Die zur systematischen Verwendung der AHV-Nummer berechtigten Behörden, Organisationen und Personen dürfen diese Nummer nur verwenden, wenn sie folgende technische und organisatorische Massnahmen getroffen haben:
- Sie beschränken den Zugang zu Datenbanken, welche die AHV-Nummer enthalten, auf die Personen, welche die AHV-Nummer zur Erfüllung ihrer Aufgaben benötigen und schränken bei elektronischen Datenbanken die Lese- und Schreibrechte entsprechend ein.
- Sie bezeichnen eine für die systematische Verwendung der AHV-Nummer zuständige Person.
- Sie sorgen dafür, dass die zugangs- und zugriffsberechtigten Personen in Aus- und Weiterbildung darin geschult werden, dass die AHV-Nummer nur aufgabenbezogen verwendet und nur entsprechend den gesetzlichen Vorgaben bekannt gegeben werden darf.
- Sie treffen Massnahmen zur Wahrung der Informationssicherheit und des Datenschutzes, die der Risikolage angepasst sind und dem Stand der Technik entsprechen; sie sorgen insbesondere für eine dem Stand der Technik entsprechende Verschlüsselung von Datensätzen, welche die AHV-Nummer enthalten und über ein öffentliches Netz übertragen werden.
- Sie legen fest, wie im Falle eines missbräuchlichen Zugriffs auf Datenbanken oder einer missbräuchlichen Nutzung derselben vorzugehen ist.