Tendo em vista a segurança do tratamento da informação relativa a dados pessoais no âmbito da presente lei, cabe ao responsável pelo seu tratamento assegurar a observância das seguintes regras:
- a)A entrada nas instalações utilizadas para o tratamento da informação é objeto de controlo, para impedir o acesso de qualquer pessoa não autorizada;
- b)Os suportes da informação são objeto de controlo, para impedir que possam ser lidos, copiados, alterados ou retirados por qualquer pessoa não autorizada;
- c)A inserção da informação é objeto de controlo, para impedir a introdução, bem como qualquer tomada de conhecimento, alteração ou eliminação não autorizada de dados pessoais;
- d)Os sistemas de tratamento automatizado de dados, caso existam, são objeto de controlo, para impedir que possam ser utilizados por pessoas não autorizadas, através de instalações de transmissão de dados;
- e)O acesso à informação é objeto de controlo, para que as pessoas autorizadas só possam aceder à informação que interesse ao exercício das suas atribuições legais;
- f)A transmissão da informação é objeto de controlo, para garantir que a sua utilização é limitada às entidades autorizadas;
- g)A introdução, a consulta, a alteração ou a eliminação de dados pessoais nos sistemas de tratamento automatizado, caso existam, é objeto de controlo, de forma a verificar quais os dados introduzidos, consultados, alterados ou eliminados, quando e por quem, mantendo-se o registo dessas operações por um período de quatro anos;
- h)O transporte de suportes de informação é objeto de controlo, para impedir que os dados possam ser lidos, copiados, alterados ou eliminados de forma não autorizada.