{
 "canonical_id": "sf-20031017-1246",
 "canonical_url": "https://lovspor.no/forskrift/forskrift-om-reseptregisteret/",
 "language": "no",
 "links": {
  "parent": null
 },
 "provenance": {
  "renderer_version": 8,
  "representation_hash": "bb69e8547488501141b539daa98360015d80cffa156fae20ccb0f4ae2b6e093b",
  "retrieved_at": "2026-07-30T18:17:57.344275+00:00",
  "source_revision": "a2fba06569b8c38bc6677ec5fa6470367167dad0",
  "xml_hash": "e57967252ac373e9b2c699e26dee19a5ae66a641c88e26f35ba198ce29d18348"
 },
 "ref_id": "forskrift/2003-10-17-1246",
 "schema_version": "1",
 "slug": "forskrift-om-reseptregisteret",
 "source": {
  "dataset": "gjeldende-sentrale-forskrifter",
  "license": "NLOD 2.0",
  "license_url": "https://data.norge.no/nlod/no/2.0",
  "provider": "Lovdata",
  "statement": "Inneholder data under Norsk lisens for offentlige data (NLOD 2.0), tilgjengeliggjort av Lovdata. Informasjonen er transformert og strukturert av Lovspor og gjengis ikke i sin opprinnelige form."
 },
 "temporal": {
  "date_in_force": "2003-10-20",
  "last_change_in_force": "2021-06-01",
  "note": "Current corpus state; not an applicability-at-date determination.",
  "status": "current"
 },
 "text": "\n# Forskrift om innsamling og behandling av helseopplysninger i Reseptbasert legemiddelregister (Reseptregisteret)\n\n## Kapittel 1. Generelle bestemmelser\n\n### § 1-1. Etablering av Reseptregisteret\n\nDenne forskriften etablerer et landsomfattende pseudonymt register for reseptbasert legemiddelstatistikk (Reseptregisteret). Forskriften gir bestemmelser for innsamling, lagring, tilgjengeliggjøring og annen behandling av opplysninger i registeret.\n\nInnsamling, lagring og behandling av opplysninger i Reseptregisteret skjer elektronisk.\n\n> Endret ved [forskrift 15 juni 2018 nr. 876](forskrift/2018-06-15-876) (i kraft 20 juli 2018).\n\n### § 1-2. Definisjoner\n\nI forskriften forstås med:\n\n1. *pseudonyme helseopplysninger:* helseopplysninger der identitet er kryptert eller skjult på annet vis, men likevel individualisert slik at det lar seg gjøre å følge hver person uten at identiteten røpes; definisjonen i personvernforordningen artikkel 4 nr. 5 gjelder ikke bestemmelsene om pseudonyme opplysninger i denne forskriften;\n2. *kryptering:* omforming av opplysninger slik at de ikke kan leses eller rekonstrueres av uvedkommende;\n3. *dekryptering:* rekonstruksjon av krypterte opplysninger;\n4. *Reseptregisteret:* datasystem hvor det oppbevares pseudonymiserte og kvalitetskontrollerte opplysninger fra alle resepter og rekvisisjoner som er ekspedert på norske apotek;\n5. *tiltrodd pseudonymforvalter (TPF):* en uavhengig instans som tildeler og forvalter pseudonymer på oppdrag fra den dataansvarlige.\n\n> Endret ved [forskrift 15 juni 2018 nr. 876](forskrift/2018-06-15-876) (i kraft 20 juli 2018).\n\n### § 1-3. Reseptregisterets formål\n\nFormålet med Reseptregisteret er å samle inn og behandle data om legemiddelbruk hos mennesker og dyr for å:\n\n1. kartlegge forbruket i landet og belyse endringer over tid,\n2. fremme og gi grunnlag for forskning og utredning for å kunne belyse positive og negative effekter av legemiddelbruk,\n3. gi myndighetene et statistisk grunnlag for kvalitetssikring av legemiddelbruk og overordnet tilsyn, styring og planlegging,\n4. gi legemiddelrekvirenter et grunnlag for internkontroll og kvalitetsforbedring.\n\n### § 1-4. Lovlig bruk av registeret\n\nOpplysningene i Reseptregisteret kan bare anvendes til formål som er nevnt i [§ 1-3](forskrift/2003-10-17-1246/§1-3).\n\n### § 1-5. Dataansvarlig\n\nFolkehelseinstituttet er dataansvarlig for Reseptregisteret.