1. ამ შეთანხმების საფუძველზე პერსონალური მონაცემების გაცვლა არ დაიწყება, ვიდრე ხელშემკვრელი მხარეები, ამ შეთანხმების მე-16 მუხლის შესაბამისად არ შეთანხმდებიან, რომ ამ მონაცემებს ექნებათ დაცვის ისეთივე ხარისხი, რომელიც დააკმაყოფილებს ინფორმაციის მიმწოდებელი უფლებამოსილი ორგანოს შიდასახელმწიფოებრივი კანონმდებლობით გათვალისწინებულ მოთხოვნებს. მონაცემები შეიძლება დამუშავდეს მხოლოდ იმ მოცულობით, რომელიც აუცილებელია შეთანხმებით განსაზღვრული მიზნების მისაღწევად.
2. მოთხოვნის შემთხვევაში უფლებამოსილი ორგანო, რომელმაც მიიღო პერსონალური მონაცემები, ამ მონაცემების გადამცემ უფლებამოსილ ორგანოს აცნობებს მათი გამოყენებისა და მიღებული შედეგების შესახებ.
3. ამ შეთანხმების ფარგლებში გაცვლილი პერსონალური მონაცემები უნდა ინახებოდეს მხოლოდ იმ ვადით, რომელიც აუცილებელია მოთხოვნის შესრულების მიზნებისათვის
4. პერსონალური მონაცემების გადამცემმა უფლებამოსილმა ორგანომ, შესაძლებლობის ფარგლებში უნდა უზრუნველყოს, რომ აღნიშნული მონაცემები იყოს სამართლიანად და კანონიერად შეგროვებული, ზუსტი და განახლებული და არ იყოს ზედმეტი/არაადეკვატური მოცულობის იმ მიზნებთან მიმართებით, რისთვისაც მოხდა მათი მიწოდება.
5. თუ აღმოჩნდება, რომ გადაცემული პერსონალური ინფორმაცია არაზუსტია/მცდარია ან არ უნდა მომხდარიყო მათი გადაცემა/გაცვლა, აღნიშნულის თაობაზე დაუყოვნებლივ უნდა ეცნობოს მეორე მხარეს. უფლებამოსილმა ორგანომ, რომელმაც მიიღო ამგვარი მონაცემები, უნდა გაასწოროს/შეასწოროს ან წაშალოს/გაანადგუროს ისინი.
6. უფლებამოსილი ორგანოები უზრუნველყოფენ ამ შეთანხმების საფუძველზე გაცვლილი პერსონალური მონაცემების გადაცემის ან მიღების, მონაცემთა მიმართ შესრულებული მოქმედებების (მათ შორის განადგურების) რეგისტრაციას. რეგისტრაციის ჩანაწერში უნდა აღინიშნოს გადაცემის მიზანი, მონაცემთა შინაარსი და კატეგორია, გადაცემაში ჩართული ორგანოები და მონაცემთა მიმართ შესრულებული მოქმედებების (მათ შორის განადგურების) მიზეზები.
7. პერსონალური მონაცემების მიმღებმა უფლებამოსილმა ორგანომ უნდა უზრუნველყოს შესაბამისი ორგანიზაციული და ტექნიკური ზომები მონაცემთა უსაფრთხოების დასაცავად, რათა თავიდან იქნეს აცილებული მონაცემების გაცნობა არაუფლებამოსილი პირის მიერ, მათი უკანონო შეცვლა, განადგურება ან რედაქტირება. მონაცემთა მიმღებმა უფლებამოსილმა ორგანომ უნდა აწარმოოს მიღებული უსაფრთხოების ზომების, ასევე მონაცემების მიღებისა და მესამე მხარისათვის გადაცემის ფაქტების აღრიცხვა.
8. გადაცემული პერსონალური მონაცემები უნდა იქნეს დამუშავებული მხოლოდ იმ მიზნებისთვის, რისთვისაც განხორციელდა მათი გადაცემა. გადაცემული მონაცემების დამუშავება სხვა მიზნებისთვის დასაშვებია მხოლოდ გადამცემი უფლებამოსილი ორგანოს წინასწარი წერილობითი თანხმობით.
9. მიღებული პერსონალური მონაცემების მესამე პირისათვის გადაცემა დასაშვებია მხოლოდ გადამცემი უფლებამოსილი ორგანოს წინასწარი წერილობითი თანხმობით. მიღებული პერსონალური მონაცემები კონფიდენციალურია.
10. გადაცემული პერსონალური მონაცემები მიმღები უფლებამოსილი ორგანოს მიერ უნდა წაიშალოს/განადგურდეს მას შემდეგ, რაც აღარ იარსებებს პერსონალური მონაცემების დამუშავების საფუძველი ან/და მიიღწევა მიზანი, რისთვისაც მოხდა მონაცემთა გადაცემა. გადამცემ უფლებამოსილ ორგანოს ეცნობება პერსონალურ მონაცემთა წაშლის/განადგურების შესახებ; ამისათვის, მიმღებმა უფლებამოსილმა ორგანომ უნდა მოახდინოს მიღებული პერსონალური მონაცემების შემცველი მასალის პერიოდული გადახედვა.
11. ამ შეთანხმების მე-16 მუხლის 1-ლი პუნქტის შესაბამისად, როდესაც გადაცემული ინფორმაცია შეიცავს პერსონალურ მონაცემებს, ამ მონაცემების შემდგომ სხვა ორგანოსთვის გადაცემის ან ამ შეთანხმებით გათვალისწინებული მიზნებისგან განსხვავებული მიზნებით გამოყენების შემთხვევაში, უზრუნველყოფილი უნდა იყოს ამ შეთანხმებით გარანტირებული მონაცემთა დაცვის სტანდარტი.
12. ამ მუხლით ნაკისრი ვალდებულებების შესრულების შეუძლებლობის შემთხვევაში, ხელშემკვრელმა მხარეებმა დაყოვნების გარეშე უნდა აცნობონ ერთმანეთ