W przypadku powstania naruszenia ochrony danych osobowych niezwykle istotne jest szybkie usunięcie skutków takiego naruszenia. Równie ważna może być też konieczność poinformowania osób, których dane dotyczą, o zaistniałym naruszeniu i jego skutkach. Zasadniczo zawiadomienie przez administratora powinno być realizowane indywidualnie, poprzez poinformowanie bezpośrednio danej osoby o naruszeniu ochrony jej danych osobowych. W określonych sytuacjach dopuszcza się jednak wydanie publicznego komunikatu.
Naruszenie ochrony danych osobowych może potencjalnie wywołać szereg negatywnych skutków dla osób fizycznych, których dane są przedmiotem naruszenia. Wśród możliwych skutków naruszenia wymienia się uszczerbek fizyczny, szkody materialne lub niemajątkowe. Przykładami takich szkód są m.in.: dyskryminacja, kradzież tożsamości lub oszustwo dotyczące tożsamości, straty finansowe, naruszenie dobrego imienia, naruszenie poufności danych osobowych oraz znaczna szkoda gospodarcza lub społeczna. W przypadku naruszenia ochrony danych osobowych administrator, bez zbędnej zwłoki - w miarę możliwości, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia - zgłasza je organowi nadzorczemu (w Polsce jest to Prezes Urzędu Ochrony Danych Osobowych), chyba że jest mało prawdopodobne, by naruszenie to skutkowało ryzykiem naruszenia praw lub wolności osób fizycznych.