\n\n> Endret ved [forskrifter 18 des 2015 nr. 1588](forskrift/2015-12-18-1588) (i kraft 1 jan 2016), [15 juni 2018 nr. 876](forskrift/2018-06-15-876) (i kraft 20 juli 2018).\n\n### § 1-6. Databehandler\n\nDen dataansvarlige kan inngå avtale med en databehandler om behandling av data på vegne av den dataansvarlige.\n\nAvtalen skal være skriftlig og kan ikke inneholde vilkår som er i strid med bestemmelsene i denne forskriften.\n\n> Endret ved [forskrift 15 juni 2018 nr. 876](forskrift/2018-06-15-876) (i kraft 20 juli 2018).\n\n### § 1-7. Tiltrodd pseudonymforvalter (TPF)\n\nDen dataansvarlige skal inngå skriftlig avtale med en tiltrodd pseudonymforvalter (TPF) om tildeling og forvaltning av pseudonymer. Statistisk sentralbyrå skal være TPF for Reseptregisteret.\n\n> Endret ved [forskrift 15 juni 2018 nr. 876](forskrift/2018-06-15-876) (i kraft 20 juli 2018).\n\n### § 1-8. Opplysninger i Reseptregisteret\n\nReseptregisteret inneholder opplysninger fra alle resepter og rekvisisjoner som er ekspedert ved norske apotek, både til human og veterinær bruk. Registeret kan bare inneholde opplysninger som direkte eller indirekte fremkommer av reseptene og rekvisisjonene, med mindre annet følger av fjerde ledd.\n\nRegisteret kan også, uten hinder av begrensningene i første ledd, inneholde opplysninger om legemiddelbehandling i institusjon.\n\nOpplysninger om pasient og rekvirent skal være pseudonymisert.\n\nReseptregisteret kan, uten samtykke fra den registrerte, inneholde følgende opplysninger i den utstrekning det er aktuelt og nødvendig for å oppnå formålet med registeret:\n\n1. tildelt pseudonym for pasient og rekvirent,\n2. pasientopplysninger: pasientens kjønn, fødselsår og -måned, dødsår og -måned og bosted,\n3. rekvirentopplysninger: rekvirentens kjønn, fødselsår, profesjon og spesialitet,\n4. legemiddelopplysninger: preparat og pakningsstørrelse (varenummer både for rekvirert preparat og utlevert preparat ved generisk bytte), antall pakninger, utleveringsgruppe, ATC eller ATC vet kode og definert døgndose (DDD), refusjonsordning, refundert beløp og refusjonskode iht. refusjonslisten, jf. [forskrift 28. juni 2007 nr. 814](forskrift/2007-06-28-814) om stønad til dekning av utgifter til viktige legemidler mv. [§ 2](forskrift/2007-06-28-814/§2) og [forskrift 12. juni 2015 nr. 646](forskrift/2015-06-12-646) om helseforetaksfinansierte reseptlegemidler til bruk utenfor sykehus, pris (både for rekvirert preparat og utlevert preparat ved generisk bytte), dosering og diagnosekode eller refusjonskode,\n5. dyreslag ved ekspedisjon til dyr,\n6. apotekets konsesjonsnummer og kommune,\n7. leveranser til institusjon, helseenhetsregisternummer (HER) og kommune hvis mulig,\n8. leveranser til skip,\n9. utleveringsdato.\n\n> Endret ved [forskrifter 2 sep 2005 nr. 1010](forskrift/2005-09-02-1010) (i kraft 24 april 2006), [16 juni 2006 nr. 647](forskrift/2006-06-16-647) (i kraft 1 juli 2006), [28 juni 2007 nr. 817](forskrift/2007-06-28-817) (i kraft 1 mars 2008), [12 juni 2015 nr. 646](forskrift/2015-06-12-646) (i kraft 1 juli 2015), [8 des 2017 nr. 1955](forskrift/2017-12-08-1955).\n\n### § 1-9. Koding og klassifisering av opplysningene i Reseptregisteret, krav til dokumentasjon\n\nDen dataansvarlige skal ved enhver registrering i registeret kunne dokumentere hvilke kodeverk og klassifikasjoner som er benyttet.\n\n> Endret ved [forskrift 15 juni 2018 nr. 876](forskrift/2018-06-15-876) (i kraft 20 juli 2018).