Dane osobowe można przetwarzać wyłącznie wtedy, gdy istnieje tzw. podstawa prawna przetwarzania danych. W przypadku przedsiębiorców, typowymi podstawami przetwarzania danych zwykłych są:
- zgoda osoby, której dane dotyczą,
- przetwarzanie danych jest niezbędne do wykonania umowy z osobą, której dane dotyczą (np. sklep internetowy, który realizuje zamówienia),
- przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze (np. prowadzenie ksiąg rachunkowych),
- przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią (np. pismo od prokuratury).
W przypadku szczególnych kategorii danych, typowe podstawy ich przetwarzania to:
- wyraźna zgoda osoby, której dane dotyczą,
- przetwarzanie danych jest niezbędne do wykonania zadań związanych z zatrudnieniem, ubezpieczeniem społecznych pracowników,
- przetwarzanie jest niezbędne do celów profilaktyki zdrowotnej lub medycyny pracy, do oceny zdolności pracownika do pracy,
- przetwarzanie danych jest niezbędne w celu dochodzenia praw przed sądem.