Persoonsgegevens mogen alleen worden verwerkt als er een wettelijke grondslag voor is, zoals toestemming van de betrokkene, de uitvoering van een contract, een wettelijke verplichting of een gerechtvaardigd belang. Er zijn ook speciale categorieën persoonsgegevens, zoals gegevens over gezondheid, ras, politieke opvattingen of religie, waarvoor strengere regels gelden. Deze mogen alleen worden verwerkt onder strikte voorwaarden, bijvoorbeeld als de betrokkene uitdrukkelijke toestemming heeft gegeven of als de verwerking noodzakelijk is voor het uitoefenen van specifieke rechten op het gebied van arbeid, sociale zekerheid en sociale bescherming. Bedrijven moeten altijd zorgen voor transparantie en beveiliging bij de verwerking van persoonsgegevens en ervoor zorgen dat de gegevens niet langer worden bewaard dan noodzakelijk.