(1)
Ob upoštevanju notranjega prava pogodbenic in Konvencije Sveta Evrope o varstvu posameznikov glede na avtomatsko obdelavo osebnih podatkov, ki je bila sestavljena 28. januarja 1981 v Strasbourgu, ter Dodatnega protokola h Konvenciji o varstvu posameznikov glede na avtomatsko obdelavo osebnih podatkov, ki se nanaša na nadzorne organe in čezmejni prenos podatkov, sestavljenega 8. novembra 2001 v Strasbourgu, veljajo za varstvo osebnih podatkov, izmenjanih med sodelovanjem, naslednji pogoji:
1) pogodbenica, ki prejme podatke, jih sme uporabiti samo za boj proti organiziranemu kriminalu, trgovini z ljudmi in ilegalnim migracijam, nezakoniti trgovini s prepovedanimi drogami in predhodnimi sestavinami ter terorizmu kot tudi pri preprečevanju, odkrivanju, zatiranju in pregonu drugih kaznivih dejanj z mednarodno naravo in pod pogojem, da zagotovi ustrezno tehnično zaščito pošiljanja in varovanja osebnih podatkov;
2) na zaprosilo pogodbenice, ki je podatke poslala, jo pogodbenica, ki je podatke prejela, obvesti o uporabi poslanih podatkov in doseženih rezultatih;
3) podatki se smejo pošiljati samo med pristojnima organoma pogodbenic iz 3. člena tega sporazuma. Drugim organom pa se smejo podatki pošiljati samo s predhodnim pisnim soglasjem pogodbenice, ki je podatke poslala;
4) pogodbenica, ki je podatke poslala, zagotovi, da so poslani podatki točni. Če se pozneje ugotovi, da so bili poslani netočni podatki ali podatki, ki ne bi smeli biti poslani, je treba pogodbenico, ki je podatke prejela, nemudoma obvestiti. Pogodbenica, ki je podatke prejela, popravi napake ali uniči podatke;
5) upravičeni osebi se na njeno pisno zahtevo dajo vsi zaprošeni podatki o njej in informacije o njihovi obdelavi. Glede dajanja informacij o osebnih podatkih prevlada notranje pravo pogodbenice, ki je podatke poslala;
6) pri pošiljanju podatkov pogodbenica, ki je podatke poslal, v skladu s svojim notranjim pravom obvesti pogodbenico, ki je podatke prejela, o roku za njihov izbris. Ne glede na to je treba podatke, ki se nanašajo na konkretno osebo, izbrisati takoj, ko niso več potrebni. Pogodbenica, ki je podatke poslala, mora biti obveščena o izbrisu poslanih podatkov in razlogih za izbris. Ob prenehanju veljavnosti tega sporazuma je treba vse podatke, prejete na njegovi podlagi, uničiti;
7) pogodbenici vodita evidenco o pošiljanju, prejemanju in izbrisu podatkov. Evidenca mora vsebovati podatke o tem, kateri podatki, kdaj in za kakšen namen so bili poslani;
8) pogodbenici z organizacijskimi in tehničnimi ukrepi učinkovito varujeta prejete osebne podatke pred nepooblaščenim dostopom, spreminjanjem in objavo.
(2)
Pristojna organa iz prvega odstavka 3. člena tega sporazuma se dogovorita o obrazcu, na katerem si pogodbenici pošiljata osebne podatke na podlagi tega sporazuma.