El RGPD establece una serie de principios a cumplir en el tratamiento de los datos personales.
En virtud de estos principios, los datos personales serán:
- Tratados de manera lícita, leal y transparente en relación con el interesado: “licitud, lealtad y transparencia”.
- Recogidos con fines determinados, explícitos y legítimos, y no serán tratados ulteriormente de manera incompatible con dichos fines: “limitación de la finalidad”.
- Adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados: “minimización de datos”.
- Exactos y, si fuera necesario, actualizados. Para ello, se adoptarán todas las medidas razonables para que se supriman o rectifiquen sin dilación los datos personales que sean inexactos con respecto a los fines para los que se tratan: “exactitud”.
- Mantenidos de forma que se permita la identificación de los interesados durante no más tiempo del necesario para los fines del tratamiento de los datos personales: “limitación del plazo de conservación”.
- Tratados de tal manera que se garantice una seguridad adecuada de los datos personales, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental, mediante la aplicación de medidas técnicas u organizativas apropiadas: “integridad y confidencialidad”.
El responsable del tratamiento será responsable del cumplimiento de estos principios y ha de ser capaz de demostrarlo: “responsabilidad proactiva”.