Hopp til hovedinnhold

Direktoratet for e-helse blir en del av Helsedirektoratet

Fra 01.01.2024 er vi en del av Helsedirektoratet. Frem til juni vil vi jobbe med å overføre innholdet på denne siden til helsedirektoratet.no. Les mer om sammenslåingen her.

Faktaark 10 - Bruk av databehandler

Faktaarket skal sikre at helse- og personopplysninger ikke skal behandles på annen måte enn det som er avtalt med databehandlingsansvarlig.

Faktaark 10 - Bruk av databehandler (ekstern driftsenhet) (PDF)

Alle virksomheter i helsesektoren skal inngå en databehandleravtale når helse- og personopplysninger driftes eksternt.

Databehandlingsansvarlig ved virksomhetens ledelse har ansvar for å utforme databehandleravtale med databehandler (den eksterne driftsenheten).

Databehandler har et selvstendig ansvar for å påse at behandling av helse- og personopplysninger skjer i samsvar med lovverket, samt at Normen følges om dette er avtalefestet.

Faktaarket peker på Direktoratet for e-helse sin mal for databehandleravtale som eksempel.

Innholdet i dokumentet er gjennomgått og oppdatert ut fra Normen 6.0, ny personopplysningslov, endringer i helselovgivning eller EUs personvernforordning.