Behandling af almindelige personoplysninger må ske, når en af følgende betingelser er opfyldt:
- Hvis den registrerede har givet sit udtrykkelige samtykke. Kravet om udtrykkelighed betyder, at et stiltiende eller indirekte samtykke ikke er tilstrækkeligt.
- Hvis behandlingen er nødvendig for at kunne opfylde en aftale, som den registrerede er part i. F.eks. kan det være nødvendigt at registrere og behandle oplysninger, der fremgår af ordrer, fakturaer og lignende i tilknytning til aftaler, hvor den registrerede er aftalepart.
- Hvis behandlingen er nødvendig for at overholde en retlig forpligtelse, som påhviler den dataansvarlige. En retlig forpligtelse kan eksempelvis være en forpligtelse, der er fastsat i en lov eller en bekendtgørelse. Som et eksempel kan nævnes, at arbejdsgivere gennem regler i skattelovgivningen er forpligtede til at indsamle forskellige indkomstoplysninger om de ansatte og videregive dem til skattemyndighederne. Forpligtelser, der er pålagt den dataansvarlige ved dom eller afgørelse truffet af en offentlig myndighed, er på samme måde retlige forpligtelser. Derimod er forpligtelser, der følger af aftaler, ikke omfattet.
- Hvis behandlingen er nødvendig for at beskytte den registreredes vitale interesser. F.eks. kan behandling af oplysninger ske, hvis den registrerede som følge af bortrejse eller sygdom ikke er i stand til at give samtykke til behandlingen. Det er en betingelse, at behandlingen vedrører interesser, der er af fundamental betydning for den registrerede.
- Hvis behandlingen er nødvendig for at kunne udføre en opgave i samfundets interesse. Dermed vil behandling af oplysninger til gavn for en bredere kreds af personer, eksempelvis i statistisk, historisk, informativt eller videnskabeligt øjemed kunne ske.
- Hvis behandlingen sker som led i myndighedsudøvelse. Det er først og fremmest tilfældet, når offentlige myndigheder træffer afgørelser i forvaltningssager, f.eks. afgørelser om sociale ydelser eller afgørelser om skatteansættelser.
- Hvis behandlingen er nødvendig for at varetage en berettiget interesse, og denne interesse overstiger hensynet til den registreredes interesser. Før der behandles personoplysninger, skal den dataansvarlige vurdere, hvorvidt hensynet til de interesser, der ønskes forfulgt med behandlingen, overstiger den registreredes interesser. Denne vurdering afhænger af mange forskellige forhold, bl.a. formålet med behandlingen. F.eks. vil en virksomhed efter denne regel normalt kunne behandle oplysninger om sit personale og om sine kunder og leverandører.