Du benytter en nettleser vi ikke støtter. Se informasjon om nettlesere

2.1. Er leverandør det samme som databehandler?

Personvernforordningen definerer to viktige roller;

  • Dataansvarlig er den som bestemmer formålet med behandlingen av helse- og personopplysninger og hvilke midler som skal benyttes.
  • En databehandler er en virksomhet som behandler helse- og personopplysninger på vegne av dataansvarlig

En leverandør vil ha en begge rollene; både behandlingsansvarlig for personopplysninger som samles inn om egne ansatte og forretningskontrakter og databehandler når en behandler personopplysninger på vegne av kunder.

Svaret på spørsmålet i tittelen er altså at dersom en leverandør behandler personopplysninger på vegne av kunden så er den også en databehandler.


Normen

Veileder til Normen er godkjent og forvaltes av styringsgruppen for Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.

Siste faglige endring: 08. juni 2023