For å sikre åpenhet, rettferdighet og tillit rundt behandlingen av personopplysninger, skal virksomheten gi den registrerte informasjon om hvordan den behandler personopplysninger.
Denne plikten er en viktig forutsetning for flere av de andre rettighetene den registrerte har, både personvernrettighetene og pasient- og brukerrettighetene.
Det vil være vanskelig for den registrerte å be om innsyn, retting eller sletting, hvis ikke hun vet at personopplysningene hennes blir behandlet.
Regler om informasjonsplikt ved behandling av personopplysninger finnes i både helselovgivningen og personvernlovgivningen. Plikten til å gi informasjon om behandling av helse- og personopplysninger skiller seg fra helselovgivingens plikt til å gi informasjon om pasientens helsetilstand og innholdet i helsehjelpen.
Denne veilederen tar bare for seg virksomhetens plikt til å gi informasjon om behandling av helse- og personopplysninger.
Helselovgivningen har i liten grad egne regler om virksomhetens plikt til å gi informasjon om behandlingen av helse- og personopplysninger, men viser i stedet til reglene i personvernlovgivningen, i tråd med pasientjournalloven § 18 og helseregisterloven § 24
Dette kapittelet gir først en kort beskrivelse av helselovgivingens regler om informasjon. Deretter gis det en beskrivelse av reglene om informasjon i personvernlovgivningen.
Til slutt gis det også en beskrivelse av personvernlovgivingens regler om informasjon ved brudd på personopplysningssikkerheten som også gjelder ved behandling av helseopplysninger.