1. Felles for alle
  2. Regelverk
  3. Personopplysningsloven
  4. gdpr/a42
gdpr/a42

Sertifisering

Gjeldende ordlyd i personopplysningsloven gdpr/a42. Vi varsler deg hvis den endres.

Regelverk
Lov
Sist endret
1. jan 2022
Endringer
0

Ordlyden i dag

Personopplysningsloven gdpr/a421. Medlemsstatene, tilsynsmyndighetene, Personvernrådet og Kommisjonen skal, særlig på unionsplan, oppmuntre til at det opprettes mekanismer for personvernsertifisering samt personvernsegl og -merker med det som mål å påvise at de behandlingsansvarliges og databehandlernes behandlingsaktiviteter oppfyller kravene i denne forordning. Det skal tas hensyn til de særlige behovene til svært små, små og mellomstore bedrifter. 2. Mekanismer for personvernsertifisering, personvernsegl eller -merker som er godkjent i henhold til nr. 5 i denne artikkel, kan, i tillegg til at de overholdes av behandlingsansvarlige eller databehandlere som omfattes av denne forordning, fastsettes med det formål å påvise at det foreligger nødvendige garantier gitt av behandlingsansvarlige eller databehandlere som ikke omfattes av denne forordning i henhold til artikkel 3, i forbindelse med overføring av personopplysninger til tredjestater eller internasjonale organisasjoner på vilkårene nevnt i artikkel 46 nr. 2 bokstav f). Nevnte behandlingsansvarlige eller databehandlere skal, gjennom avtaler eller andre rettslig bindende virkemidler, inngå bindende og håndhevbare forpliktelser om å anvende nevnte nødvendige garantier, herunder for å ivareta de registrertes rettigheter. 3. Sertifiseringen skal være frivillig og tilgjengelig gjennom en åpen prosess. 4. En sertifisering i henhold til denne artikkel begrenser ikke den behandlingsansvarliges eller databehandlerens ansvar for å oppfylle kravene i denne forordning, og berører ikke oppgavene og myndigheten til tilsynsmyndighetene som har kompetanse i henhold til artikkel 55 eller 56. 5. En sertifisering i henhold til denne artikkel skal utstedes av sertifiseringsorganene nevnt i artikkel 43 eller av vedkommende tilsynsmyndighet på grunnlag av kriterier som er godkjent av nevnte vedkommende myndighet i henhold til artikkel 58 nr. 3, eller av Personvernrådet i henhold til artikkel 63. Dersom kriteriene er godkjent av Personvernrådet, kan dette føre til en felles sertifisering - det europeiske personvernsegl. 6. Den behandlingsansvarlige eller databehandleren som forelegger sin behandling for sertifiseringsmekanismen, skal gi sertifiseringsorganet nevnt i artikkel 43 eller, dersom det er relevant, vedkommende tilsynsmyndighet all informasjon samt tilgang til de behandlingsaktivitetene som er nødvendig for å gjennomføre sertifiseringen. 7. Sertifiseringen skal utstedes til en behandlingsansvarlig eller databehandler for en periode på høyst tre år og kan fornyes på samme vilkår, forutsatt at relevante kriterier fortsatt er oppfylt. Sertifiseringen skal tilbakekalles av sertifiseringsorganene nevnt i artikkel 43 eller av vedkommende tilsynsmyndighet, etter hva som er relevant, dersom kriteriene for sertifisering ikke lenger er oppfylt. 8. Personvernrådet skal samle alle sertifiseringsmekanismer og personvernsegl og -merker i et register, og skal gjøre dem offentlig tilgjengelig på egnet måte.

Endringer i denne paragrafen

Ingen endringer siden 15. august 2026. Det er dagen vi tok vår første kopi av personopplysningsloven. Fra og med da sammenligner vi ordlyden hver natt, og viser nøyaktig hva som er strøket og hva som er kommet til.

Forrige gang personopplysningsloven ble endret var 1. januar 2022, ved lov 18. juni 2021 nr. 124. Det var før vi begynte å ta kopier, så vi kan ikke vise en sammenligning for den — se gjeldende tekst hos Lovdata (åpnes i ny fane).

Slik ser en endring ut når den kommer:

Eksempel · ikke en reell endringVirksomheten skal oppbevare dokumentasjonen i tre fem år.

Eksempelet over er oppdiktet og viser bare hvordan markeringen fungerer: strøket tekst og ny tekst. Reelle endringer hentes alltid fra Norsk Lovtidend.

Naboparagrafer

Forrige
gdpr/a41: Kontroll av godkjente atferdsnormer
339 ord
Neste
gdpr/a43: Sertifiseringsorganer
632 ord
Oversikt
Alle 134 paragrafer i personopplysningsloven
Se hele regelverket

Bli varslet hvis gdpr/a42 endres

Vi sammenligner ordlyden i denne paragrafen mot vår egen kopi hver natt. Endres den, får du beskjed — med hva som sto der før og hva som står der nå.

Gratis. Ingen konto nødvendig.

Kilde: Lov om behandling av personopplysninger (personopplysningsloven) (LOV-2018-06-15-38) gdpr/a42, hentet fra Lovdatas åpne data 15. august 2026 under NLOD 2.0. Les gdpr/a42 hos Lovdata (åpnes i ny fane).

Følg gdpr/a42Kom i gang