\n\n## Kapittel 2. Innsending av opplysninger fra apotek\n\n### § 2-1. Apotekets plikt til å sende inn opplysninger, informasjonsplikt\n\nApotek plikter, uten hinder av taushetsplikten, å sende Reseptregisteret de opplysningene om hver enkelt ekspedert resept og rekvisisjon som gjør det mulig å registrere de opplysningene som er nevnt i [§ 1-8](forskrift/2003-10-17-1246/§1-8) fjerde ledd. Den dataansvarlige gir nærmere bestemmelser om plikten til å sende inn slike opplysninger.\n\nApoteket skal informere den registrerte om innsending av opplysninger til Reseptregisteret.\n\n> Endret ved [forskrift 15 juni 2018 nr. 876](forskrift/2018-06-15-876) (i kraft 20 juli 2018).\n\n### § 2-2. Tidspunkt for innsending mv.\n\nInnsending av opplysninger skal følge de rutiner og tidsfrister som til enhver tid er fastsatt av den dataansvarlige for Reseptregisteret.\n\n> Endret ved [forskrift 15 juni 2018 nr. 876](forskrift/2018-06-15-876) (i kraft 20 juli 2018).\n\n### § 2-3. Overføringsformat, kvalitetskontroll og innsending\n\nOverføring av opplysninger fra apotek til Reseptregisteret skal skje i et format som bestemmes av dataansvarlig.\n\nFør oversending fra apotek skal det foretas en teknisk kvalitetskontroll av at opplysningene er i henhold til forskriftens bestemmelser.\n\nFødselsnummer og helsepersonellnummer gjøres bare tilgjengelig for TPF. De øvrige opplysningene gjøres bare tilgjengelige for databehandler. Den dataansvarlige gir nærmere bestemmelser om overføringen av data.\n\n> Endret ved [forskrift 15 juni 2018 nr. 876](forskrift/2018-06-15-876) (i kraft 20 juli 2018).\n\n### § 2-4. Ansvar for sikring av at opplysningene er korrekte\n\nDen dataansvarlige skal sørge for at de opplysningene som blir samlet inn og behandlet i Reseptregisteret, er relevante og nødvendige for bruk til formål som nevnt i [§ 1-3](forskrift/2003-10-17-1246/§1-3).\n\nDatabehandler skal sørge for at de opplysningene som blir samlet inn og behandlet i Reseptregisteret, er korrekte og fullstendige.\n\nDersom de innsendte opplysningene er ufullstendige eller på annen måte mangelfulle, skal apoteket varsles, feil skal rettes og opplysningene eventuelt sendes på nytt fra apoteket. Dersom det ikke er mulig for databehandler å få korrekte data, skal den dataansvarlige varsles.\n\n> Endret ved [forskrift 15 juni 2018 nr. 876](forskrift/2018-06-15-876) (i kraft 20 juli 2018).\n\n## Kapittel 3. Pseudonymisering og databehandling hos TPF\n\n### § 3-1. Pseudonymene\n\nTPF skal opprette ett pseudonym for hver person det registreres opplysninger om i Reseptregisteret.\n\nFlere personer skal ikke tildeles samme pseudonym. Pseudonymet skal ikke brukes i eller på annen måte spres til andre registre eller andre områder.\n\nDet er ikke tillatt å gjenskape et fødselsnummer eller et helsepersonellnummer på grunnlag av et pseudonym.\n\n### § 3-2. Behandling og videresending fra TPF\n\nTPF utsteder pseudonymer for fødselsnummeret og helsepersonellnummeret. TPF kan ikke ha tilgang til andre opplysninger fra resept eller rekvisisjon.\n\nUtstedelsen av pseudonymer skal skje i en prosess som bare involverer TPF. For å starte denne prosessen må to særskilt autoriserte personer godkjenne en elektronisk kjøreordre.\n\nTPF sender pseudonymene for fødselsnummeret og helsepersonellnummeret til databehandler.\n\n## Kapittel 4. Taushetsplikt, informasjonssikkerhet og internkontroll\n\n### § 4-1. Forbud mot samtidig tilgang\n\nIngen, verken TPF, databehandler eller dataansvarlig, skal kunne få samtidig tilgang til pseudonym, reseptopplysninger og fødselsnummer eller helsepersonellnummer.\n\n> Endret ved [forskrift 15 juni 2018 nr. 876](forskrift/2018-06-15-876) (i kraft 20 juli 2018).\n\n### § 4-2. Tilgang til Reseptregisteret\n\nBare den dataansvarlige, databehandlere og den som arbeider under den dataansvarliges eller databehandlers instruksjonsmyndighet, kan gis tilgang til Reseptregisteret. Tilgang kan bare gis i den grad dette er nødvendig for vedkommendes arbeid og i samsvar med gjeldende bestemmelser om taushetsplikt.