Przepisy ogólnego rozporządzenia o ochronie danych osobowych wprowadzają nowe rozwiązanie dotyczące certyfikacji w zakresie ochrony danych osobowych, którego założeniem było stworzenie mechanizmu oceny podmiotów pod kątem zgodności ich działań z przepisami RODO. Wprowadzenie procedury certyfikacji stanowi fundamentalną zmianę w stosunku do aktualnie obowiązujących regulacji prawnych, bowiem w aktualnym porządku prawnym brak jest jakiegokolwiek narzędzia umożliwiającego zweryfikowanie czy dany podmiot rzeczywiście posiada odpowiednie kwalifikacje i stosuje rozwiązania, do jakich jest zobligowany zgodnie z przepisami prawa.
Zgodnie z art. 42 ust. 1 RODO certyfikat świadczy o zgodności operacji przetwarzania danych osobowych prowadzonych przez administratorów i podmioty przetwarzające z przepisami RODO. Certyfikat będzie więc stanowić urzędowe potwierdzenie tego, że administrator danych lub podmiot przetwarzający dane na zlecenie działa zgodnie z prawem. Posiadanie certyfikatu to także dobra wskazówka i argument, który ułatwi wybór odpowiedniego podmiotu przetwarzającego. Ogólne rozporządzenie o ochronie danych osobowych wprowadza bowiem obowiązek korzystania z usług takich podmiotów przetwarzających, które za pomocą odpowiednich środków technicznych i organizacyjnych zagwarantują przetwarzanie danych zgodnie z wymogami RODO oraz ochronę praw osób, których dane dotyczą.
Stosowanie mechanizmów certyfikacji odgrywa także istotną rolę w procedurze nakładania kar pieniężnych przewidzianych w RODO. Zgodnie z art. 83 RODO każdy organ nadzorczy nakładając administracyjną karę pieniężną powinien wziąć pod uwagę wymienione w tym przepisie czynniki wpływające na wysokość kar, w tym stosowanie przez dany podmiot zatwierdzonych mechanizmów certyfikacji. Oznacza to, że legitymowanie się certyfikatem przez podmiot, na który ma zostać nałożona kara pieniężną, będzie wpływało na obniżenie tej kary.
Wprowadzenie mechanizmu certyfikacji niewątpliwie jest pozytywnym rozwiązaniem, certyfikacja wpłynie bowiem korzystnie na przestrzeganie przepisów o ochronie danych osobowych.