Obligatii privind asigurarea securitatii datelor:
1.Implementarea de masuri tehnice si organizatorice adecvate in vederea asigurarii unui nivel de securitate corespunzator evitarii unui risc asupra drepturilor persoanei:
1.1-pseudonimizarea datelor cu caracter personal;
1.2-criptarea datelor cu caracter personal;
1.3-capacitatea de a asigura confidentialitatea, integritatea, disponibilitatea si rezistenta sistemelor si serviciilor de prelucrare in permanenta;
1.4-capacitatea de a restabili disponibilitatea datelor cu caracter personal si accesul la acestea in timp util in cazul in care are loc un incident de natura fizica sau tehnica;
1.5-evaluarea, aprecierea si testarea periodica a eficacitatii masurilor tehnice si organizatorice pentru a garanta securitatea prelucrarii.
2.Evaluarea impactului asupra protectiei datelor:
2.1-prealabil;
2.2-in cazuri de risc ridicat;
2.3-in cazuri particulare.
3.Notificarea in cazul incalcarii securitatii datelor:
3.1-se aplica pe toate domeniile prelucrarii;
3.2-catre autoritatea de supraveghere in 72 ore;
3.3-catre persoanele vizate in 72 ore;
3.4-continut minim de informatii.