Tendo em vista a segurança da informação, deve observar-se o seguinte:
- a)A entrada nas instalações utilizadas para o tratamento de dados pessoais será objecto de controlo, a fim de impedir o acesso de qualquer pessoa não autorizada;
- b)Os suportes de dados são objecto de controlo, a fim de impedir o acesso de qualquer pessoa não autorizada;
- c)A inserção de dados será objecto de controlo para impedir a introdução, bem como qualquer tomada de conhecimento, alteração ou eliminação não autorizada de dados pessoais;
- d)Os sistemas de tratamento automatizado de dados serão objecto de controlo para impedir que possam ser utilizados por pessoas não autorizadas, através de instalações de transmissão de dados;
- e)O acesso aos dados é objecto de controlo para que as pessoas autorizadas só possam ter acesso aos dados que interessem ao exercício das suas atribuições legais;
- f)A transmissão dos dados é objecto de controlo para garantir que a sua utilização seja limitada às entidades autorizadas;
- g)A introdução de dados pessoais nos sistemas de tratamento automatizado é objecto de controlo de forma a verificar-se que dados foram introduzidos, quando e por quem;
- h)O transporte de suporte de dados é objecto de controlo para impedir que os dados possam ser lidos, copiados, alterados ou eliminados de forma não autorizada.