Hopp til innhold
Forskrift

§ 4-2. Plikt til internkontroll

NOIS-registerforskriften·Kapittel 4. Informasjonssikkerhet og internkontroll·Sist endret 20. juli 2018

Plikt til internkontroll

Folkehelseinstituttet skal gjennomføre tekniske og organisatoriske tiltak for å sikre og påvise at behandling av opplysninger utføres i samsvar med personvernforordningen, personopplysingsloven og helseregisterloven, jf. helseregisterloven § 22. Tiltakene skal tilpasses virksomhetens art, aktiviteter og størrelse i det omfang det er nødvendig for å etterleve reglene om behandling av helseopplysninger, med særlig vekt på bestemmelser gitt i medhold av helseregisterloven § 21. Databehandleren som behandler helseopplysninger på vegne av Folkehelseinstituttet, skal behandle opplysninger i samsvar med rutiner Folkehelseinstituttet har oppstilt.

Folkehelseinstituttet må ha systemer og rutiner som sikrer at personopplysninger behandles lovlig. Tiltakene skal tilpasses instituttets størrelse og type virksomhet. Eventuelle databehandlere skal følge instituttets fastsatte rutiner.AI

Noter (1)
  • EndringEndret ved forskrifter 18 des 2015 nr. 1588 (i kraft 1 jan 2016), 15 juni 2018 nr. 876 (i kraft 20 juli 2018).

Se ogsåHelseregisterloven § 22Helseregisterloven § 21

Sammenheng

Se også2

Koblinger for § 4-2 i nois-registerforskriften.

Les hele forskriften i sammenheng →