Een branche of sector die een gedragscode heeft opgesteld, kan aan de Autoriteit Persoonsgegevens (AP) vragen om deze goed te keuren. De AP keurt een gedragscode goed als deze aan de eisen voor een gedragscode voldoet. Het is hierbij vooral belangrijk dat de gedragscode een concrete uitwerking van de AVG biedt. De organisatie die de gedragscode heeft opgesteld, moet ook zorgen voor toezicht op de gedragscode door het instellen van een toezichthoudend orgaan. Dit orgaan controleert de naleving van de gedragscode, beoordeelt of aangesloten partijen in aanmerking komen om de gedragscode toe te passen en behandelt klachten over inbreuken op de gedragscode. De AP moet het toezichthoudend orgaan accrediteren.
De AP heeft eind augustus 2020 de Data Pro Code van branchevereniging NLdigital goedgekeurd. Dit is een gedragscode waarbij organisaties in de ICT-sector zich kunnen aansluiten. Veel van de leden van NLdigital treden voor hun opdrachtgevers op als verwerker van persoonsgegevens. De Data Pro Code is bedoeld om deze bedrijven te helpen om aan de verplichtingen uit de Algemene verordening gegevensbescherming (AVG) te voldoen.
Een aparte website laat op Europees niveau de 5 goedgekeurde gedragscodes zien.