Metadata is gestructureerde informatie die andere gegevens beschrijft, verklaart en van context voorziet. In een informatiebeveiligings- en compliancecontext omvat metadata attributen zoals de aanmaakdatum, auteur, classificatieniveau, bewaartermijn en toegangsrechten die aan een gegevensasset zijn gekoppeld. Goed metadatabeheer is essentieel voor datagovernance, omdat het organisaties in staat stelt te begrijpen welke gegevens ze bezitten, waar deze zich bevinden en hoe ze beschermd moeten worden.
Vanuit privacyperspectief kan metadata zelf persoonsgegevens vormen onder de AVG als het betrekking heeft op een identificeerbaar persoon. Organisaties moeten metadata daarom opnemen in hun gegevensbeschermingseffectbeoordelingen en ervoor zorgen dat deze onderworpen is aan passende toegangscontroles, bewaarbeleid en verwijderingsprocedures, naast de primaire gegevens die het beschrijft.