De wetgever van de Unie had als beginsel moeten stellen, dat de autoriteiten die toestemming hebben voor toegang tot de gegevens, verplicht zijn om ten eerste deze gegevens te wissen zodra zij niet langer van nut zijn, en ten tweede de betrokkenen in kennis te stellen van deze toegang, ten minste achteraf, zodra ieder risico is uitgesloten dat deze informatie de doelmatigheid van de maatregelen die de exploitatie van deze gegevens rechtvaardigen, kan schaden.
Er hätte ferner den Grundsatz aufstellen müssen, dass Behörden, die Zugang zu den Daten erhalten, verpflichtet sind, diese zum einen zu löschen, sobald sie nicht mehr benötigt werden, und zum anderen die Betroffenen über den erfolgten Zugang zu informieren, zumindest nachträglich, sobald jedes Risiko ausgeschlossen werden kann, dass diese Information die Wirksamkeit der die Auswertung der Daten rechtfertigenden Maßnahmen beeinträchtigen kann.