Du benytter en nettleser vi ikke støtter. Se informasjon om nettlesere

2.6. Bruk av databehandler

Benyttes det en tjeneste som leveres av en ekstern driftsleverandør skal det opprettes databehandleravtale mellom virksomheten og databehandler. Dette gjelder alle tjenester hvor det behandles helse- og personopplysninger.

Se avtaleeksempel i Bruk av databehandler (faktaark 10).

Se også Vedlegg til Normen "Oversikt over Normens krav" med bl.a. følgende krav databehandler skal ivareta:

  • at løsningen oppfyller lovbestemte krav og kravene i Normen
  • taushetsplikt for egne medarbeidere
  • internkontroll, sikkerhetsrevisjoner og avviksbehandling
  • ved terminering skal det foreligge en signert erklæring fra leverandøren om at alle data tilhørende virksomheten er tilbakelevert eller slettet til avtalt tid

Normen

Faktaark til Normen er godkjent og forvaltes av styringsgruppen for Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.

Siste faglige endring: 16. april 2020