1. Felles for alle
  2. Regelverk
  3. Personopplysningsloven
  4. gdpr/a32
gdpr/a32

Sikkerhet ved behandlingen

Gjeldende ordlyd i personopplysningsloven gdpr/a32. Vi varsler deg hvis den endres.

Regelverk
Lov
Sist endret
1. jan 2022
Endringer
0

Ordlyden i dag

Personopplysningsloven gdpr/a321. Idet det tas hensyn til den tekniske utviklingen, gjennomføringskostnadene og behandlingens art, omfang, formål og sammenhengen den utføres i, samt risikoene av varierende sannsynlighets- og alvorlighetsgrad for fysiske personers rettigheter og friheter, skal den behandlingsansvarlige og databehandleren gjennomføre egnede tekniske og organisatoriske tiltak for å oppnå et sikkerhetsnivå som er egnet med hensyn til risikoen, herunder blant annet, alt etter hva som er egnet, pseudonymisering og kryptering av personopplysninger, evne til å sikre vedvarende konfidensialitet, integritet, tilgjengelighet og robusthet i behandlingssystemene og -tjenestene, evne til å gjenopprette tilgjengeligheten og tilgangen til personopplysninger i rett tid dersom det oppstår en fysisk eller teknisk hendelse, en prosess for regelmessig testing, analysering og vurdering av hvor effektive behandlingens tekniske og organisatoriske sikkerhetstiltak er. 2. Ved vurderingen av egnet sikkerhetsnivå skal det særlig tas hensyn til risikoene forbundet med behandlingen, særlig som følge av utilsiktet eller ulovlig tilintetgjøring, tap, endring eller ikke-autorisert utlevering av eller tilgang til personopplysninger som er overført, lagret eller på annen måte behandlet. 3. Overholdelse av godkjente atferdsnormer som nevnt i artikkel 40 eller en godkjent sertifiseringsmekanisme som nevnt i artikkel 42 kan brukes som en faktor for å påvise at kravene i nr. 1 i denne artikkel er oppfylt. 4. Den behandlingsansvarlige og databehandleren skal treffe tiltak for å sikre at enhver fysisk person som handler for den behandlingsansvarlige eller databehandleren, og som har tilgang til personopplysninger, behandler nevnte opplysninger bare etter instruks fra den behandlingsansvarlige, med mindre unionsretten eller medlemsstatenes nasjonale rett krever at vedkommende gjør dette.

Endringer i denne paragrafen

Ingen endringer siden 15. august 2026. Det er dagen vi tok vår første kopi av personopplysningsloven. Fra og med da sammenligner vi ordlyden hver natt, og viser nøyaktig hva som er strøket og hva som er kommet til.

Forrige gang personopplysningsloven ble endret var 1. januar 2022, ved lov 18. juni 2021 nr. 124. Det var før vi begynte å ta kopier, så vi kan ikke vise en sammenligning for den — se gjeldende tekst hos Lovdata (åpnes i ny fane).

Slik ser en endring ut når den kommer:

Eksempel · ikke en reell endringVirksomheten skal oppbevare dokumentasjonen i tre fem år.

Eksempelet over er oppdiktet og viser bare hvordan markeringen fungerer: strøket tekst og ny tekst. Reelle endringer hentes alltid fra Norsk Lovtidend.

Naboparagrafer

Forrige
gdpr/a31: Samarbeid med tilsynsmyndigheten
24 ord
Neste
gdpr/a33: Melding til tilsynsmyndigheten om brudd på personopplysningssikkerheten
247 ord
Oversikt
Alle 134 paragrafer i personopplysningsloven
Se hele regelverket

Bli varslet hvis gdpr/a32 endres

Vi sammenligner ordlyden i denne paragrafen mot vår egen kopi hver natt. Endres den, får du beskjed — med hva som sto der før og hva som står der nå.

Gratis. Ingen konto nødvendig.

Kilde: Lov om behandling av personopplysninger (personopplysningsloven) (LOV-2018-06-15-38) gdpr/a32, hentet fra Lovdatas åpne data 15. august 2026 under NLOD 2.0. Les gdpr/a32 hos Lovdata (åpnes i ny fane).

Følg gdpr/a32Kom i gang