Audyt RODO, czyli kontrola wykonywania przepisów o ochronie danych osobowych to dość złożony proces. Kontrola wymaga zebrania wiarygodnych informacji, które można uzyskać w ramach przeprowadzonych wywiadów, pobranej dokumentacji, czy spisanych protokołów z wizji lokalnych. Informacje zebrane na podstawie wywiadów są często rozbieżne i należy ważyć ich treść merytoryczną. Wprowadzenie etapowości pozyskiwania informacji, czyli wykonywanie wywiadów wstępnych poprzedzających wywiady zasadnicze dodatkowo wpływa na poprawienie rzetelności uzyskanych informacji. Wywiady powinny być wzmocnione o pytania krzyżowe, dotyczące tego samego przedmiotu, ale zadane na kilku płaszczyznach, a audytor powinien uwzględniać specyfikę psychologiczną osoby udzielającej informacji (osób zamkniętych, udzielających krótkich odpowiedzi tylko na zadane pytanie i osób otwartych, opisujących wszystko, co nasuwa się im na myśl niekoniecznie związane z przedmiotem pytania).
Doświadczenie w prowadzeniu kontroli jest bardzo istotnym elementem systemu ochrony wdrożonym w Organizacji. Rzeczowość zabranych informacji jest fundamentem, na którym buduje się cały system ochrony.