Las entidades y organismos que reciban información en aplicación del presente decreto legislativo serán responsables de garantizar su tratamiento conforme con las finalidades autorizadas y deberán implementar mecanismos de control que permitan establecer, como mínimo, las personas autorizadas para acceder a la información, las operaciones realizadas sobre esta, las medidas de seguridad implementadas y la eliminación, devolución o anonimización de los datos una vez cumplida la finalidad que justificó su suministro.
El incumplimiento de las obligaciones previstas en este decreto dará lugar a las responsabilidades disciplinarias, administrativas, fiscales y penales a que haya lugar, sin perjuicio de las demás responsabilidades previstas en el ordenamiento jurídico.