Ako nam nadzorno tijelo u području zaštite osobnih podataka, (u Hrvatskoj je AZOP) dostavi zahtjev za dostavom dokumentacije, dokaza, evidencija ili očitovanja, moramo surađivati.
Zapisano je to u članku 31. GDPR-a, koji kaže:
"Voditelj obrade i izvršitelj obrade te, ako je to primjenjivo, njihovi predstavnici, na zahtjev surađuju s nadzornim tijelom u ispunjavanju njegovih zadaća."
Štoviše, u članku 58. stavku 1. GDPR-a određeno je da nadzorno tijelo ima sve ovlasti narediti voditelju obrade i izvršitelju obrade, a prema potrebi i predstavniku voditelja obrade ili izvršitelja obrade, da mu pruže sve informacije potrebne za obavljanje svojih zadaća, ishoditi pristup svim osobnim podacima i svim informacijama potrebnim za obavljanje svojih zadaća i pristup svim prostorijama voditelja obrade i izvršitelja obrade, uključujući svu opremu i sredstva za obradu podataka.
Kazne u Hrvatskoj za ignoriranje obveze suradnje s AZOP-om još nema, ali sve češće nailazimo na takve slučajeve u EU.