(Prijenos na koji se primjenjuju odgovarajuće zaštitne mjere) (1) Kontrolor podataka ili obrađivač može prenijeti lične podatke u drugu državu, na dio njene teritorije, jedan ili više sektora unutar te države ili u međunarodnu organizaciju za koju listom iz člana 47. stav (8) ovog zakona nije utvrđeno postojanje adekvatnog nivoa zaštite ličnih podataka samo ako je kontrolor podataka ili obrađivač osigurao odgovarajuće zaštitne mjere tih podataka i ako su nosiocu ličnih podataka osigurana ostvariva prava i djelotvorna sudska zaštita. (2) Odgovarajuće zaštitne mjere iz stava (1) ovog člana mogu se, bez posebnog odobrenja Agencije, osigurati: a) pravnoobavezujućim aktom sačinjenim između javnih organa; b) obavezujućim poslovnim pravilima u skladu s članom 49. ovog zakona; c) odobrenim kodeksom ponašanja u skladu s članom 42. ovog zakona s obavezujućim i izvršnim obavezama kontrolora podataka ili obrađivača u drugoj državi za primjenu odgovarajućih zaštitnih mjera, između ostalog i u vezi s pravom nosioca podataka ili d) odobrenim postupkom certifikacije u skladu s članom 44. ovog zakona s obavezujućim i izvršnim obavezama kontrolora podataka ili obrađivača u drugoj državi za primjenu odgovarajućih zaštitnih mjera, između ostalog i u vezi s pravima nosioca podataka. (3) Odgovarajuće zaštitne mjere iz stava (1) ovog člana mogu se osigurati standardnim ugovornim klauzulama o zaštiti podataka koje donosi Agencija. (4) Uz uslov da to odobri Agencija, odgovarajuće zaštitne mjere iz stava (1) ovog člana također mogu biti osigurane posebno: a) ugovorom između kontrolora podataka ili obrađivača i kontrolora podataka, obrađivača ili primaoca ličnih podataka u drugoj državi ili međunarodnoj organizaciji ili b) odredbama koje se unose u sporazume između javnih organa i koje sadrže provediva i djelotvorna prava nosioca podataka.
čl. 48. Zakona o zaštiti ličnih podataka, „Sl. glasnik BiH" br. 12/25