Forskrift om pseudonymt register for individbasert helse- og omsorgsstatistikk
Forskrift om IPLOS-registeret
Innhold33 paragrafer
Kapittel 1. Generelle bestemmelser
Etablering av IPLOS-registeret
Det er opprettet et landsomfattende register for statistikk om helse og omsorg. Registeret bruker pseudonyme opplysninger, og forskriften bestemmer hvordan disse skal samles inn, lagres og behandles.AI
Noter (1)
- EndringEndret ved forskrifter 13 des 2013 nr. 1452 (i kraft 1 jan 2014), 15 juni 2018 nr. 876 (i kraft 20 juli 2018).
Virkeområde
Denne forskriften bestemmer hvilke opplysninger som skal finnes i IPLOS-registeret. Den gjelder for personer som har søkt om, eller som får og har fått, helse- og omsorgstjenester.AI
Noter (1)
- EndringTilføyd ved forskrift 13 des 2013 nr. 1452 (i kraft 1 jan 2014).
Se ogsåHelse- og omsorgstjenesteloven § 3-2Helse- og omsorgstjenesteloven § 3-6Helse- og omsorgstjenesteloven § 3-8referert av 1 →
Definisjoner
Denne bestemmelsen forklarer sentrale begreper brukt i forskriften. Den definerer hva som menes med kryptering, dekryptering og pseudonyme helseopplysninger, samt hva IPLOS-registeret og en tiltrodd pseudonymforvalter er.AI
Noter (1)
- EndringEndret ved forskrifter 13 des 2013 nr. 1452 (i kraft 1 jan 2014), 15 juni 2018 nr. 876 (i kraft 20 juli 2018).
IPLOS-registerets formål
IPLOS-registeret samler data fra kommunene om personer som har søkt eller fått helse- og omsorgstjenester. Opplysningene brukes til styring, planlegging, kvalitetssikring og utvikling av tjenestene, samt til forskning og statistikk.AI
Noter (1)
- EndringEndret ved forskrift 13 des 2013 nr. 1452 (i kraft 1 jan 2014).
Lovlig bruk av registeret
Opplysningene i IPLOS-registeret kan bare brukes til de formålene som er fastsatt i forskriftens § 1-3.AI
Noter (1)
- EndringEndret ved forskrift 23 april 2021 nr. 1269 som endret ved forskrift 12 mai 2021 nr. 1902 (i kraft 1 juni 2021).
Dataansvarlig
Folkehelseinstituttet har det juridiske ansvaret for IPLOS-registeret som dataansvarlig.AI
Noter (1)
- EndringEndret ved forskrifter 17 jan 2013 nr. 61, 15 juni 2018 nr. 876 (i kraft 20 juli 2018), 20 des 2023 nr. 2165 (i kraft 1 jan 2024).
Databehandler
Den som er ansvarlig for dataene, kan avtale skriftlig at noen andre skal behandle opplysningene på deres vegne. Slike avtaler må være skriftlige og kan ikke bryte med reglene i forskriften.AI
Noter (1)
- EndringEndret ved forskrift 15 juni 2018 nr. 876 (i kraft 20 juli 2018).
Tiltrodd pseudonymforvalter (TPF)
Den som er ansvarlig for dataene skal ha en skriftlig avtale med en tiltrodd pseudonymforvalter om hvordan pseudonymer skal tildeles og forvaltes. For IPLOS-registeret er det Skattedirektoratet som har denne rollen.AI
Noter (1)
- EndringEndret ved forskrift 15 juni 2018 nr. 876 (i kraft 20 juli 2018).
Opplysninger i IPLOS-registeret
IPLOS-registeret kan inneholde opplysninger om personer som søker eller mottar helse- og omsorgstjenester uten at personen må samtykke. Dette gjelder bakgrunnsdata, informasjon om tjenestebehov og detaljer om hvilke tjenester som er gitt eller avslått.AI
Noter (1)
- EndringEndret ved forskrifter 13 des 2013 nr. 1452 (i kraft 1 jan 2014), 15 juni 2018 nr. 876 (i kraft 20 juli 2018).
Koding og klassifisering av opplysningene i IPLOS-registeret
Den som er ansvarlig for dataene i IPLOS-registeret, må kunne bevise hvilke kodesystemer og klassifiseringer som er brukt.AI
Noter (1)
- EndringEndret ved forskrift 15 juni 2018 nr. 876 (i kraft 20 juli 2018).
Kapittel 2. Innsending av opplysninger fra kommunene mv.
