§ 6. Dataansvar

Oslo universitetssykehus HF er dataansvarlig for behandlingen av helseopplysninger etter § 5.

Den dataansvarlige skal sørge for at det gjennomføres tekniske og organisatoriske tiltak for å oppnå et sikkerhetsnivå i behandlingen av helseopplysninger som er egnet i forhold til risikoen, jf. personvernforordningen artikkel 32 om informasjonssikkerhet.

Fødselsnummer og andre direkte personidentifiserende kjennetegn skal separeres og lagres kryptert og adskilt fra andre registeropplysninger. Den dataansvarlige skal sørge for tilgangsstyring, logging og etterfølgende kontroll.

Den dataansvarlige skal gjennomføre tekniske og organisatoriske tiltak for å sikre og påvise at helseopplysninger behandles i samsvar med personvernkravene, jf. personvernforordningen artikkel 24 om internkontroll. Blant annet skal den dataansvarlige sørge for:

  1. å ha oversikt over kravene som gjelder for behandling av helseopplysninger
  2. at det utarbeides og dokumenteres rutiner som setter ledere, medarbeiderne og annet personell i stand til å overholde kravene
  3. at det utarbeides og dokumenteres rutiner for å motta meldinger om avvik og sikre at avvik rettes
  4. systematisk overvåking og gjennomgang av internkontrollen for å sikre at den fungerer som forutsatt og bidrar til kontinuerlig forbedring i behandlingen av helseopplysninger i programmet.

Inneholder data under Norsk lisens for offentlige data (NLOD 2.0), tilgjengeliggjort av Lovdata. Informasjonen er transformert og strukturert av Lovspor og gjengis ikke i sin opprinnelige form. Lovspor er ikke offisiell kunngjøringskilde. Lisenstekst.

Kilde
Lovdata (gjeldende regelverk)
Referanse
forskrift/2026-03-27-540
Hentet
2026-07-30T18:17:57.344275+00:00
Kilderevisjon
a2fba06569b8
Innholdshash (XML)
728fa098d4dc9dce7cc4f8b6604b78a52f85da09396fb14047c719d192c41e2f
Rendererversjon
8
I kraft
2026-07-01