1. მონაცემთა დამუშავების კანონიერების გეგმური შემოწმება (ინსპექტირება) ხორციელდება შემოწმებების წლიური გეგმის შესაბამისად, რომელსაც ინდივიდუალური სამართლებრივი აქტით ამტკიცებს სამსახურის უფროსი.
2. შემოწმებების წლიური გეგმის შემუშავებისას, სამსახურმა სხვა საკითხებთან ერთად, შესაძლოა გაითვალისწინოს:
ა) რისკების შეფასების შედეგები;
ბ) საქართველოს პარლამენტის რეგლამენტის 169-ე მუხლის პირველი პუნქტისა და 176-ე მუხლის მე-11 პუნქტის შესაბამისად, საქართველოს პარლამენტის მიერ დადგენილი სამსახურის მიერ განსახორციელებელი ღონისძიებები;
გ) დამუშავებისთვის პასუხისმგებელი პირის მომართვა მონაცემთა დამუშავების კანონიერების შემოწმების (ინსპექტირება) ჩატარებასთან დაკავშირებით;
დ) ტექნოლოგიური სიახლეები;
ე) კონსულტაციები დამუშავებისთვის პასუხისმგებელ პირებთან/დამუშავებაზე უფლებამოსილ პირებთან;
ვ) სამსახურის რესურსები.
3. შემოწმებების წლიური გეგმა შესაძლებელია ითვალისწინებდეს მონაცემთა დამუშავების კანონიერების შემოწმებას (ინსპექტირება) ძირითადი მიმართულებების (მათ შორის, სფეროების, მიზნობრივი ჯგუფების ან სხვა ნიშნის) ან/და დამუშავებისთვის პასუხისმგებელი პირების/დამუშავებაზე უფლებამოსილი პირების მიხედვით.
4. სამსახური უფლებამოსილია რისკების ანალიზისა და შესაბამისი მეთოდოლოგიის შემუშავების პროცესში მოიწვიოს და ჩართოს შესაბამისი კვალიფიკაციისა და გამოცდილების მქონე სპეციალისტი ან/და დარგის ექსპერტ