\n\n> Endret ved [forskrift 15 juni 2018 nr. 876](forskrift/2018-06-15-876) (i kraft 20 juli 2018).\n\n### § 4-3. Informasjonssikkerhet\n\nDen dataansvarlige og databehandler skal gjennomføre tekniske og organisatoriske tiltak for å oppnå et sikkerhetsnivå som er egnet med hensyn til risikoen, jf. personvernforordningen artikkel 32 og [helseregisterloven § 21](lov/2014-06-20-43/§21).\n\n> Endret ved [forskrift 15 juni 2018 nr. 876](forskrift/2018-06-15-876) (i kraft 20 juli 2018).\n\n### § 4-4. Taushetsplikt\n\nEnhver som behandler opplysninger etter denne forskriften, har taushetsplikt etter [helseregisterloven § 17](lov/2014-06-20-43/§17).\n\n> Endret ved [forskrift 15 juni 2018 nr. 876](forskrift/2018-06-15-876) (i kraft 20 juli 2018).\n\n### § 4-5. Plikt til å sørge for internkontroll\n\nDen dataansvarlige skal gjennomføre tekniske og organisatoriske tiltak for å sikre og påvise at behandling av opplysninger utføres i samsvar med personvernforordningen, personopplysingsloven og helseregisterloven, jf. [helseregisterloven § 22](lov/2014-06-20-43/§22). Tiltakene skal tilpasses virksomhetens art, aktiviteter og størrelse i det omfang det er nødvendig for å etterleve reglene om behandling av helseopplysninger, med særlig vekt på bestemmelser gitt i medhold av [helseregisterloven § 21](lov/2014-06-20-43/§21).\n\n> Endret ved [forskrift 15 juni 2018 nr. 876](forskrift/2018-06-15-876) (i kraft 20 juli 2018).\n\n### § 4-6. Innholdet i internkontrollen\n\nInternkontrollen innebærer at den dataansvarlige skal ha kunnskap om gjeldende regler om behandling av helseopplysninger, tilstrekkelig og oppdatert dokumentasjon for gjennomføring av rutiner, og har denne dokumentasjonen tilgjengelig for dem den måtte angå.\n\nDokumentasjonen av internkontrollen skal minst inneholde\n\n1. oversikt over hvordan virksomheten er organisert,\n2. oversikt over ansvars- og myndighetsforhold,\n3. oversikt over de krav i og i medhold av personvernforordningen, personopplysningsloven og helseregisterloven som gjelder for virksomheten,\n4. rutiner virksomheten følger for å sikre at kravene blir overholdt,\n5. rutiner virksomheten følger dersom avvik oppstår, og opplysninger om hvem som er ansvarlig for at rutinene blir overholdt,\n6. rutiner virksomheten følger for å hindre gjentakelse av avvik og opplysninger om hvem som er ansvarlig,\n7. rutiner for hvordan virksomheten systematisk og regelmessig gjennomgår sin internkontroll for å kontrollere at aktivitetene og resultatene av dem stemmer overens med det systemet virksomheten har fastlagt, og om det medfører oppfyllelse av personvernforordningen, personopplysningsloven og helseregisterloven,\n8. rutiner for hvordan virksomheten sikrer at de ansatte har tilstrekkelig kompetanse til å overholde forskriftens krav.\n\nSkriftlig dokumentasjon skal minst omfatte dokumentasjon av rutiner som nevnt i annet ledd nr. 1 til 8. Tilsynsmyndighetene kan gi pålegg om skriftlig dokumentasjon ut over dette, dersom det anses påkrevet. Tilsynsmyndighetene kan dispensere fra hele eller deler av dette kapitlet når særlige forhold foreligger.\n\n> Endret ved [forskrift 15 juni 2018 nr. 876](forskrift/2018-06-15-876) (i kraft 20 juli 2018).\n\n## Kapittel 5. Sammenstilling og tilgjengeliggjøring av opplysninger\n\n> Endret ved [forskrift 15 juni 2018 nr. 876](forskrift/2018-06-15-876) (i kraft 20 juli 2018).