§ 39-5. Internkontroll hos databehandler

Databehandlere som behandler personopplysninger på oppdrag fra behandlingsansvarlige, skal behandle opplysningene i samsvar med rutiner den behandlingsansvarlige har oppstilt.

Databehandleren skal ha oversikt over

  1. kategorier av opplysninger som behandles på vegne av den behandlingsansvarlige,
  2. hvis aktuelt, overføring av opplysninger til tredjeland eller internasjonale organisasjoner, der dette er bestemt av den behandlingsansvarlige, herunder hvilke tredjeland og internasjonale organisasjoner opplysninger er overført til, og
  3. tekniske og organisatoriske sikkerhetstiltak, jf. forskriften kapittel 40.

Dokumentasjon som nevnt i annet ledd skal være tilgjengelig for tilsynsmyndighetene.

Endret ved forskrift 27 april 2018 nr. 643 (i kraft 6 mai 2018).

Inneholder data under Norsk lisens for offentlige data (NLOD 2.0), tilgjengeliggjort av Lovdata. Informasjonen er transformert og strukturert av Lovspor og gjengis ikke i sin opprinnelige form. Lovspor er ikke offisiell kunngjøringskilde. Lisenstekst.

Kilde
Lovdata (gjeldende regelverk)
Referanse
forskrift/2013-09-20-1097
Hentet
2026-07-30T18:17:57.344275+00:00
Kilderevisjon
a2fba06569b8
Innholdshash (XML)
7a61e5f45a4909430151b2803cd8a73f6d3d2cc1efb4cc392c606144d8d1d801
Rendererversjon
8
I kraft
2013-09-13
Siste endring i kraft
2025-10-17