ในเชิงปฏิบัติ การเข้ารหัสข้อมูลทั้งขณะส่งและขณะเก็บ (encryption in transit and at rest) การกำหนดอายุการเก็บล็อกที่ชัดเจน และการจำกัดการเข้าถึงข้อมูลภายในองค์กรเป็นมาตรการที่ควรมี ผมมองว่านโยบายเหล่านี้ถ้าทำจริงจะช่วยสร้างสมดุลระหว่างการปกป้องเหยื่อ การป้องกันการละเมิด และการรักษาสิทธิพื้นฐานของผู้ใช้