Autobedrijf De Garage legt diverse gegevens vast ten behoeve van offertes, overeenkomsten, nieuwsbrieven en het versturen van facturen. Voor de verkoop worden financiële informatie en mogelijke kredietchecks gekoppeld aan persoonsgegevens. Vrijwel dagelijks worden er proefritten gemaakt door bestaande en nieuwe klanten. De Garage vraagt hiervoor een kopie van een identiteitsbewijs. Omdat De Garage personeel in dienst heeft wordt er een personeelsadministratie bijgehouden. Dit is uitbesteed aan een extern bureau.
De Garage verwerkt dus op verschillende manier persoonsgegevens, en laat daarbij ook nog door een andere partij persoonsgegevens verwerken. De Garage blijft echter wel verantwoordelijk voor de juiste bescherming van deze gegevens.
Om er zeker van te zijn dat deze gegevens beschermd zijn brengt DPO Now voor De Garage in kaart welke gegevens waarvoor worden gebruikt, hoe en hoe lang ze worden vastgelegd, wie ze kan inzien en bewerken, met wie ze worden gedeeld, hoe groot het risico op lekken of verlies van persoonsgegevens is en of er wettelijke basis is voor het vastleggen ervan.