Aกรณีมีการรั่วไหลของข้อมูลส่วนบุคคล ควรปฏิบัติตามขั้นตอน ดังนี้
1. ต้องตรวจสอบรายละเอียดของสถานการณ์ที่เกิดขึ้นทั้งหมด
2. ตรวจเช็คข้อมูลที่รั่วไหล ว่ามีข้อมูลประเภทไหน และจำนวนเท่าไรบ้าง
3. ประเมินผลกระทบขององค์กรที่อาจจะเกิดขึ้น
4. ระบุมาตรการในการเยียวยาเจ้าของข้อมูลส่วนบุคคลที่ได้รับความเสียหาย
เมื่อปฏิบัติตามขั้นตอนแล้ว จึงแจ้งรายละเอียดทั้งหมดต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล และ/หรือเจ้าของข้อมูลต่อไป