{
 "canonical_id": "sf-20180427-0645#paragraf-4-5",
 "canonical_url": "https://lovspor.no/forskrift/forskrift-om-befolkningsbaserte-helseundersøkelser/paragraf/4-5/",
 "heading_id": "4-5",
 "language": "no",
 "links": {
  "parent": "https://lovspor.no/forskrift/forskrift-om-befolkningsbaserte-helseundersøkelser/"
 },
 "provenance": {
  "renderer_version": 8,
  "representation_hash": "7f1b9f3f933ea3fd5430f0becfa62efa4919b0a12ea6e229908844329d32986e",
  "retrieved_at": "2026-07-30T18:17:57.344275+00:00",
  "source_revision": "a2fba06569b8c38bc6677ec5fa6470367167dad0",
  "xml_hash": "52a7f69b347b7675bdac897dfc57244c11764906dff99fab6a0580560a13d741"
 },
 "ref_id": "forskrift/2018-04-27-645",
 "schema_version": "1",
 "slug": "forskrift-om-befolkningsbaserte-helseundersøkelser",
 "source": {
  "dataset": "gjeldende-sentrale-forskrifter",
  "license": "NLOD 2.0",
  "license_url": "https://data.norge.no/nlod/no/2.0",
  "provider": "Lovdata",
  "statement": "Inneholder data under Norsk lisens for offentlige data (NLOD 2.0), tilgjengeliggjort av Lovdata. Informasjonen er transformert og strukturert av Lovspor og gjengis ikke i sin opprinnelige form."
 },
 "temporal": {
  "date_in_force": "2018-08-13",
  "last_change_in_force": "2021-06-01",
  "note": "Current corpus state; not an applicability-at-date determination.",
  "status": "current"
 },
 "text": "### § 4-5. Informasjonssikkerhet\n\nDen dataansvarlige og databehandleren skal gjennomføre tekniske og organisatoriske tiltak for å oppnå et sikkerhetsnivå som er egnet i forhold til risikoen, jf. EUs personvernforordning artikkel 32.\n\nFødselsnummer og andre direkte personidentifiserende kjennetegn skal separeres og lagres kryptert og adskilt fra andre registeropplysninger.\n\nDen dataansvarlige og databehandleren skal sørge for tilgangsstyring, logging og etterfølgende kontroll.\n\nBare autorisert personell som utfører tjenester eller arbeid mot registeret og arbeider under den dataansvarliges eller databehandlerens instruksjonsmyndighet, kan gis tilgang til identifiserende opplysninger i registeret. Tilgangen kan ikke være mer omfattende enn det som er nødvendig for vedkommendes arbeid. Bare spesielt autoriserte personer som har behov for det i arbeidet, skal ha tilgang til ukrypterte helseopplysninger med direkte personidentifiserende kjennetegn (fødselsnumre eller annen personidentifikasjon). Den dataansvarlige og databehandleren skal ha systemer for hendelsesregistrering (logging) av elektroniske spor ved all tilgang til direkte identifiserbare helseopplysninger i registeret.\n",
 "title": "Informasjonssikkerhet",
 "type": "paragraf"
}
