Istota zmiany jest widoczna w samej definicji „danych osobowych”. Porównując definicję danych osobowych zawartą w polskiej ustawie, można stwierdzić, że „rozporządzenie europejskie” wprowadza znaczne jej rozbudowanie. Wymienia się w jego treści wprost, np. identyfikatory online rozumiane jako: adresy internetowe protokołów, identyfikatory plików cookie, a nawet znaczniki identyfikacji radiowej RFID. Zdobycze techniki oraz znaczny rozwój informatyki spowodowały, że identyfikatory te w powiązaniu z innymi informacjami uzyskanymi przez serwery zlokalizowane w sieciach teleinformatycznych mogą być wykorzystywane do tworzenia profili osób fizycznych oraz identyfikacji tych osób.
Rozporządzenie Parlamentu Europejskiego i Rady definiuje dane osobowe w następujący sposób:
„Dane osobowe” oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora, takiego jak: imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną,
fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej. Rozumienie definicji w obecnie obowiązującej ustawie o ochronie danych osobowych
Art. 6.1. W rozumieniu ustawy za dane osobowe uważa się...