El artículo 5 del RGPD establece 6 principios del tratamiento de datos:
- Licitud, lealtad y transparencia
- Limitación de la finalidad
- Minimización de datos
- Exactitud
- Limitación del plazo de conservación
- Integridad y confidencialidad. Además, el responsable debe poder demostrar su cumplimiento (responsabilidad proactiva, art. 5.2). Las brechas de seguridad deben notificarse a la AEPD en un máximo de 72 horas (art. 33)