Personuppgiftslagen (PuL) reglerar hur personuppgifter får behandlas och har som syfte att skydda individen. PuL kräver ett samtycke av individen för att dennes personuppgifter ska få behandlas. Det innefattar bl. a. insamling, lagring, spridning etc. Den som fått samtycket att behandla en persons personuppgifter är också ansvarig för att det går korrekt till. Ansvaret för personuppgifterna får ej överlåtas utan faller alltid på den personuppgiftsansvarige.
Undantagna från PuL är bl.a. hur personuppgifter behandlas inom skatteförvaltning, socialtjänst, polis samt hälso- och sjukvård. Dessutom finns undantag från PuL då det gäller offentlighetsprincipen samt yttrande- och tryckfrihet.