Audyt powinna przeprowadzić doświadczona osoba lub zespół, który posiada kwalifikacje
i kompetencje, w tym ukończone kierunkowe studia podyplomowe.
Jeśli organizacja posiada własnego Inspektora Ochrony Danych to właśnie inspektor powinien w ramach swych obowiązków cyklicznie, np. co 6 miesięcy przeprowadzić kontrolę wybranego obszaru zgodnie z programem audytu.
Audyty cykliczne (np. corocznie) należy zorganizować i przeprowadzić przez zewnętrzne firmy audytorskie specjalizujące się w ochronie danych osobowych i bezpieczeństwie informacji takich jak Doering & Partnerzy.
Zewnętrzne firmy audytorskie są często preferowane w przypadku bardziej skomplikowanych organizacji, przetwarzające wiele danych, w tym dane sensoryczne (wrażliwe), posiadających oddziały lub gdy wymagane jest niezależne potwierdzenie zgodności.
W każdym przypadku audyt RODO powinien przeprowadzić odpowiednio wyszkolony personel, który ma wiedzę na temat RODO i zrozumienie zagrożeń związanych z przetwarzaniem danych osobowych.