1 -A entidade gestora é a responsável pelo tratamento de dados pessoais no âmbito do SIOE, devendo garantir a segurança, preservação, confidencialidade e integridade da informação e dos dados de identificação e demais dados pessoais constantes do SIOE, nos termos da presente lei, do Regulamento Geral sobre a Proteção de Dados e demais legislação aplicável.
2 -Compete à entidade gestora adotar e pôr em prática as medidas técnicas e organizativas adequadas para garantia da proteção de dados de identificação e demais dados pessoais contra a destruição acidental ou ilícita, a perda acidental, a alteração, a difusão ou o acesso não autorizados, nomeadamente quando o tratamento implicar a sua transmissão por rede, e contra qualquer outra forma de tratamento ilícito.
3 -As medidas técnicas e organizativas previstas no número anterior devem garantir um nível de segurança adequado em relação aos riscos que o tratamento apresenta e à natureza dos dados a proteger, devendo assegurar que, por defeito:
a)Só sejam tratados os dados pessoais que forem necessários para cada finalidade específica do tratamento;
b)Os dados pessoais não sejam disponibilizados sem intervenção humana, com certificação dessa qualidade, a um número indeterminado de pessoas singulares.