Forskrift
§ 19. Behandling av personopplysninger
Behandling av personopplysninger
Virksomheter og myndigheter som er omfattet av digitalsikkerhetsloven kan behandle personopplysninger, herunder personopplysninger som nevnt i personvernforordningen artiklene 9 og 10, når det er nødvendig for å utføre oppgaver i eller i medhold av digitalsikkerhetsloven.
Personopplysninger skal behandles for spesifikke, uttrykkelig angitte og berettigede formål, herunder for å
a) iverksette sikkerhetstiltak
b) håndtere hendelser, herunder bistand
c) utøve varslingsplikt
d) motta varsler
e) utøve oppgaver som responsmiljø
f) utøve oppgaver som nasjonalt kontaktpunkt
g) føre tilsyn.
Behandlingen av personopplysninger og inngrepet i personvernet skal ikke være mer omfattende enn det som er nødvendig for å oppnå formålet.
Virksomheter og myndigheter kan behandle personopplysninger når det er nødvendig for å utføre oppgaver etter digitalsikkerhetsloven. Behandlingen skal ha et spesifikt formål og ikke være mer omfattende enn nødvendig.AI