2. Legitim grund behövs för behandling av personuppgifter
Laglighetskravet på behandling av personuppgifter är en av dataskyddsprinciperna. Det innebär att behandling av personuppgifter alltid förutsätter en behandlingsgrund i lagen.
Grunden ska fastställas innan behandlingen inleds. Personuppgifter kan behandlas på flera olika grunder; det kan alltså finnas fler än en behandlingsgrund. När behandlingen av personuppgifter är bunden till en behandlingsgrund, kan inte grunden längre bytas till en annan. Om det inte finns någon lagenlig grund för behandlingen av personuppgifter är behandlingen lagstridig. Behandlingsgrunden påverkar bland annat de dataskyddsrättigheter som den registrerade har till sitt förfogande.