Nowe Rozporządzenie unijne o ochronie danych osobowych (GDPR) wprowadza szereg zmian w zakresie wymagań prawnych dot. przetwarzania danych osób fizycznych w stosunku do obowiązującej obecnie Ustawy o ochronie danych osobowych. Dotyczą one m.in. treści zgody na przetwarzanie danych osobowych osób, których dane te dotyczą. Choć w tym przypadku wprowadzone w Rozporządzeniu zmiany są raczej niewielkie.
Zgodnie z definicją Rozporządzenia zgoda osoby, której dane dotyczą oznacza dobrowolne, konkretne, świadome i jednoznaczne okazanie woli w formie oświadczenia lub wyraźnego działania potwierdzającego, na podstawie których przyzwala ona na przetwarzanie dotyczących jej danych osobowych.
Z powyższego zapisu wynika, iż zgoda może być odebrana w formie oświadczenia lub wyraźnego działania tej osoby. Odnośnie do pierwszej formy odebrania zgody na przetwarzanie danych od osoby, której dane dotyczą, to jest ona zgodna w tym zakresie z obecną treścią zgody opisaną w ustawie o ochronie danych osobowych. Natomiast wymagania co do drugiej formy zgody zostały opisane w pkt. 32 Preambuły w następujący sposób: Zgoda powinna być wyrażona w drodze jednoznacznej, potwierdzającej czynności, która wyraża odnoszące się do określonej sytuacji dobrowolne, świadome i jednoznaczne przyzwolenie osoby, których dane dotyczą, na przetwarzanie dotyczących jej danych osobowych, i która ma na przykład formę pisemnego (w tym elektronicznego) lub ustnego oświadczenia (…).