Kommunens plikt til å sende inn opplysninger
Kommunene må sende opplysninger om søkere og tjenestemottakere til IPLOS-registeret. Denne plikten gjelder selv om det normalt ville vært taushetsplikt om opplysningene.AI
Tidspunkt for innsending
Opplysninger til IPLOS-registeret skal sendes inn og revideres etter samme frister og rutiner som gjelder for KOSTRA. Den dataansvarlige kan imidlertid bestemme andre regler.AI
Noter (1)
- EndringEndret ved forskrift 15 juni 2018 nr. 876 (i kraft 20 juli 2018).
Overføringsformat og kvalitetskontroll
Opplysninger til IPLOS-registeret skal sendes i et bestemt format. Dataene skal kvalitetssikres teknisk før sending. Tilgangen til personnummer og andre opplysninger er strengt begrenset til spesifiserte mottakere.AI
Noter (1)
- EndringEndret ved forskrift 15 juni 2018 nr. 876 (i kraft 20 juli 2018).
Ansvar for sikring av at opplysningene er korrekte
Den dataansvarlige skal sørge for at opplysningene i IPLOS-registeret er relevante og nødvendige. Databehandler og TPF skal sikre at informasjonen er korrekt og fullstendig. Kommunen skal varsles dersom opplysninger mangler eller er feil, slik at dette kan rettes.AI
Noter (1)
- EndringEndret ved forskrifter 15 juni 2018 nr. 876 (i kraft 20 juli 2018), 19 nov 2021 nr. 3235.
Kapittel 3. Pseudonymisering hos TPF
Pseudonymene
TPF skal gi hver person i IPLOS-registeret et unikt pseudonym. Dette pseudonymet kan ikke brukes i andre registre, og det er forbudt for andre enn TPF å bruke det til å finne personens fødselsnummer.AI
Utstedelse av pseudonymer
TPF lager pseudonymer for fødselsnumre i en lukket prosess. For å starte prosessen må to autoriserte personer godkjenne en elektronisk kjøreordre. Pseudonymene sendes kryptert til databehandler.AI
Kapittel 4. Taushetsplikt, informasjonssikkerhet og internkontroll
Forbud mot samtidig tilgang
Det er forbudt for alle involverte parter å ha tilgang til både fødselsnummer og pseudonyme opplysninger i IPLOS-registeret på samme tid.AI
Noter (1)
- EndringEndret ved forskrift 15 juni 2018 nr. 876 (i kraft 20 juli 2018).
Taushetsplikt
Alle som jobber med opplysninger i IPLOS-registeret har taushetsplikt. Dette følger reglene i helseregisterloven.AI
Noter (1)
- EndringEndret ved forskrift 15 juni 2018 nr. 876 (i kraft 20 juli 2018).
Se ogsåHelseregisterloven § 17
Tilgang til IPLOS-registeret
Kun dataansvarlig, databehandler og personer som jobber under deres ledelse kan få tilgang til IPLOS-registeret. Tilgangen skal begrenses til det som er nødvendig for arbeidet og må følge reglene om taushetsplikt.AI
Noter (1)
- EndringEndret ved forskrift 15 juni 2018 nr. 876 (i kraft 20 juli 2018).
Plikt til å sørge for informasjonssikkerhet og internkontroll
De som er ansvarlige for data og databehandlere må ha tekniske og organisatoriske sikkerhetstiltak. Tiltakene skal passe til risikoen og virksomhetens størrelse og art for å sikre at personvernreglene følges.AI
Noter (1)
- EndringEndret ved forskrift 15 juni 2018 nr. 876 (i kraft 20 juli 2018).
Innholdet i internkontrollen
Den dataansvarlige må ha kunnskap om reglene for behandling av helseopplysninger og ha oppdatert dokumentasjon på rutinene sine. Dokumentasjonen skal beskrive hvordan virksomheten er organisert, hvem som har ansvar, og hvordan man håndterer avvik og kompetanse.AI
Noter (1)
- EndringEndret ved forskrift 15 juni 2018 nr. 876 (i kraft 20 juli 2018).
Kapittel 5. Sammenstilling og tilgjengeliggjøring av opplysninger
Tilgjengeliggjøring og annen behandling av helseopplysninger
Helseopplysninger i IPLOS-registeret skal behandles etter gjeldende regler for personvern, personopplysninger og taushetsplikt. Ved sammenstilling og deling av opplysninger gjelder i tillegg spesifikke regler fra helseregisterloven.AI
Noter (1)
- EndringEndret ved forskrifter 15 juni 2018 nr. 876 (i kraft 20 juli 2018), 23 april 2021 nr. 1269 som endret ved forskrift 12 mai 2021 nr. 1902 (i kraft 1 juni 2021).
Se ogsåHelseregisterloven § 6Helseregisterloven § 17Helsepersonelloven § 21Helseregisterloven § 19
(Opphevet) — opphevet, ikke lenger i kraft.
