Forskrift
§ 4-4. Plikt til å sørge for informasjonssikkerhet og internkontroll
Forskrift om IPLOS-registeret·Kapittel 4. Taushetsplikt, informasjonssikkerhet og internkontroll·Sist endret 20. juli 2018
Plikt til å sørge for informasjonssikkerhet og internkontroll
Den dataansvarlige og databehandler skal gjennomføre tekniske og organisatoriske tiltak for å oppnå et sikkerhetsnivå som er egnet med hensyn til risikoen, jf. personvernforordningen artikkel 32 og helseregisterloven § 21.
Den dataansvarlige skal gjennomføre tekniske og organisatoriske tiltak for å sikre og påvise at behandling av opplysninger utføres i samsvar med personvernforordningen, personopplysingsloven og helseregisterloven, jf. helseregisterloven § 22. Tiltakene skal tilpasses virksomhetens art, aktiviteter og størrelse i det omfang det er nødvendig for å etterleve reglene om behandling av helseopplysninger, med særlig vekt på bestemmelser gitt i medhold av helseregisterloven § 21.
De som er ansvarlige for data og databehandlere må ha tekniske og organisatoriske sikkerhetstiltak. Tiltakene skal passe til risikoen og virksomhetens størrelse og art for å sikre at personvernreglene følges.AI
Noter (1)
- EndringEndret ved forskrift 15 juni 2018 nr. 876 (i kraft 20 juli 2018).
Sammenheng
Koblinger for § 4-4 i forskrift-om-iplos-registeret.