Il Regolamento Generale sulla Protezione dei Dati (GDPR) definisce il "titolare del trattamento" come la persona fisica o giuridica, l'autorità pubblica, l'agenzia o qualsiasi altro organismo che determina le finalità e i mezzi di trattamento dei dati personali. Secondo il GDPR, il titolare del trattamento deve essere in grado di dimostrare la conformità alle normative sulla protezione dei dati. In generale, il titolare del trattamento è solitamente un'organizzazione o un'azienda che raccoglie e tratta i dati personali degli individui. Questo potrebbe includere aziende private, organizzazioni no profit, autorità governative o enti pubblici. Tuttavia, è importante notare che anche una persona fisica può essere considerata titolare del trattamento se raccoglie e tratta dati personali per scopi propri. Ad esempio, un libero professionista che gestisce i dati personali dei suoi clienti sarà considerato titolare del trattamento. Indipendentemente dal fatto che si tratti di un'organizzazione o di una persona fisica, il titolare del trattamento ha la responsabilità di garantire la sicurezza e la protezione dei dati personali secondo quanto stabilito nel GDPR.
