Федеральный закон от 27.07.2006 №152-ФЗ "О персональных данных".
Правовая обоснованность и добросовестность. Любая операция с персональными данными должна осуществляться на законных основаниях - на основании добровольного согласия, в рамках заключённого договора или на основании прямого указания закона.
Целевое назначение. Информация может быть получена и использована только для конкретных задач, заранее обозначенных оператором. Сбор данных "на всякий случай" недопустим.
Минимизация. Объём обрабатываемой информации должен строго соответствовать поставленным задачам. Получение данных, не имеющих отношения к цели, считается нарушением.
Ограниченность сроков хранения. Личные данные не подлежат хранению дольше, чем это необходимо для достижения заявленных целей. По истечении срока сведения должны быть уничтожены или обезличены.
Соблюдение конфиденциальности. Оператор обязан защищать полученные сведения от разглашения и не вправе передавать их третьим лицам без согласия субъекта, за исключением случаев, предусмотренных действующим законодательством.
Гарантия безопасности. При обработке должны использоваться как технические, так и организационные меры, направленные на предотвращение несанкционированного доступа, утечек и иных инцидентов.
Информационная открытость. Субъект имеет право знать, кто и как использует его данные. Оператор обязан по запросу предоставить соответствующую информацию.
С 30 мая 2025 года для операторов персональных данных (ПДН) вводятся более жёсткие санкции за нарушения закона: неуведомление Роскомнадзора об утечке ПДН - штраф до 3 млн рублей как для юридических лиц, так и для ИП.