Art. 13 RODO nakłada na administratora obowiązek informacyjny wtedy, gdy dane osobowe są zbierane bezpośrednio od osoby, której dane dotyczą. Informacja powinna zostać przekazana w momencie pozyskania danych, a jej zakres zależy od tego, czy w danej sprawie występują m.in. odbiorcy danych, zamiar przekazania danych poza EOG, obowiązek ustawowy podania danych albo zautomatyzowane podejmowanie decyzji.
Minimalny rdzeń klauzuli obejmuje dane administratora, dane kontaktowe inspektora ochrony danych, jeśli został wyznaczony, cele i podstawę przetwarzania, prawnie uzasadniony interes, gdy ma zastosowanie, odbiorców danych, okres przechowywania albo kryteria jego ustalania oraz informacje o prawach osoby. Jeżeli klauzula pomija którykolwiek element istotny dla konkretnej sytuacji, najczęstszy problem nie polega na samym braku formularza, ale na tym, że osoba nie dostała informacji adekwatnej do rzeczywistego sposobu przetwarzania.