(Opphevet) — opphevet, ikke lenger i kraft.
(Opphevet) — opphevet, ikke lenger i kraft.
(Opphevet) — opphevet, ikke lenger i kraft.
(Opphevet) — opphevet, ikke lenger i kraft.
Kapittel 6. Den registrertes rett til informasjon og innsyn
Den registrertes rett til informasjon
Personer som er registrert i IPLOS-registeret har rett til å få informasjon om dette. Informasjonen skal gis på en måte som er lett å forstå.AI
Noter (1)
- EndringEndret ved forskrift 15 juni 2018 nr. 876 (i kraft 20 juli 2018).
Innsynsrett
Personer som er registrert i IPLOS-registeret kan be om innsyn i egne helseopplysninger. Man kan også få informasjon om sikkerhetstiltakene ved behandlingen, så lenge dette ikke svekker sikkerheten. Innsyn gis gjennom kommunen der man sender forespørselen.AI
Noter (1)
- EndringEndret ved forskrift 15 juni 2018 nr. 876 (i kraft 20 juli 2018).
Se ogsåHelseregisterloven § 24
Kapittel 7. Bevaring av opplysninger i registeret og straffebestemmelse
Bevaring av opplysningene
Opplysninger i IPLOS-registeret skal lagres for alltid. Dette gjelder med mindre det finnes andre regler i forskriften, i lov eller i personvernforordningen som sier noe annet.AI
Noter (1)
- EndringEndret ved forskrift 15 juni 2018 nr. 876 (i kraft 20 juli 2018).
(Opphevet) — opphevet, ikke lenger i kraft.
Kapittel 8. Avsluttende bestemmelser
Ikraftsetting
Denne forskriften begynte å gjelde fra 1. mars 2006.AI
Til § 7-1 Bevaring av opplysningene
Til § 7-1 Bevaring av opplysningene — opphevet, ikke lenger i kraft.
Vanlige spørsmål
✨ AI-generertForenklede forklaringer laget med AI og kontrollert automatisk — les alltid selve lovteksten.
Hva er formålet med IPLOS-registeret?
Det er opprettet et landsomfattende register for statistikk om helse og omsorg. Registeret bruker pseudonyme opplysninger, og forskriften bestemmer hvordan disse skal samles inn, lagres og behandles.
Åpne § 1-1Hvem sine opplysninger reguleres av denne forskriften?
Denne forskriften bestemmer hvilke opplysninger som skal finnes i IPLOS-registeret. Den gjelder for personer som har søkt om, eller som får og har fått, helse- og omsorgstjenester.
Åpne § 1-1aHva er IPLOS-registeret?
Denne bestemmelsen forklarer sentrale begreper brukt i forskriften. Den definerer hva som menes med kryptering, dekryptering og pseudonyme helseopplysninger, samt hva IPLOS-registeret og en tiltrodd pseudonymforvalter er.
Åpne § 1-2Kan opplysningene i IPLOS-registeret brukes til hva som helst?
Opplysningene i IPLOS-registeret kan bare brukes til de formålene som er fastsatt i forskriftens § 1-3.
Åpne § 1-4Hvem er dataansvarlig for IPLOS-registeret?
Folkehelseinstituttet har det juridiske ansvaret for IPLOS-registeret som dataansvarlig.
Åpne § 1-5Kan den dataansvarlige bruke en databehandler?
Den som er ansvarlig for dataene, kan avtale skriftlig at noen andre skal behandle opplysningene på deres vegne. Slike avtaler må være skriftlige og kan ikke bryte med reglene i forskriften.
Åpne § 1-6Hvem skal være tiltrodd pseudonymforvalter for IPLOS-registeret?
Den som er ansvarlig for dataene skal ha en skriftlig avtale med en tiltrodd pseudonymforvalter om hvordan pseudonymer skal tildeles og forvaltes. For IPLOS-registeret er det Skattedirektoratet som har denne rollen.
Åpne § 1-7Må jeg gi samtykke for at opplysninger om meg skal stå i IPLOS-registeret?
IPLOS-registeret kan inneholde opplysninger om personer som søker eller mottar helse- og omsorgstjenester uten at personen må samtykke. Dette gjelder bakgrunnsdata, informasjon om tjenestebehov og detaljer om hvilke tjenester som er gitt eller avslått.
Åpne § 1-8Endringshistorikk
Følg endringer (RSS)Hver oppføring er en kunngjøring i Norsk Lovtidend som endret denne loven.
2013
- 16. desember 2013i kraft 1. januar 2014Endr. i forskrift om IPLOS-registeret6 §§ endret: § 1-1, § 1-1a, § 1-2, § 1-3, § 1-8, § 3-2Helse- og omsorgsdepartementet