\n\n### § 5-1. Tilgjengeliggjøring og annen behandling av helseopplysninger\n\nHelseopplysninger i Reseptregisteret skal behandles i samsvar med [personvernforordningen](lov/2018-06-15-38/gdpr), [personopplysningsloven](lov/2018-06-15-38) og de alminnelige vilkårene i [helseregisterloven § 6](lov/2014-06-20-43/§6) og reglene om taushetsplikt i [helseregisterloven § 17](lov/2014-06-20-43/§17), jf. [helsepersonelloven §§ 21](lov/1999-07-02-64/§21) flg.\n\nVed tilgjengeliggjøring og sammenstilling av opplysninger i registeret gjelder i tillegg [helseregisterloven § 19](lov/2014-06-20-43/§19) til [§ 19h](lov/2014-06-20-43/§19h).\n\nMottakeren må ikke offentliggjøre resultatet av behandlingen av opplysningene i slik form at enkeltpersoner eller apotek kan gjenkjennes. Dette er ikke til hinder for at legemiddelrekvirenter kan gjøre opplysninger som ikke er taushetsbelagte og som gjelder egen virksomhet tilgjengelig for andre.\n\n> Endret ved [forskrifter 15 juni 2018 nr. 876](forskrift/2018-06-15-876) (i kraft 20 juli 2018), [23 april 2021 nr. 1269](forskrift/2021-04-23-1269) som endret ved forskrift [12 mai 2021 nr. 1902](forskrift/2021-05-12-1902) (i kraft 1 juni 2021).\n\n### § 5-2. (Opphevet)\n\n> Endret ved [forskrift 15 juni 2018 nr. 876](forskrift/2018-06-15-876) (i kraft 20 juli 2018), opphevet ved forskrift [23 april 2021 nr. 1269](forskrift/2021-04-23-1269) som endret ved forskrift [12 mai 2021 nr. 1902](forskrift/2021-05-12-1902) (i kraft 1 juni 2021).\n\n### § 5-3. (Opphevet)\n\n> Endret ved [forskrifter 16 des 2011 nr. 1250](forskrift/2011-12-16-1250) (i kraft 1 jan 2012), [15 juni 2018 nr. 876](forskrift/2018-06-15-876) (i kraft 20 juli 2018), opphevet ved forskrift [23 april 2021 nr. 1269](forskrift/2021-04-23-1269) som endret ved forskrift [12 mai 2021 nr. 1902](forskrift/2021-05-12-1902) (i kraft 1 juni 2021).\n\n### § 5-4. (Opphevet)\n\n> Opphevet ved forskrift [23 april 2021 nr. 1269](forskrift/2021-04-23-1269) som endret ved forskrift [12 mai 2021 nr. 1902](forskrift/2021-05-12-1902) (i kraft 1 juni 2021).\n\n### § 5-5. (Opphevet)\n\n> Opphevet ved forskrift [23 april 2021 nr. 1269](forskrift/2021-04-23-1269) som endret ved forskrift [12 mai 2021 nr. 1902](forskrift/2021-05-12-1902) (i kraft 1 juni 2021).\n\n### § 5-6. (Opphevet)\n\n> Endret ved [forskrifter 15 juni 2018 nr. 876](forskrift/2018-06-15-876) (i kraft 20 juli 2018), opphevet ved forskrift [23 april 2021 nr. 1269](forskrift/2021-04-23-1269) som endret ved forskrift [12 mai 2021 nr. 1902](forskrift/2021-05-12-1902) (i kraft 1 juni 2021).\n\n## Kapittel 6. Bevaring av opplysninger i registeret og straffebestemmelse\n\n### § 6-1. Bevaring av opplysningene\n\nOpplysninger i Reseptregisteret skal bevares i ubegrenset tid, med mindre annet følger av denne forskriften, personvernforordningen eller lov. Tildelt pseudonym kan endres, dersom det av sikkerhetsmessige grunner er hensiktsmessig.\n\n> Endret ved [forskrift 15 juni 2018 nr. 876](forskrift/2018-06-15-876) (i kraft 20 juli 2018).\n\n### § 6-2. (Opphevet)\n\n> Opphevet ved [forskrift 15 juni 2018 nr. 876](forskrift/2018-06-15-876) (i kraft 20 juli 2018).\n\n## Kapittel 7. Avsluttende bestemmelser\n\n### § 7-1. Ikrafttreden\n\nForskriften gjelder fra 20. oktober 2003.\n\n## Merknader til de enkelte forskriftsbestemmelsene\n\n### Til § 1-1 Etablering av Reseptregisteret\n\nFørste ledd gir rettsgrunnlag for etablering av et landsomfattende Reseptregister.