Jei duomenų tvarkymas Jūsų įmonėje yra paremtas sutikimu, jis turi būti gaunamas iš asmens, pateikus aiškų ir prašymą.
Sutikimo prašymas turi būti atskirtas nuo viso kito teksto, turi būti aiškiai suprantamas ir konkretus, kad asmuo žinotų, kam jis duoda sutikimą. Remiantis GDPR, tyla, iš anksto pažymėti langeliai arba neveikimas, nėra laikomas sutikimu, todėl įmonės turi paprašyti tiesioginio ir oficialaus sutikimo.
Duomenų subjektas turi teisę bet kuriuo metu atšaukti savo sutikimą (opt out) ir įmonės privalo tai įvykdyti kaip įmanoma paprasčiau.