(Sigurnost obrade od nadležnog organa i obrađivača) (1) Nadležni organ i obrađivač dužni su, uzimajući u obzir najnovija dostignuća, troškove provođenja, prirodu, obim, kontekst i svrhe obrade, kao i rizike različitih nivoa vjerovatnoće i ozbiljnosti za prava i slobode fizičkih lica, primijeniti odgovarajuće tehničke i organizacione mjere kako bi se postigao odgovarajući nivo sigurnosti shodno riziku, posebno u vezi s obradom posebnih kategorija ličnih podataka. (2) U vezi s automatiziranom obradom, nadležni organ ili obrađivač, nakon procjene rizika, dužan je uspostaviti mjere koje osiguravaju da se: a) onemogući neovlaštenim licima pristup opremi koja se koristi za obradu; b) spriječi neovlašteno čitanje, umnožavanje, mijenjanje ili uklanjanje nosača podataka; c) spriječi neovlašteno unošenje ličnih podataka te neovlašteno pregledanje, mijenjanje ili brisanje čuvanih ličnih podataka; d) spriječi korištenje sistema za automatsku obradu od neovlaštenog lica upotrebom opreme za prijenos podataka; e) lice koje je ovlašteno za korištenje sistema za automatsku obradu ima pristup samo onim ličnim podacima na koje se odnosi njegovo odobrenje za pristup; f) može provjeriti i utvrditi kome su lični podaci preneseni, odnosno bi mogli biti preneseni ili učinjeni dostupnim upotrebom opreme za prijenos podataka; g) može naknadno provjeriti, odnosno utvrditi koji su lični podaci uneseni u sistem automatske obrade te ko ih je i kada unio; h) spriječi neovlašteno čitanje, umnožavanje, mijenjanje ili brisanje ličnih podataka tokom prijenosa ličnih podataka ili prijenosa nosača podataka; i) omogući ponovno uspostavljanje instaliranih sistema u slučaju prekida njihovog rada; j) održava ispravna funkcija sistema, da se pojava grešaka u funkcioniranju sistema prijavi te da čuvani lični podaci ne mogu biti ugroženi zbog nedostataka u funkcioniranju sistema.
čl. 85. Zakona o zaštiti ličnih podataka, „Sl. glasnik BiH" br. 12/25