\n\nEt ledende hensyn bak utformingen av forskriften har vært å sørge for en betryggende behandling av helseopplysninger i alle deler av de prosessene som leder frem til bruk av opplysningene. Til forskjell fra de registre som hittil er regulert i forskrift etter [helseregisterloven § 8](lov/2014-06-20-43/§8), er Reseptregisteret «pseudonymt», hvilket innebærer at identiteten til personer hvis helseopplysninger lagres i Reseptregisteret, er kryptert eller skjult på annet vis, men likevel individualisert slik at det lar seg gjøre å følge hver person gjennom helsesystemet uten at identiteten røpes (jf. [helseregisterloven § 2](lov/2014-06-20-43/§2) nr. 4). Slik pseudonymisering er etter [helseregisterloven § 8](lov/2014-06-20-43/§8) annet ledd et vilkår for at helseopplysningene kan behandles i Reseptregisteret uten samtykke fra vedkommende person. Sammen med bestemmelser om bl.a. informasjonssikkerhet og taushetsplikt, bidrar pseudonymiseringsordningen til å ivareta hensynet til konfidensialitet.\n\n### Til § 1-3 Reseptregisterets formål\n\nDenne bestemmelsen angir de ytre rammer for hvilke formål Reseptregisteret kan benyttes, jf. [§ 1-4](forskrift/2003-10-17-1246/§1-4) som forbyr anvendelse av registrerte opplysninger til andre formål en de som nevnes i [§ 1-3](forskrift/2003-10-17-1246/§1-3). Med begrepet «utredning» i [§ 1-3](forskrift/2003-10-17-1246/§1-3) nr. 2 menes blant annet utredning av regulatoriske tiltak knyttet til legemiddelområdet og legemiddeløkonomisk analyse som ledd i ulike forvaltningsvedtak. Registeret skal ifølge alternativ nr. 3 gi grunnlag for «overordnet tilsyn». Typisk vil dette hjemle oppfølging av nasjonale eller regionale tendenser. Grensen må trekkes mot individrettet tilsyn, noe som innebærer at registerets formål ikke åpner for at det gis ut opplysninger til bruk i tilsynssak mot legemiddelrekvirent eller apotek. Registerets opplysninger skal heller ikke kunne tjene som grunnlag for tiltak overfor enkeltpasienter.\n\n### Til § 1-4 Lovlig bruk av registeret\n\nBestemmelsen setter en klar grense for hva registerets opplysninger kan benyttes til, og innebærer i realiteten et forbud mot annen bruk av registeret enn det som fremkommer av [§ 1-3](forskrift/2003-10-17-1246/§1-3). Begrunnelsen for å begrense registerets bruksområde er hensynet til personvernet og den alminnelige tillit til at unødig og ukontrollert bruk ikke skal finne sted.\n\n### Til § 1-5 Databehandlingsansvarlig\n\nForskriften utpeker Nasjonalt folkehelseinstitutt som ansvarlig for innsamling og behandling av helseopplysninger i Reseptregisteret, på samme måte som når det gjelder de fleste andre store sentrale epidemiologiske registre som er regulert i forskrift etter [helseregisterloven § 8](lov/2014-06-20-43/§8). Helsedepartementet har overordnet ansvar for all rekvirering og utlevering av legemidler, også av legemidler til dyr.\n\n### Til § 1-8 Opplysninger i Reseptregisteret\n\nUtgangspunktet er at registeret skal være basert på de opplysningene som ordinært fremgår direkte av resepten. Imidlertid åpner forskriften også for å registrere opplysninger som kan utledes av resepten. De aktuelle opplysningene anses relevante for de formål Reseptregisteret skal tjene, jf. forskriften [§ 1-3](forskrift/2003-10-17-1246/§1-3) og merknadene ovenfor.\n\nMerk at dyreeier ikke skal innrapporteres eller oppføres i registeret. Opplysningene om legemidler til dyr vil være begrenset til informasjon om fordeling på dyreslag og geografisk område.\n\n### Til § 1-9 Koding og klassifisering av opplysningene i Reseptregisteret, krav til dokumentasjon\n\nKravene i [§ 1-9](forskrift/2003-10-17-1246/§1-9) skal legge til rette for at opplysningene blir behandlet på en systematisk og effektiv måte. Kravet til dokumentasjon skal bidra til at den databehandlingsansvarlige kan gi brukere av registeropplysninger korrekt informasjon om kilder og eventuelle versjoner for tilleggsopplysninger.