Hopp til innhold
Forskrift

§ 19. Behandling av personopplysninger

Digitalsikkerhetsforskriften·Kapittel 4. Fellesbestemmelser

Behandling av personopplysninger

Virksomheter og myndigheter som er omfattet av digitalsikkerhetsloven kan behandle personopplysninger, herunder personopplysninger som nevnt i personvernforordningen artiklene 9 og 10, når det er nødvendig for å utføre oppgaver i eller i medhold av digitalsikkerhetsloven. Personopplysninger skal behandles for spesifikke, uttrykkelig angitte og berettigede formål, herunder for å a) iverksette sikkerhetstiltak b) håndtere hendelser, herunder bistand c) utøve varslingsplikt d) motta varsler e) utøve oppgaver som responsmiljø f) utøve oppgaver som nasjonalt kontaktpunkt g) føre tilsyn. Behandlingen av personopplysninger og inngrepet i personvernet skal ikke være mer omfattende enn det som er nødvendig for å oppnå formålet.

Virksomheter og myndigheter kan behandle personopplysninger når det er nødvendig for å utføre oppgaver etter digitalsikkerhetsloven. Behandlingen skal ha et spesifikt formål og ikke være mer omfattende enn nødvendig.AI

Les hele forskriften i sammenheng →