L'association a pour objet de partager et d'individualiser les responsabilités liées au traitement et à la diffusion des données personnelles de ses membres, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés.
En tant qu'organisme établi en France collectant et utilisant des données relatives à ses adhérents et utilisateurs, l'association est tenue de respecter les principes de licéité, loyauté, transparence, minimisation et sécurité des données, ainsi que de garantir l'exercice des droits des personnes (accès, rectification, effacement, opposition, limitation, portabilité).
Dans le cadre du projet d'auto-hébergement les p'tit trick à DarkHack, les services affiliés au réseau « DarkWeb.fr » peuvent s'appuyer sur l'infrastructure offerte à l'association pour l'authentification et la gestion des comptes.
Lors du processus d'identification, tout visiteur d'une application liée par ratification de l'adhésion à l'association « Les données libres de DarkWeb.fr » est redirigé vers son nœud propre (de>nodeid.DarkWeb.fr), qui assure localement l'authentification et la gestion des consentements pour ce périmètre. Chaque nœud reste indépendant : il n'existe pas de compte ni d'identité partagés entre nœuds, sauf fédération explicitement choisie par l'utilisateur via un module dédié.
Le président de l'association agit en qualité de responsable de traitement au sens du RGPD pour l'infrastructure d'authentification qu'elle fournit. Les membres exploitant des services au sein du réseau « DarkWeb.fr » peuvent, selon les cas, intervenir comme responsables de traitement distincts, co-responsables ou sous-traitants, en fonction de la manière dont ils déterminent les finalités et les moyens des traitements mis en œuvre dans leurs propres applications.