1. Felles for alle
  2. Regelverk
  3. Personopplysningsloven
  4. gdpr/a33
gdpr/a33

Melding til tilsynsmyndigheten om brudd på personopplysningssikkerheten

Gjeldende ordlyd i personopplysningsloven gdpr/a33. Vi varsler deg hvis den endres.

Regelverk
Lov
Sist endret
1. jan 2022
Endringer
0

Ordlyden i dag

Personopplysningsloven gdpr/a331. Ved brudd på personopplysningssikkerheten skal den behandlingsansvarlige uten ugrunnet opphold og når det er mulig, senest 72 timer etter å ha fått kjennskap til det, melde bruddet til vedkommende tilsynsmyndighet i samsvar med artikkel 55, med mindre bruddet sannsynligvis ikke vil medføre en risiko for fysiske personers rettigheter og friheter. Dersom bruddet ikke meldes til tilsynsmyndigheten innen 72 timer, skal årsakene til forsinkelsen oppgis. 2. Etter å ha fått kjennskap til et brudd på personopplysningssikkerheten skal databehandleren uten ugrunnet opphold underrette den behandlingsansvarlige. 3. Meldingen nevnt i nr. 1 skal minst beskrive arten av bruddet på personopplysningssikkerheten, herunder, når det er mulig, kategoriene av og omtrentlig antall registrerte som er berørt, og kategoriene av og omtrentlig antall registreringer av personopplysninger som er berørt, inneholde navnet på og kontaktopplysningene til personvernombudet eller et annet kontaktpunkt der mer informasjon kan innhentes, beskrive de sannsynlige konsekvensene av bruddet på personopplysningssikkerheten, beskrive de tiltak som den behandlingsansvarlige har truffet eller foreslår å treffe for å håndtere bruddet på personopplysningssikkerheten, herunder, dersom det er relevant, tiltak for å redusere eventuelle skadevirkninger som følge av bruddet. 4. Dersom og i den grad det ikke er mulig å gi all informasjon samtidig, kan den gis trinnvis uten ytterligere ugrunnet opphold. 5. Den behandlingsansvarlige skal dokumentere ethvert brudd på personopplysningssikkerheten, herunder de faktiske forhold rundt nevnte brudd, virkningene av det og hvilke tiltak som er truffet for å utbedre det. Denne dokumentasjonen skal gjøre det mulig for tilsynsmyndigheten å kontrollere samsvar med denne artikkel.

Endringer i denne paragrafen

Ingen endringer siden 15. august 2026. Det er dagen vi tok vår første kopi av personopplysningsloven. Fra og med da sammenligner vi ordlyden hver natt, og viser nøyaktig hva som er strøket og hva som er kommet til.

Forrige gang personopplysningsloven ble endret var 1. januar 2022, ved lov 18. juni 2021 nr. 124. Det var før vi begynte å ta kopier, så vi kan ikke vise en sammenligning for den — se gjeldende tekst hos Lovdata (åpnes i ny fane).

Slik ser en endring ut når den kommer:

Eksempel · ikke en reell endringVirksomheten skal oppbevare dokumentasjonen i tre fem år.

Eksempelet over er oppdiktet og viser bare hvordan markeringen fungerer: strøket tekst og ny tekst. Reelle endringer hentes alltid fra Norsk Lovtidend.

Naboparagrafer

Forrige
gdpr/a32: Sikkerhet ved behandlingen
250 ord
Neste
gdpr/a34: Underretning av den registrerte om brudd på personopplysningssikkerheten
245 ord
Oversikt
Alle 134 paragrafer i personopplysningsloven
Se hele regelverket

Bli varslet hvis gdpr/a33 endres

Vi sammenligner ordlyden i denne paragrafen mot vår egen kopi hver natt. Endres den, får du beskjed — med hva som sto der før og hva som står der nå.

Gratis. Ingen konto nødvendig.

Kilde: Lov om behandling av personopplysninger (personopplysningsloven) (LOV-2018-06-15-38) gdpr/a33, hentet fra Lovdatas åpne data 15. august 2026 under NLOD 2.0. Les gdpr/a33 hos Lovdata (åpnes i ny fane).

Følg gdpr/a33Kom i gang