Forskrift
§ 4-3. (Plikt til internkontroll)
Kreftregisterforskriften·Kapittel 4. Taushetsplikt, informasjonssikkerhet, internkontroll·Sist endret 20. juli 2018
(Plikt til internkontroll)
Den dataansvarlige for Kreftregisteret skal gjennomføre tekniske og organisatoriske tiltak for å sikre og påvise at behandling av opplysninger utføres i samsvar med personvernforordningen, personopplysingsloven og helseregisterloven, jf. helseregisterloven § 22.
Databehandlere som behandler helseopplysninger på vegne av den dataansvarlige, skal behandle opplysninger i samsvar med rutiner dataansvarlig har oppstilt.
Den som er ansvarlig for Kreftregisteret må ha systemer og tiltak som sikrer at personopplysninger behandles lovlig. De som behandler data på oppdrag fra den ansvarlige, må følge fastsatte rutiner.AI
Noter (1)
- EndringEndret ved forskrift 15 juni 2018 nr. 876 (i kraft 20 juli 2018).
Sammenheng
Se også1
Endringshistorikk1
Koblinger for § 4-3 i kreftregisterforskriften.