Obligatii privind asigurarea securitatii datelor: 1.Implementarea de masuri tehnice si organizatorice adecvate in vederea asigurarii unui nivel de securitate corespunzator evitarii unui risc asupra drepturilor persoanei: 1.1-pseudonimizarea datelor cu caracter personal; 1.2-criptarea datelor cu caracter personal; 1.3-capacitatea de a asigura confidentialitatea, integritatea, disponibilitatea si rezistenta sistemelor si serviciilor de prelucrare in permanenta; 1.4-capacitatea de a restabili disponibilitatea datelor cu caracter personal si accesul la acestea in timp util in cazul in care are loc un incident de natura fizica sau tehnica; 1.5-evaluarea, aprecierea si testarea periodica a eficacitatii masurilor tehnice si organizatorice pentru a garanta securitatea prelucrarii. 2.Evaluarea impactului asupra protectiei datelor: 2.1-prealabil; 2.2-in cazuri de risc ridicat; 2.3-in cazuri particulare. 3.Notificarea in cazul incalcarii securitatii datelor: 3.1-se aplica pe toate domeniile prelucrarii; 3.2-catre autoritatea de supraveghere in 72 ore; 3.3-catre persoanele vizate in 72 ore; 3.4-continut minim de informatii.