Dokument, który ma pomóc administratorowi danych usystematyzować procesy przetwarzania danych w organizacji i sprawować kontrolę nad ich przebiegiem. Art. 30 RODO precyzuje, że taki rejestr powinien wskazywać m.in. cel przetwarzania, kategorie przetwarzanych danych, kategorie osób, których dane dotyczą, planowane terminy usunięcia danych oraz stosowane zabezpieczenia. Rejestr będzie musiał zostać udostępniony na każde wezwanie Prezesa Urzędu Ochrony Danych Osobowych, a nieoficjalnie mówi się o nim jako o pierwszym dokumencie, o który organ nadzorczy z pewnością poprosi, przeprowadzając kontrolę w organizacji.