Du benytter en nettleser vi ikke støtter. Se informasjon om nettlesere

5.1. Krav til nødvendighet

Helse- og personopplysninger kan bare brukes for testformål dersom det er nødvendig, jf. personvernforordningen Artikkel 5. Prinsipper for behandling av personopplysninger nr. 1 bokstav c   

Før virksomheten kan bruke helse- og personopplysninger til testing må det derfor vurderes om det er mulig å oppnå formålene med testingen ved bruk av syntetiske data, eventuelt anonymiserte eller pseudonymiserte opplysninger. Å gjøre slike vurderinger kan være krevende.

Det er derfor viktig å involvere personell med relevant kompetanse og om nødvendig søke ekstern bistand, for å avklare hvordan pasientsikkerhet og personvern kan ivaretas. Dersom virksomheten har et personvernombud, kan dette involveres ved vurderingene. Vurderingene skal dokumenteres for etterkontroll.

I tillegg til å vurdere nødvendigheten knyttet til bruk av helse- og personopplysninger til testing, må virksomheten også sørge for å oppfylle andre krav i personvernforordningen. Virksomheten må blant annet


Normen

Faktaark til Normen er godkjent og forvaltes av styringsgruppen for Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.

Siste faglige endring: 29. september 2022