Latvijā no 2000. gada 20. aprīļa visām juridiskajām un fiziskajām personām, kas veic fizisku personu datu apstrādi ir saistošs Fizisko personu datu aizsardzības likums. Līdz ar to arī visi Interneta pakalpojumu sniedzēji, tāpat kā jebkura cita persona, ir atbildīgi par šī likuma ievērošanu.
Personas dati ir jebkura informācija, kas attiecas uz identificētu (vārds, uzvārds un personas kods un cita informācija) vai identificējamu fizisku personu (fotogrāfija, uzvārds, tikai personas kods un tml.) un personas datu apstrāde nozīmē jebkādas darbības, kas tiek veiktas ar personas datiem.
Apstrādāt datus drīkst tikai tad, ja pastāv kāds no likumā noteiktajiem pamatiem: 1) datu subjekta piekrišana; 2) datu apstrāde izriet no datu subjekta līgumsaistībām; 3) datu apstrāde nepieciešama Internet pakalpojumu sniedzēji likumīgo pienākumu veikšanai; 4) datu apstrāde nepieciešama, lai aizsargātu datu subjekta vitāli svarīgas intereses, tajā skaitā dzīvību un veselību, datu apstrāde nepieciešama, lai nodrošinātu sabiedrības interešu ievērošanu vai realizētu publiskās varas uzdevumus, kuru veikšanai personas dati ir nodoti sistēmas pārzinim vai pārraidīti trešajām personām; 5) datu apstrāde ir nepieciešama, lai ievērojot datu subjekta pamattiesības un brīvības, realizētu sistēmas pārziņa vai tās trešās personas likumiskās intereses, kurai personas dati ir atklāti. …