Lov
§ 22. Internkontroll
Helseregisterloven·Kapittel 3. Alminnelige bestemmelser om behandling av helseopplysninger·Sist endret 20. juli 2018
Internkontroll
Den dataansvarlige skal gjennomføre tekniske og organisatoriske tiltak for å sikre og påvise at behandlingen utføres i samsvar med personvernforordningen, personopplysningsloven og denne loven, jf. forordningen artikkel 24.
Departementet kan i forskrift gi nærmere regler om tekniske og organisatoriske tiltak etter første ledd.
Den som er ansvarlig for helseopplysninger må ha systemer og rutiner som sikrer at personvernreglene følges. Det skal også være mulig å bevise at behandlingen skjer på lovlig vis.AI
Noter (1)
- EndringEndret ved lov 15 juni 2018 nr. 38 (ikr. 20 juli 2018 iflg. meddelelse 17 juli 2018 nr. 1195).
Sammenheng
Utfyllende forskrifter5
Referert av11
- Dødsårsaksregisterforskriften § 4-3(Plikt til internkontroll)
- Kreftregisterforskriften § 4-3(Plikt til internkontroll)
- Medisinsk fødselsregisterforskriften § 4-3(Plikt til internkontroll)
- Resistensregisterforskriften § 4-2(Plikt til internkontroll)
- NOIS-registerforskriften § 4-2Plikt til internkontroll
- Forskrift om Forsvarets helseregister § 4-4Plikt til å sørge for internkontroll
- Forskrift om IPLOS-registeret § 4-4Plikt til å sørge for informasjonssikkerhet og internkontroll
- Hjerte- og karregisterforskriften § 4-4 første leddKrav til internkontroll
- SYSVAK-registerforskriften § 4-3(Plikt til internkontroll)
- MSIS-forskriften § 5-3(Plikt til internkontroll)
- Forskrift om Reseptregisteret § 4-5Plikt til å sørge for internkontroll
Nevnt i2
Koblinger for § 22 i helseregisterloven.