1 Il programma di certificazione deve disciplinare almeno:
- i criteri di perizia come pure i requisiti che ne conseguono per gli oggetti da certificare;
- le modalità di svolgimento della procedura, in particolare le misure applicabili in caso di irregolarità.
2 Nell’elaborare il programma di certificazione occorre tenere conto dei seguenti punti:
- i dati personali trattati;
- le infrastrutture elettroniche utilizzate per il trattamento dei dati personali;
- le misure organizzative relative al trattamento dei dati personali.
3 I criteri di perizia devono rispettare tutti i principi dell’articolo 6 LPD.
4 Il programma di certificazione deve essere conforme alle norme applicabili secondo l’allegato 2 dell’OAccD, nonché alle altre norme tecniche applicabili.