(1) Das Bundesamt bestimmt im Benehmen mit den obersten Landesverkehrsbehörden sowie unter Beteiligung des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit sowie des Bundesamtes für Sicherheit in der Informationstechnik in Leitlinien die organisatorischen und technischen Einzelheiten der Führung der Verkehrsunternehmensdatei, der Datei über abgeschlossene Bußgeldverfahren nach § 16 des Güterkraftverkehrsgesetzes sowie des Risikoeinstufungssystems nach § 16a des Güterkraftverkehrsgesetzes, insbesondere die Kommunikation zwischen den übermittelnden Stellen und dem Bundesamt sowie den Aufbau der Datensätze und der Datenstruktur.
(2) Das Bundesamt hat die erforderlichen technischen und organisatorischen Maßnahmen zu treffen, um den Datenschutz und die Datensicherheit, insbesondere der in der Verkehrsunternehmensdatei, der Datei über abgeschlossene Bußgeldverfahren nach § 16 des Güterkraftverkehrsgesetzes und dem Risikoeinstufungssystem nach § 16a des Güterkraftverkehrsgesetzes gespeicherten Daten sicherzustellen, und zwar unter Beachtung der Artikel 24, 25 und 32 der Verordnung (EU) 2016/679. Im Falle der Nutzung allgemein zugänglicher Datennetze für die Datenübermittlung nach § 3 Absatz 2 und 2a, §§ 4 bis 4b und § 5 Absatz 2 sind dem jeweiligen Stand der Technik entsprechende Verschlüsselungsverfahren anzuwenden.