\n\n### Til § 2-1 Apotekets plikt til å sende inn opplysninger, informasjonsplikt\n\nApoteket skal informere den registrerte om innsending av opplysninger til Reseptregisteret. Den databehandlingsansvarlige for Reseptregisteret utarbeider egnet skriftlig informasjonsmateriell som apotekene kan disponere til dette formål.\n\n### Til § 2-4 Ansvar for sikring av at opplysningene er korrekte\n\nDet er databehandler som skal kvalitetssikre dataene gjennom rutinemessige kontroller av alle data som kommer inn. Apotekene er pliktige til å gi opplysninger eller sende nye data når de blir gjort oppmerksomme på feil og mangler.\n\n### Til § 3-1 Pseudonymene\n\nBestemmelsen gir grunnleggende prinsipper for tildelingen av pseudonymer. Det presiseres blant annet at pseudonymene ikke skal spres. Dette innebærer at det må brukes egne løpenummer for hver gang ved utlevering av opplysninger og ved sammenstillinger med data fra andre kilder. Ved sammenstilling må fødselsnummer eller helsepersonellnummer fra andre kilder først pseudonymiseres av Reseptregisterets TPF.\n\n### Til § 4-1 Forbud mot samtidig tilgang\n\nForbudet er et meget vesentlig element i sikring av Reseptregisterets konfidensialitet. Forbudet skal sikre at ingen, på grunnlag av opplysningene som er registrert, kan identifisere de personer som dataene refererer seg til.\n\n### Til § 4-3 Behandling av opplysninger\n\nBestemmelsen pålegger den databehandlingsansvarlige og evt. databehandler å sørge for tilfredsstillende informasjonssikkerhet ved behandling av helseopplysninger. Dette omfatter blant annet et ansvar for at tilstrekkelig sikkerhetsfaglig kompetanse er tilgjengelig. I tillegg til ansvar for sikkerheten i egen organisasjon, må den databehandlingsansvarlige også forsikre seg om at informasjonssikkerheten er tilfredsstillende hos kommunikasjonspartnere og leverandører. Begrepet informasjonssikkerhet omfatter blant annet:\n\nsikring av konfidensialitet, dvs. beskyttelse mot at uvedkommende får innsyn i opplysningene, herunder sikkerhet for at reglene om taushetsplikt overholdes,\n\nsikring av integritet, dvs. beskyttelse mot utilsiktet endring av opplysningene,\n\nsikring av tilgjengelighet, dvs. sørge for at tilstrekkelige og relevante opplysninger er til stede,\n\nsikring av kvalitet, dvs. sørge for at opplysningene er riktige.\n\nTilfredsstillende informasjonssikkerhet skal oppnås ved hjelp av planlagte og systematiske tiltak. Dette innebærer at anerkjente teknikker og standarder for kvalitetsstyring, internkontroll og informasjonssikkerhet skal legges til grunn ved sikkerhetsarbeidet. De tiltak som etableres, skal være både organisatoriske og tekniske. Sikkerhetstiltakene og selve informasjonssystemet skal kunne dokumenteres. Personopplysningsforskriften § 2-1 til § 2-16 gjelder også for Reseptregisteret.\n\n### Til § 4-4 Taushetsplikt\n\nEnhver tjenestemann eller oppdragstaker som får innblikk i Reseptregisterets opplysninger, har taushetsplikt om dette både etter forvaltningsloven og helsepersonelloven. Den databehandlingsansvarlige er ifølge [forvaltningsloven § 13c](lov/1967-02-10/§13c) forpliktet til å sørge for at enhver som taushetsplikten gjelder for, skal gjøres uttrykkelig kjent med reglene om dette, og kan avkreve vedkommende en skriftlig erklæring om at de kjenner og vil respektere reglene.\n\n### Til § 5-1 Utlevering av statistikk fra Reseptregisteret\n\nDen databehandlingsansvarlige skal etter departementets bestemmelser regelmessig utarbeide offentlig tilgjengelige statistikker. For forskningsaktiviteter som ikke får alle nødvendige data fra de offentlige statistikker, vil det etter annet ledd kunne søkes om mer spesifikt statistisk materiale.