§ 4-6. Internkontroll ved behandling av helseopplysninger

Den dataansvarlige og databehandleren skal gjennomføre tekniske og organisatoriske tiltak for å sikre og påvise at behandlingen utføres i samsvar med personvernkravene, jf. EUs personvernforordning artikkel 24. Blant annet skal den dataansvarlige sørge for

  1. å ha oversikt over kravene som gjelder for behandling av helseopplysninger
  2. at det utarbeides og dokumenteres rutiner som setter ledere, medarbeiderne og annet personell i stand til å overholde kravene
  3. at det utarbeides og dokumenteres rutiner for å motta meldinger om avvik og sikre at avvik rettes
  4. systematisk overvåking og gjennomgang av internkontrollen for å sikre at den fungerer som forutsatt og bidrar til kontinuerlig forbedring i behandlingen av helseopplysninger i undersøkelsen.

Inneholder data under Norsk lisens for offentlige data (NLOD 2.0), tilgjengeliggjort av Lovdata. Informasjonen er transformert og strukturert av Lovspor og gjengis ikke i sin opprinnelige form. Lovspor er ikke offisiell kunngjøringskilde. Lisenstekst.

Kilde
Lovdata (gjeldende regelverk)
Referanse
forskrift/2018-04-27-645
Hentet
2026-07-30T18:17:57.344275+00:00
Kilderevisjon
a2fba06569b8
Innholdshash (XML)
52a7f69b347b7675bdac897dfc57244c11764906dff99fab6a0580560a13d741
Rendererversjon
8
I kraft
2018-08-13
Siste endring i kraft
2021-06-01