Hopp til innhold
Forskrift

§ 4-4. Plikt til å sørge for informasjonssikkerhet og internkontroll

Forskrift om IPLOS-registeret·Kapittel 4. Taushetsplikt, informasjonssikkerhet og internkontroll·Sist endret 20. juli 2018

Plikt til å sørge for informasjonssikkerhet og internkontroll

Den dataansvarlige og databehandler skal gjennomføre tekniske og organisatoriske tiltak for å oppnå et sikkerhetsnivå som er egnet med hensyn til risikoen, jf. personvernforordningen artikkel 32 og helseregisterloven § 21. Den dataansvarlige skal gjennomføre tekniske og organisatoriske tiltak for å sikre og påvise at behandling av opplysninger utføres i samsvar med personvernforordningen, personopplysingsloven og helseregisterloven, jf. helseregisterloven § 22. Tiltakene skal tilpasses virksomhetens art, aktiviteter og størrelse i det omfang det er nødvendig for å etterleve reglene om behandling av helseopplysninger, med særlig vekt på bestemmelser gitt i medhold av helseregisterloven § 21.

De som er ansvarlige for data og databehandlere må ha tekniske og organisatoriske sikkerhetstiltak. Tiltakene skal passe til risikoen og virksomhetens størrelse og art for å sikre at personvernreglene følges.AI

Noter (1)
  • EndringEndret ved forskrift 15 juni 2018 nr. 876 (i kraft 20 juli 2018).

Se ogsåHelseregisterloven § 21Helseregisterloven § 22

Sammenheng

Se også2

Koblinger for § 4-4 i forskrift-om-iplos-registeret.

Les hele forskriften i sammenheng →