Trahvimäärades sisulist muudatust ei toimu – ikka on ülempiiriks kuni 20 miljonit eurot või kuni 2% ettevõtte ülemaailmsest käibest. Muudatusega kõrvaldati ebakõla isikuandmete kaitse seaduse ja karistusseadustiku vahel – viimane viitas seni, et maksimaalne trahvimäär on 400 000 eurot, esimene aga 20 miljonit.

Inspektsiooni avalike suhete juhi Katrin Haugi sõnul on miljonitrahvid mõeldud siiski rahvusvaheliste suurettevõtete (nt Google, Meta) ohjeldamiseks, mitte mõne väikse või keskmise suurusega kohaliku ettevõtte kiusamiseks.