Hopp til innhold
Forskrift

§ 4-5. Plikt til å sørge for internkontroll

Forskrift om Reseptregisteret·Kapittel 4. Taushetsplikt, informasjonssikkerhet og internkontroll·Sist endret 20. juli 2018

Plikt til å sørge for internkontroll

Den dataansvarlige skal gjennomføre tekniske og organisatoriske tiltak for å sikre og påvise at behandling av opplysninger utføres i samsvar med personvernforordningen, personopplysingsloven og helseregisterloven, jf. helseregisterloven § 22. Tiltakene skal tilpasses virksomhetens art, aktiviteter og størrelse i det omfang det er nødvendig for å etterleve reglene om behandling av helseopplysninger, med særlig vekt på bestemmelser gitt i medhold av helseregisterloven § 21.

Den som er ansvarlig for dataene, må ha systemer og rutiner som sikrer at personopplysninger behandles etter loven. Tiltakene skal tilpasses virksomhetens størrelse og hva slags arbeid som gjøres.AI

Noter (1)
  • EndringEndret ved forskrift 15 juni 2018 nr. 876 (i kraft 20 juli 2018).

Se ogsåHelseregisterloven § 22Helseregisterloven § 21

Sammenheng

Se også2

Koblinger for § 4-5 i forskrift-om-reseptregisteret.

Les hele forskriften i sammenheng →