Non necessariamente un centro estetico deve raccogliere particolari categorie di dati personali ai sensi dell'art.9 del GDPR, anzi dato il tipo di attività, e considerando la necessità di rispettare il principio di minimizzazione, una buona strategia di compliance al Regolamento UE sarebbe proprio quella di non raccogliere i c.d. dati sensibili o limitarne al massimo il trattamento. Per quanto riguarda l'informativa, che deve contenere tutte le informazioni previste dall'art.13 del Regolamento, può essere esposta alla reception o all'ingresso dove i clienti vengono serviti, per cui potrebbe essere sufficiente far firmare un consenso inserito nella normale modulistica utilizzata per i trattamenti somministrati. E' comunque consigliabile fare una completa mappatura dei dati trattati, e qualora emergessero in effetti massicci trattamenti di dati ex art.9 rivolgersi ad un consulente specializzato.