy powierzymy przechowywanie danych firmie zewnętrznej, ta firma będzie przetwarzać dane w naszym imieniu i jako podwykonawca.
Zanim RODO weszło w życie, obok koncepcji przetwarzania danych istniało pojęcie dataset, czyli zbiór danych ustrukturyzowanych, np. baza klientów, pracowników i studentów. RODO głównie koncentruje się na czynnościach przetwarzania danych, ze względu na to, że przyjmuje podejście z punktu widzenia ryzyka naruszenia praw, ale także wykroczenie wolności osób, których te dane dotyczą. Naruszenie ochrony danych osobowych może nastąpić nie tylko z powodu niewłaściwego zabezpieczenia lub organizacji zbioru danych, ale również przez nieuprawnione ujawnienia takich danych, w którym to przypadku źródłem problemu nie jest niezmiennie podatność na ale także inne istotne zasoby organizacji.
Chociaż przetwarzanie danych zazwyczaj odbywa się zbiorczo, nie da się uniknąć zewnętrznego przetwarzania danych, np. jeśli obsługujemy klientów, to następnie przekazujemy im dane osobowe wszystkich naszych pracowników. Dane osobowe tych pracowników mogą być również publikowane w serwisie, powiadamiane o wydarzeniach, w których uczestniczą, a także przekazywane firmom zewnętrznym. Tylko generalny oraz funkcjonalny opis czynności związanych z przetwarzaniem danych pozwoli nam zapewnić, że wdrażamy zasady RODO na każdym etapie przetwarzania jakichkolwiek danych.