Безпека даних
Сторони забезпечують, що передана або отримана інформація є захищеною технічними та організаційними заходами. Такі заходи є лише тоді необхідними, коли зусилля, яких потребує їх ужиття, с пропорційними меті, для досягнення якої вони призначені з точки зору захисту, та будуть спрямовані на:
1) заборону неуповноваженим особам доступу до обладнання, яке використовується для обробки персональних даних (контроль за доступом до обладнання);
2) запобігання несанкціонованому зчитуванню, копіюванню, модифікації або видаленню носіїв даних (контроль за носіями даних);
3) запобігання несанкціонованому введенню персональних даних та несанкціонованій перевірці, модифікації або видаленню збережених персональних даних (контроль за зберіганням);
4) запобігання використанню автоматизованих систем обробки даних неуповноваженими особами з використанням обладнання для передачі даних (контроль користувача);
5) забезпечення того, щоб особи, уповноважені на використання автоматизованих систем обробки даних, мають доступ лише до персональних даних, на які поширюється їхній дозвіл на доступ (контроль за доступом до даних);
6) забезпечення можливості перевірки і встановлення, до яких органів персональні дані можуть бути або були передані з використанням обладнання передачі даних (контроль за передачею);
7) забезпечення можливості перевірки та встановлення, які персональні дані були введені до автоматизованих систем обробки даних та коли й ким вони були введені (контроль за введенням);
8) запобігання несанкціонованому зчитуванню, копіюванню, модифікації або видаленню персональних даних під час передачі персональних даних або під час транспортування носіїв даних (контроль за транспортуванням);
9) забезпечення, щоб у разі збою встановлені системи можуть бути негайно відновлені (відновлення);
10) забезпечення, що система здійснює свої функції без помилок і про наявність помилок у функціонуванні негайно повідомлялося (надійність), а також що збережені персональні дані не можуть бути пошкоджені збоями в роботі системи (цілісність).