Захист даних
Відповідно до їхнього національного законодавства та Конвенції про захист осіб у зв'язку з автоматизованою обробкою персональних даних, підписаної в м. Страсбург 28 січня 1981 року, компетентні органи держав Сторін застосовують такі умови для захисту персональних даних, якими обмінюються Сторони під час свого співробітництва:
a) Сторона, що отримує дані, може використовувати їх виключно для цілей, визначених у цій Угоді, за умови, що вона забезпечує належний захист персональних даних;
b) Сторона, що отримує, на запит Сторони, що надсилає, інформує останню про використання переданих даних та отримані результати;
c) даними можуть обмінюватися лише компетентні органи держав Сторін, визначені в цій Угоді. Такі дані можуть передаватися третій стороні лише за попередньою письмовою згодою Сторони, що надсилає;
d) Сторона, що надсилає дані, забезпечує достовірність переданих даних. Якщо передані дані є недостовірними або такими, які передачі не підлягали, Сторона, що отримує, повинна бути негайно поінформована про це. У цьому випадку Сторона, що отримує, виправляє помилки або знищує такі дані;
e) на письмовий запит особи їй надаються всі існуючі дані про неї, а також інформація про їхню обробку. Що стосується розкриття інформації про персональні дані, перевага віддається національному законодавству Сторони, що надсилає;
f) Сторона, що надсилає, відповідно до свого національного законодавства інформує Сторону, що отримує, про кінцевий термін знищення даних. Незважаючи на зазначене, усі передані персональні дані повинні бути знищені після того, як вони стають не потрібними для цілей, для яких їх було передано. Сторона, що надсилає, повинна бути поінформована про знищення переданих персональних даних і підстави їхнього знищення. Усі отримані персональні дані повинні бути знищені після закінчення терміну дії цієї Угоди;
g) Сторони ведуть реєстр передачі, отримання та знищення даних. Запис повинен містити інформацію про те, які дані передавалися, коли та з якою метою;
h) Сторони повинні ефективно захищати отримані персональні дані від випадкового або несанкціонованого знищення, або випадкової втрати, а також від несанкціонованого доступу, зміни або розголошення.