Zagadnienia związane z ochroną danych osobowych reguluje przede wszystkim ustawa z 29 sierpnia 1997r. o ochronie danych osobowych (dalej: ODOU) oraz wydane na jej podstawie rozporządzenia.
System sankcji związanych z naruszeniem przepisów ODOU oparty został na przepisach karnych. Penalizowane jest przetwarzanie danych przez nieuprawnionego, udostępnianie danych osobom nieuprawnionym, naruszenie obowiązku zabezpieczenia danych, niezgłoszenie danych do rejestru, niedopełnienie obowiązków informacyjnych oraz udaremnianie czynności kontrolnych. W zależności od rodzaju naruszenia – ustawa przewiduje karę grzywny, ograniczenia wolności, a nawet – pozbawienia wolności do lat trzech.