\n\n### Til § 5-2 Utlevering av opplysninger fra Reseptregisteret\n\nBestemmelsen angir generelle vilkår for å få utlevert lagrede opplysninger, herunder opplysninger som fremkommer ved sammenstilling med andre registre. Vilkårene innebærer at den databehandlingansvarlige må foreta en vurdering av den konkrete bruk som skal gjøres av de data som søkes utlevert. Dette forutsetter at søkeren gir en beskrivelse av forskningsprosjektet etc. som gjør den databehandlingsansvarlige i stand til å bedømme om søknaden gjelder et formål som ligger innenfor hva Reseptregisteret skal kunne brukes til. Den databehandlingsansvarlige skal kunne sette vilkår for utlevering. De vilkår som settes må i samsvar med god forvaltningspraksis være saklig begrunnet i de hensyn som etter forskriften og overordnet lovgivning skal ivaretas. Aktuelle vilkår kan for eksempel gjelde en bestemt bruk av opplysninger, oppbevaring, rapportering og tidsfrist for sletting. Det kan kreves fremlagt tillatelse fra Datatilsynet i de tilfellene databehandlingsansvarlig mener at lov om personopplysninger oppstiller krav om dette. Som mer spesielle eksempler på aktuell bruk av opplysninger, nevnes at forskrivere har anledning til å hente ut opplysninger om egen virksomhet. Det fastslås at den databehandlingsansvarlige også har et ansvar for å sikre at bruk av opplysningene er etisk ubetenkelig. Imidlertid kan avslag bare gis etter denne hjemmelen dersom det foreligger en begrunnet risiko for at utlevering av opplysningene vil føre til bruk i strid med en alminnelig forståelse av hva som er etisk forsvarlig. Det kan gis retningslinjer for utøvelsen av det etiske skjønnet som er forutsatt i [§ 5-2](forskrift/2003-10-17-1246/§5-2) tredje ledd. Utlevering av informasjon skal som hovedregel skje innen 30 dager etter at en forespørsel har kommet inn. Fristbestemmelsen forutsetter at det dreier seg om opplysninger som vil kunne produseres rutinemessig innenfor eksisterende systemer. Oversittelse av fristen vil ikke i seg selv medføre særskilte rettsvirkninger.\n\n### Til § 5-3 Adgangen til å sammenstille opplysninger i Reseptregisteret med andre helseopplysninger\n\nFørste ledd fastsetter vilkårene for at Reseptregisterets opplysninger skal kunne sammenstilles til bruk i forskning mv. med opplysninger fra andre sentrale helseregistre. For sammenstilling med andre helseopplysninger, må den som søker opplysningene utlevert dokumentere at prosjektet har konsesjon fra Datatilsynet hvor slik konsesjonsplikt følger av loven, jf. [helseregisterloven § 5](lov/2014-06-20-43/§5). Vilkårene for utlevering av opplysninger i § 5-1 og § 5-2 gjelder for de opplysningene som fremkommer ved sammenstillingen. [§ 5-3](forskrift/2003-10-17-1246/§5-3) er således ikke i seg selv tilstrekkelig hjemmel for utlevering av opplysninger, men er utelukkende en fremgangsmåte for å finne frem til opplysninger.\n\n### Til § 6-1 Bevaring av opplysningene\n\nHvis de tildelte pseudonymene må endres av sikkerhetsmessige grunner, må det genereres nye pseudonymer på grunnlag av de gamle. Fødsels- og HPR-numrene kan ikke gjenskapes, for så å generere nye pseudonymer.\n\n### Til § 6-2 Straff\n\nParagrafen må sammenholdes med [helseregisterloven § 34](lov/2014-06-20-43/§34) som gir hjemmel for straff av visse overtredelser av lovens egne bestemmelser. Videre bør paragrafen sammenholdes med aktuelle straffebestemmelser i andre lover, f.eks. [straffeloven § 121](lov/2005-05-20-28/§121) om brudd på taushetsplikt.\n",
 "title": "Forskrift om innsamling og behandling av helseopplysninger i Reseptbasert legemiddelregister (Reseptregisteret)",
 "type": "forskrift"
}
