4.10.1 Орган по сертификации должен иметь согласующийся с действующими законами механизм сохранения конфиденциальности информации, полученной в ходе деятельности по сертификации на всех уровнях его организации, включая комитеты, внешние органы или отдельных лиц, действующих от его имени.
4.10.2 Информация относительно конкретной продукции или поставщика, полученная в ходе деятельности по сертификации, не должна раскрываться третьей стороне без письменного согласования с поставщиком, за исключением случаев, предусмотренных настоящим стандартом или законом. Если закон требует доведения информации до сведения третьей стороны, то поставщик должен быть поставлен об этом в известность, как это предусмотрено законом.