GDPR vilar på ett antal grundläggande principer: laglighet, korrekthet och öppenhet; ändamålsbegränsning; uppgiftsminimering; korrekthet; lagringsminimering; integritet och konfidentialitet; samt ansvarsskyldighet, att kunna visa att kraven efterlevs.