1. მონაცემთა დამუშავების კანონიერების გეგმური შემოწმება (ინსპექტირება) ხორციელდება შემოწმებების წლიური გეგმის შესაბამისად, რომელსაც ინდივიდუალური სამართლებრივი აქტით ამტკიცებს სამსახურის უფროსი.

2. შემოწმებების წლიური გეგმის შემუშავებისას, სამსახურმა სხვა საკითხებთან ერთად, შესაძლოა გაითვალისწინოს:

ა) რისკების შეფასების შედეგები;

ბ) საქართველოს პარლამენტის რეგლამენტის 169-ე მუხლის პირველი პუნქტისა და 176-ე მუხლის მე-11 პუნქტის შესაბამისად, საქართველოს პარლამენტის მიერ დადგენილი სამსახურის მიერ განსახორციელებელი ღონისძიებები;

გ) დამუშავებისთვის პასუხისმგებელი პირის მომართვა მონაცემთა დამუშავების კანონიერების შემოწმების (ინსპექტირება) ჩატარებასთან დაკავშირებით;

დ) ტექნოლოგიური სიახლეები;

ე) კონსულტაციები დამუშავებისთვის პასუხისმგებელ პირებთან/დამუშავებაზე უფლებამოსილ პირებთან;

ვ) სამსახურის რესურსები.

3. შემოწმებების წლიური გეგმა შესაძლებელია ითვალისწინებდეს მონაცემთა დამუშავების კანონიერების შემოწმებას (ინსპექტირება) ძირითადი მიმართულებების (მათ შორის, სფეროების, მიზნობრივი ჯგუფების ან სხვა ნიშნის) ან/და დამუშავებისთვის პასუხისმგებელი პირების/დამუშავებაზე უფლებამოსილი პირების მიხედვით.

4. სამსახური უფლებამოსილია რისკების ანალიზისა და შესაბამისი მეთოდოლოგიის შემუშავების პროცესში მოიწვიოს და ჩართოს შესაბამისი კვალიფიკაციისა და გამოცდილების მქონე სპეციალისტი ან/და დარგის ექსპერტ