1. Felles for alle
  2. Regelverk
  3. Personopplysningsloven
  4. gdpr/a25
gdpr/a25

Innebygd personvern og personvern som standardinnstilling

Gjeldende ordlyd i personopplysningsloven gdpr/a25. Vi varsler deg hvis den endres.

Regelverk
Lov
Sist endret
1. jan 2022
Endringer
0

Ordlyden i dag

Personopplysningsloven gdpr/a251. Idet det tas hensyn til den tekniske utviklingen, gjennomføringskostnadene, behandlingens art, omfang, formål og sammenhengen den utføres i, samt risikoene av varierende sannsynlighets- og alvorlighetsgrad for fysiske personers rettigheter og friheter som behandlingen medfører, skal den behandlingsansvarlige, både på tidspunktet for fastsettelse av midlene som skal brukes i forbindelse med behandlingen, og på tidspunktet for selve behandlingen, gjennomføre egnede tekniske og organisatoriske tiltak, f.eks. pseudonymisering, utformet med sikte på en effektiv gjennomføring av prinsippene for vern av personopplysninger, f.eks. dataminimering, og for å integrere de nødvendige garantier i behandlingen for å oppfylle kravene i denne forordning og verne de registrertes rettigheter. 2. Den behandlingsansvarlige skal gjennomføre egnede tekniske og organisatoriske tiltak for å sikre at det som standard bare er personopplysninger som er nødvendige for hvert spesifikke formål med behandlingen, som behandles. Nevnte forpliktelse får anvendelse på den mengden personopplysninger som samles inn, omfanget av behandlingen av opplysningene, hvor lenge de lagres og deres tilgjengelighet. Nevnte tiltak skal særlig sikre at personopplysninger som standard ikke gjøres tilgjengelige for et ubegrenset antall fysiske personer uten den berørte personens medvirkning. 3. En godkjent sertifiseringsmekanisme i henhold til artikkel 42 kan brukes som en faktor for å påvise at kravene fastsatt i nr. 1 og 2 i denne artikkel overholdes.

Endringer i denne paragrafen

Ingen endringer siden 15. august 2026. Det er dagen vi tok vår første kopi av personopplysningsloven. Fra og med da sammenligner vi ordlyden hver natt, og viser nøyaktig hva som er strøket og hva som er kommet til.

Forrige gang personopplysningsloven ble endret var 1. januar 2022, ved lov 18. juni 2021 nr. 124. Det var før vi begynte å ta kopier, så vi kan ikke vise en sammenligning for den — se gjeldende tekst hos Lovdata (åpnes i ny fane).

Slik ser en endring ut når den kommer:

Eksempel · ikke en reell endringVirksomheten skal oppbevare dokumentasjonen i tre fem år.

Eksempelet over er oppdiktet og viser bare hvordan markeringen fungerer: strøket tekst og ny tekst. Reelle endringer hentes alltid fra Norsk Lovtidend.

Naboparagrafer

Forrige
gdpr/a24: Den behandlingsansvarliges ansvar
119 ord
Neste
gdpr/a26: Felles behandlingsansvarlige
162 ord
Oversikt
Alle 134 paragrafer i personopplysningsloven
Se hele regelverket

Bli varslet hvis gdpr/a25 endres

Vi sammenligner ordlyden i denne paragrafen mot vår egen kopi hver natt. Endres den, får du beskjed — med hva som sto der før og hva som står der nå.

Gratis. Ingen konto nødvendig.

Kilde: Lov om behandling av personopplysninger (personopplysningsloven) (LOV-2018-06-15-38) gdpr/a25, hentet fra Lovdatas åpne data 15. august 2026 under NLOD 2.0. Les gdpr/a25 hos Lovdata (åpnes i ny fane).

Følg gdpr/a25Kom i gang