Behandlingen av känsliga personuppgifter är enligt regeln i 13 § PUL förbjudet. Känsliga personuppgifter får dock behandlas, om den registrerade har lämnat sitt uttryckliga samtycke till behandlingen eller på ett tydligt sätt offentliggjort uppgifterna.
Den registrerade kan när som helst återkalla sitt samtycke till behandling av känsliga personuppgifter eller till överföring av personuppgifter till tredje land, vartefter ytterligare behandlingen inte vidare kan ske.
Utan samtycke får personuppgifterna behandlas bara om denna behandling är nödvändig enligt §§ 15-22 PUL, Lagen om behandling av personuppgifter inom socialtjänsten (2001:454), Förordningen om behandling av personuppgifter inom socialtjänsten (2001: 637) eller framgår av andra i lagen angivna skäl, t.ex. vid myndighetsutövning i kommunal verksamhet, i samband med fullgörande av avtal med den registrerade, för att fullgöra en rättslig skyldighet, för att skydda vitala intressen för den registrerade, för att utföra arbetsuppgift av allmänt intresse och efter en intresseavvägning.
En kommunal myndighet får behandla personuppgifter för följande ändamål:
Kommunal myndighet får behandla samtliga kategorier av personuppgifter helt eller delvis automatiserat eller manuellt i ett register d.v.s. även person- och samordningsnummer, känsliga personuppgifter om ras, etnisk ursprung, politiska åsikter, religiös eller filosofisk övertygelse, facklig tillhörighet, hälsa eller sexualliv, lagöverträdelser, dock inte i alla sammanhang och i enlighet med gällande lagstiftning.
Vid handläggning av ärenden om tillstånd till parkering för rörelsehindrade (pkt.5) och av ärenden som följer av bestämmelserna i körkortsförordningen (pkt.9) får en kommunal myndighet inte behandla andra känsliga personuppgifter än uppgifter som rör hälsa.
I sammanställningar av personuppgifter hos en socialnämnd får inte tas uppgifter om ömtåliga personliga förhållanden. Begränsningen gäller inte innehållet i personakterna utan bara sådana register som utgör sammanställningar av uppgifter, t.ex. bevakningsregister av olika slags, sammanställningsregister om uppgifter som inte innebär myndighetsutövning, handläggningar av ärenden i ovan angivna pkt. 4-10. Vid myndighetsutövning och vid uppföljning, utvärdering, kvalitetssäkring, forskning och framställning av statistik får dock tas in känsliga personuppgifter och andra uppgifter om ömtåliga personliga förhållanden om uppgifterna har lämnats i ett ärende eller är nödvändiga för verksamheten.
För behandling av personnummer utanför socialtjänsten krävs samtycke eller att behandlingen skall vara klart motiverad med hänsyn till ändamålet med behandlingen, vikten av en säker identifiering, eller något annat beaktansvärt skäl.
Fotografier på identifierbara personer kräver dock samtycke från den registrerade.

