(Certifikacija) (1) Agencija preporučuje uspostavljanje postupka certifikacije zaštite ličnih podataka, pečata i oznaka za zaštitu podataka s ciljem dokazivanja poštivanja odredbi ovog zakona, posebno uzimajući u obzir potrebe mikro, malih i srednjih pravnih lica. (2) Postupak certifikacije zaštite ličnih podataka, pečata i oznaka može biti uspostavljen i radi dokazivanja postojanja odgovarajućih zaštitnih mjera koje osiguravaju kontrolor podataka i obrađivač na koje se ovaj zakon u skladu s članom 6. ovog zakona ne odnosi, u okviru prijenosa ličnih podataka drugoj državi ili međunarodnoj organizaciji, uz uslove iz člana 48. stav (2) tačka d) ovog zakona. (3) Kontrolori podataka ili obrađivači, iz stava (2) ovog člana, putem ugovornih ili drugih pravnoobavezujućih instrumenata prihvataju primjenu odgovarajućih zaštitnih mjera, uključujući i mjere u vezi s nosiocem podataka. (4) Certifikacija je dobrovoljna i dostupna putem procesa koji je transparentan. (5) Certifikacija, u skladu s ovim članom, ne umanjuje odgovornost kontrolora podataka ili obrađivača za poštivanje ovog zakona i ne dovodi u pitanje nadležnosti Agencije. (6) Certifikaciju, u skladu s ovim članom, izdaje certifikacioni organ iz člana 45. ovog zakona na osnovu kriterija koje je odobrila Agencija. (7) Kontrolor podataka ili obrađivač, u postupku certifikacije, certifikacionom organu pruža sve informacije i omogućava pristup aktivnostima obrade koje su potrebne za postupak certifikacije. (8) Certifikat se kontroloru podataka ili obrađivaču izdaje najduže na tri godine i može se obnoviti uz iste uslove. (9) Certifikacioni organ oduzima certifikat kontroloru ili obrađivaču ako više ne ispunjava uslove za izdavanje certifikata. (10) Agencija postupak certifikacije zaštite ličnih podataka, pečata i oznake unosi u evidenciju i javno objavljuje.
čl. 44. Zakona o zaštiti ličnih podataka, „Sl. glasnik BiH" br. 12/25