Temeljne določbe glede uporabe piškotkov in podobnih sledilnih tehnologij so vsebovane v 225. členu Zakona o elektronskih komunikacijah (v nadaljevanju: ZEKom-2). Za razliko od varstva osebnih podatkov, ki je namenjeno zaščiti pravic posameznikov glede osebnih podatkov, ki se nanašajo nanje, se pravno varstvo iz ZEKom-2 nanaša na elektronske komunikacije ter omrežja in naprave, ki jih omogočajo. Zato tudi ni odločilno, ali piškotek oziroma druga sledilna tehnologija obdeluje osebne podatke ali pa zgolj (neosebne) podatke, saj se varstvo 225. člena ZEKom nanaša na shranjevanje in pridobivanje dostopa do podatkov. Lahko pa je to vprašanje pomembno, če želi upravljavec na ta način pridobljene osebne podatke nadalje obdelovati; v tem primeru se uporabljajo določbe Splošne uredbe o varstvu podatkov.
Pravni okvir dopolnjujejo relevantne določbe predpisov s področja varstva osebnih podatkov, predvsem Splošne uredbe o varstvu podatkov v delu, ki se nanaša na privolitev posameznikov in zagotavljanje ustreznih informacij