Przetwarzanie danych osobowych kończy się zwykle ich usunięciem, anonimizacją albo zniszczeniem nośnika, na którym zostały zapisane. Ten etap także podlega RODO, dlatego placówka powinna ustalić, kiedy wolno usunąć dane, jakiej metody użyć oraz w jaki sposób wykazać prawidłowy przebieg całej operacji.