1. საპენსიო ფონდის თანამშრომლებს უფლება არ აქვთ, დაუშვან კონფიდენციალურ ინფორმაციაზე წვდომა, გათქვან, გაავრცელონ ან პირადი სარგებლობისთვის გამოიყენონ ასეთი ინფორმაცია, გარდა კანონმდებლობით გათვალისწინებული შემთხვევისა, ან თუ აღნიშნული პირდაპირ გამომდინარეობს თანამშრომლის სამუშაო აღწერილობიდან.

2. საპენსიო ფონდში არსებულ დაგროვებით საპენსიო სქემაში მონაწილეთა, ასევე დაინტერესებულ პირთა მიერ წარდგენილი კონფიდენციალური ინფორმაცია შეიძლება გადაეცეს მხოლოდ ეროვნულ ბანკს, საქართველოს კანონმდებლობით გათვალისწინებული ფუნქციების შესასრულებლად, ასევე, სხვა სახელმწიფო უწყებებს, საქართველოს მოქმედი კანონმდებლობით გათვალისწინებულ შემთხვევებში. სხვა პირს ასეთი ინფორმაცია გადაეცემა მხოლოდ საქართველოს მოქმედი კანონმდებლობის შესაბამისად ან კანონიერ ძალაში შესული სასამართლოს შესაბამისი გადაწყვეტილების ან დაგროვებითი საპენსიო სქემის შესაბამისი მონაწილის ან/და პენსიის/საპენსიო აქტივების მიმღების თანხმობის საფუძველზე.

3. რისკის კომიტეტმა უნდა შეიმუშაოს და მმართველობითმა საბჭომ დაამტკიცოს ინფორმაციის დამუშავების, შენახვის, კლასიფიკაციის (მათ შორის, კონფიდენციალური ინფორმაციის) და მასზე წვდომის პოლიტიკა. აღნიშნული პოლიტიკის აღსრულებას უზრუნველყოფს საინფორმაციო ტექნოლოგიების დეპარტამენტი, ხოლო მისი შესრულების მონიტორინგს ახორციელებს რისკის მართვის სამსახურ