{
 "canonical_id": "sf-20060217-0204#paragraf-4-4",
 "canonical_url": "https://lovspor.no/forskrift/forskrift-om-iplos-registeret/paragraf/4-4/",
 "heading_id": "4-4",
 "language": "no",
 "links": {
  "parent": "https://lovspor.no/forskrift/forskrift-om-iplos-registeret/"
 },
 "provenance": {
  "renderer_version": 8,
  "representation_hash": "9b299b5ec09465dbbed5c353c5799ff08b83412658c07c2e70294bc54e21be0d",
  "retrieved_at": "2026-07-30T18:17:57.344275+00:00",
  "source_revision": "a2fba06569b8c38bc6677ec5fa6470367167dad0",
  "xml_hash": "c6ac4246b1d90a0409978a4e553cd0d615796f9793026b0402cef401acd7c36e"
 },
 "ref_id": "forskrift/2006-02-17-204",
 "schema_version": "1",
 "slug": "forskrift-om-iplos-registeret",
 "source": {
  "dataset": "gjeldende-sentrale-forskrifter",
  "license": "NLOD 2.0",
  "license_url": "https://data.norge.no/nlod/no/2.0",
  "provider": "Lovdata",
  "statement": "Inneholder data under Norsk lisens for offentlige data (NLOD 2.0), tilgjengeliggjort av Lovdata. Informasjonen er transformert og strukturert av Lovspor og gjengis ikke i sin opprinnelige form."
 },
 "temporal": {
  "date_in_force": "2006-03-01",
  "last_change_in_force": "2024-01-01",
  "note": "Current corpus state; not an applicability-at-date determination.",
  "status": "current"
 },
 "text": "### § 4-4. Plikt til å sørge for informasjonssikkerhet og internkontroll\n\nDen dataansvarlige og databehandler skal gjennomføre tekniske og organisatoriske tiltak for å oppnå et sikkerhetsnivå som er egnet med hensyn til risikoen, jf. personvernforordningen artikkel 32 og [helseregisterloven § 21](lov/2014-06-20-43/§21).\n\nDen dataansvarlige skal gjennomføre tekniske og organisatoriske tiltak for å sikre og påvise at behandling av opplysninger utføres i samsvar med personvernforordningen, personopplysingsloven og helseregisterloven, jf. [helseregisterloven § 22](lov/2014-06-20-43/§22). Tiltakene skal tilpasses virksomhetens art, aktiviteter og størrelse i det omfang det er nødvendig for å etterleve reglene om behandling av helseopplysninger, med særlig vekt på bestemmelser gitt i medhold av [helseregisterloven § 21](lov/2014-06-20-43/§21).\n\n> Endret ved [forskrift 15 juni 2018 nr. 876](forskrift/2018-06-15-876) (i kraft 20 juli 2018).\n",
 "title": "Plikt til å sørge for informasjonssikkerhet og internkontroll",
 "type": "paragraf"
}
