Przy przetwarzaniu danych osobowych, o których mowa w ust. 3, administrator danych
wdraża odpowiednie zabezpieczenia techniczne i organizacyjne praw i wolności osób
fizycznych, których dane osobowe są przetwarzane, zgodnie z
rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.
w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w
sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne
rozporządzenie o ochronie danych)
(Dz. Urz. UE L 119 z 04.05.2016, str. 1, z późn. zm.)5)Zmiana wymienionego rozporządzenia została ogłoszona w Dz. Urz. UE L 127 z 23.05.2018,
str. 2., w szczególności przez pseudonimizację albo szyfrowanie danych, nadawanie uprawnień
do przetwarzania minimalnej liczbie osób niezbędnych do prowadzenia badań naukowych
i prac rozwojowych, kontrolę dostępu do pomieszczeń, w których przechowywane są dokumenty
zawierające dane osobowe, oraz opracowanie procedury określającej sposób zabezpieczenia
danych.