Kişisel veri işleme faaliyetinde bulunan herkes Kanunun 4. maddesi gereğince belirli ilkelere uygun hareket etmek zorundadır.

Kişisel veri işleme faaliyetinde bulunan herkes Kanunun 4. maddesi gereğince aşağıdaki ilkelere uygun hareket etmek zorundadır:

· Hukuka ve dürüstlük kurallarına uygun olma,

· Doğru ve gerektiğinde güncel olma,

· Belirli, açık ve meşru amaçlar için işlenme,

· İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma,

· İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme.

Veri sorumluları tarafından,

· Kişisel veriler, Kanunun 5. maddesinde yer alan düzenlemelere uygun olarak işlenmelidir.

· Özel nitelikli kişisel veriler, Kişisel Verileri Koruma Kurulu tarafından belirlenecek yeterli önlemler alınarak, Kanunun 6. maddesinde yer alan düzenlemelere uygun olarak işlenmelidir.

· Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel veriler resen veya ilgili kişinin talebi üzerine veri sorumlusu tarafından silinmeli, yok edilmeli veya anonim hâle getirilmelidir.

· Kişisel verilerin üçüncü kişilere aktarılmasında Kanunun 8. ve 9. maddelerinde yer alan düzenlemelere uygun olarak hareket edilmelidir.

· Kanunun 10. maddesine uygun olarak veri sahipleri aydınlatılmalıdır.

· Kanunun 12. maddesine uygun olarak veri güvenliğini sağlamaya yönelik gerekli her türlü teknik ve idari tedbir alınmalıdır.