{
 "canonical_id": "sf-20190301-0168#paragraf-13",
 "canonical_url": "https://lovspor.no/forskrift/pasientjournalforskriften/paragraf/13/",
 "heading_id": "13",
 "language": "no",
 "links": {
  "parent": "https://lovspor.no/forskrift/pasientjournalforskriften/"
 },
 "provenance": {
  "renderer_version": 8,
  "representation_hash": "a4c8069421a137a2f4b74b5e91c35cddf5aa9b9f7039d532501d74cf92359a3e",
  "retrieved_at": "2026-07-30T18:17:57.344275+00:00",
  "source_revision": "a2fba06569b8c38bc6677ec5fa6470367167dad0",
  "xml_hash": "edf13bef9619ecdd2f92930bcb35f94c2fb219fae56ce21a952cb4b358bfaa1d"
 },
 "ref_id": "forskrift/2019-03-01-168",
 "schema_version": "1",
 "slug": "pasientjournalforskriften",
 "source": {
  "dataset": "gjeldende-sentrale-forskrifter",
  "license": "NLOD 2.0",
  "license_url": "https://data.norge.no/nlod/no/2.0",
  "provider": "Lovdata",
  "statement": "Inneholder data under Norsk lisens for offentlige data (NLOD 2.0), tilgjengeliggjort av Lovdata. Informasjonen er transformert og strukturert av Lovspor og gjengis ikke i sin opprinnelige form."
 },
 "temporal": {
  "date_in_force": "2019-07-01",
  "last_change_in_force": "2026-07-01",
  "note": "Current corpus state; not an applicability-at-date determination.",
  "status": "current"
 },
 "text": "## § 13. Krav om tilgangsstyring (autorisering og autentisering mv.)\n\nBehandling av journalopplysninger skal baseres på bestemte tildelte tillatelser til å lese, registrere, redigere, rette, slette, sperre eller på annen måte behandle opplysninger i journalen (autorisasjon). Autorisasjonen skal\n\n1. beskrive rettighetene og pliktene som autorisasjonen omfatter\n2. angi hvilke virksomheter autorisasjonen omfatter\n3. dokumenteres i virksomhetens oversikt over helsepersonells autorisasjoner\n4. være tidsbegrenset\n5. vurderes på nytt når det oppstår endringer i ansvarsområder eller ansettelsesforhold.\n\nJournalopplysninger kan bare gjøres tilgjengelig for personell som gjennom autentisering kan bekrefte sin identitet på en sikker måte.\n\nDen dataansvarlige skal ha oversikt over hvem som har tilgang til hvilke typer opplysninger og kunne kontrollere i ettertid hvem som har benyttet seg av tilgangen.\n",
 "title": "Krav om tilgangsstyring (autorisering og autentisering mv.)",
 "type": "paragraf"
}
