องค์กรควรแต่งตั้ง DPO เพื่อเป็นผู้ให้คำแนะนำ และตรวจสอบการดำเนินงานภายในองค์กรให้สอดคล้องตาม พ.ร.บ. และเป็นผู้ประสานงานกับสำนักงานคุ้มครองข้อมูลส่วนบุคคล
มีการจัดอบรมพนักงานภายใน ให้รู้จัก เข้าใจ และเห็นถึงความสำคัญของ PDPA เพื่อให้เกิดความร่วมมือจากพนักงาน
มีการประเมินความเสี่ยงในการนำข้อมูลต่าง ๆ มาใช้งาน ว่ามีความเสี่ยงมากน้อยเพียงใด และหากมีการรั่วไหลของข้อมูลจะกระทบกับการทำธุรกิจมากเพียงใด
มีการจัดทำนโยบายความเป็นส่วนตัว (Privacy Policy) ออกมาเป็นเอกสาร ซึ่งจะมีการอธิบายรายละเอียดต่าง ๆ ในการจัดเก็บข้อมูลส่วนบุคคล
องค์กรต้องจัดทำการขอรับความยินยอมจากเจ้าของข้อมูล โดยมีเอกสารและแบบฟอร์มต่าง ๆ โดยต้องระบุถึงรายละเอียดในการจัดเก็บข้อมูลว่ามีข้อมูลอะไรบ้าง และมีวัตถุประสงค์อย่างไร
องค์กรต้องมีการจัดการรักษาความปลอดภัยของข้อมูลส่วนบุคคล ไม่ว่าจะเป็นด้านการบริหารจัดการ ด้านเทคนิค ทางกายภาพ รวมถึงการเข้าถึงหรือควบคุมการใช้งาน เพื่อป้องกันการรั่วไหลของข้อมูล
ต้องมีการจัดเตรียมช่องทางนาการขอใช้สิทธิของเจ้าของข้อมูล เพื่อให้เจ้าของข้อมูลสามารถขอสิทธิในการลบ แก้ไข โอน และจัดการข้อมูลให้เป็นปัจจุบันได้
องค์กรต้องมีการจัดทำข้อสัญญาการประมวลผลข้อมูลส่วนบุคคล กำหนดข้อตกลงและเงื่อนไขต่าง ๆ ของผู้ให้บริการและผู้รับบริการให้เป็นไปตามข้อกำหนด เพื่อป้องกันความเสียหายที่อาจเกิดขึ้นกับองค์กร
องค์กรต้องมีกระบวนการจัดการเมื่อเกิดการรั่วไหลของข้อมูลเกิดขึ้น ตั้งแต่การแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล และแจ้งให้เจ้าของข้อมูลทราบ รวมถึงมาตรการเยียวยาเจ้าของข้อมูลส่วนบุคคลที่ได้รับความเสียหาย