{
 "canonical_id": "sf-20260327-0540#paragraf-6",
 "canonical_url": "https://lovspor.no/forskrift/forskrift-om-nyfødtscreening/paragraf/6/",
 "heading_id": "6",
 "language": "nb",
 "links": {
  "parent": "https://lovspor.no/forskrift/forskrift-om-nyfødtscreening/"
 },
 "provenance": {
  "renderer_version": 8,
  "representation_hash": "15a8b58befaf60fdcc17bd7267d9ade62aaf5a8533a5f2a199b23e55ea1bd559",
  "retrieved_at": "2026-07-30T18:17:57.344275+00:00",
  "source_revision": "a2fba06569b8c38bc6677ec5fa6470367167dad0",
  "xml_hash": "728fa098d4dc9dce7cc4f8b6604b78a52f85da09396fb14047c719d192c41e2f"
 },
 "ref_id": "forskrift/2026-03-27-540",
 "schema_version": "1",
 "slug": "forskrift-om-nyfødtscreening",
 "source": {
  "dataset": "gjeldende-sentrale-forskrifter",
  "license": "NLOD 2.0",
  "license_url": "https://data.norge.no/nlod/no/2.0",
  "provider": "Lovdata",
  "statement": "Inneholder data under Norsk lisens for offentlige data (NLOD 2.0), tilgjengeliggjort av Lovdata. Informasjonen er transformert og strukturert av Lovspor og gjengis ikke i sin opprinnelige form."
 },
 "temporal": {
  "date_in_force": "2026-07-01",
  "last_change_in_force": null,
  "note": "Current corpus state; not an applicability-at-date determination.",
  "status": "current"
 },
 "text": "## § 6. Dataansvar\n\nOslo universitetssykehus HF er dataansvarlig for behandlingen av helseopplysninger etter [§ 5](forskrift/2026-03-27-540/§5).\n\nDen dataansvarlige skal sørge for at det gjennomføres tekniske og organisatoriske tiltak for å oppnå et sikkerhetsnivå i behandlingen av helseopplysninger som er egnet i forhold til risikoen, jf. [personvernforordningen artikkel 32](lov/2018-06-15-38/gdpr/a32) om informasjonssikkerhet.\n\nFødselsnummer og andre direkte personidentifiserende kjennetegn skal separeres og lagres kryptert og adskilt fra andre registeropplysninger. Den dataansvarlige skal sørge for tilgangsstyring, logging og etterfølgende kontroll.\n\nDen dataansvarlige skal gjennomføre tekniske og organisatoriske tiltak for å sikre og påvise at helseopplysninger behandles i samsvar med personvernkravene, jf. [personvernforordningen artikkel 24](lov/2018-06-15-38/gdpr/a24) om internkontroll. Blant annet skal den dataansvarlige sørge for:\n\n1. å ha oversikt over kravene som gjelder for behandling av helseopplysninger\n2. at det utarbeides og dokumenteres rutiner som setter ledere, medarbeiderne og annet personell i stand til å overholde kravene\n3. at det utarbeides og dokumenteres rutiner for å motta meldinger om avvik og sikre at avvik rettes\n4. systematisk overvåking og gjennomgang av internkontrollen for å sikre at den fungerer som forutsatt og bidrar til kontinuerlig forbedring i behandlingen av helseopplysninger i programmet.\n",
 "title": "Dataansvar",
 "type": "paragraf"
}
