1. Felles for alle
  2. Regelverk
  3. Personopplysningsloven
  4. gdpr/a58
gdpr/a58

Myndighet

Gjeldende ordlyd i personopplysningsloven gdpr/a58. Vi varsler deg hvis den endres.

Regelverk
Lov
Sist endret
1. jan 2022
Endringer
0

Ordlyden i dag

Personopplysningsloven gdpr/a581. Hver tilsynsmyndighet skal ha følgende undersøkelsesmyndighet: pålegge den behandlingsansvarlige og databehandleren og, dersom det er relevant, disses representant, å framlegge all informasjon den trenger for å kunne utføre sine oppgaver, utføre undersøkelser i form av personvernrevisjoner, foreta en gjennomgåelse av sertifiseringer utstedt i henhold til artikkel 42 nr. 7, underrette den behandlingsansvarlige eller databehandleren om en påstått overtredelse av denne forordning, få tilgang, fra den behandlingsansvarlige og databehandleren, til alle personopplysninger og all informasjon som er nødvendig for å kunne utføre oppgavene den er gitt, få adgang til alle lokaler hos den behandlingsansvarlige eller databehandleren, herunder til alt databehandlingsutstyr og -midler, i samsvar med unionsretten eller medlemsstatenes prosessrett. 2. Hver tilsynsmyndighet skal ha myndighet til å beslutte følgende korrigerende tiltak: utstede advarsler til en behandlingsansvarlig eller databehandler om at de planlagte behandlingsaktivitetene sannsynligvis er i strid med bestemmelsene i denne forordning, utstede irettesettelser til en behandlingsansvarlig eller databehandler dersom behandlingsaktivitetene er i strid med bestemmelsene i denne forordning, pålegge den behandlingsansvarlige eller databehandleren å imøtekomme den registrertes anmodninger om å utøve sine rettigheter i henhold til denne forordning, pålegge den behandlingsansvarlige eller databehandleren å sørge for at behandlingsaktivitetene skjer i samsvar med bestemmelsene i denne forordning og, dersom det er relevant, på en bestemt måte og innen en bestemt frist, pålegge den behandlingsansvarlige å underrette den registrerte om brudd på personopplysningssikkerheten, innføre en midlertidig eller varig begrensning av, herunder et forbud mot, behandling, pålegge retting eller sletting av personopplysninger eller begrensning av behandlingen i henhold til artikkel 16, 17 og 18 og underretning av mottakere som personopplysningene er utlevert til i henhold til artikkel 17 nr. 2 og artikkel 19, om nevnte tiltak, trekke tilbake en sertifisering eller pålegge sertifiseringsorganet å trekke tilbake en sertifisering utstedt i henhold til artikkel 42 og 43, eller pålegge sertifiseringsorganet å ikke utstede sertifisering dersom kravene til sertifisering ikke lenger er oppfylt, ilegge overtredelsesgebyrer i henhold til artikkel 83 i tillegg til, eller i stedet for, tiltak som det vises til i dette nummer, avhengig av omstendighetene i hvert enkelt tilfelle, gi påbud om et midlertidig opphold i datastrømmene til en mottaker i en tredjestat eller til en internasjonal organisasjon. 3. Hver tilsynsmyndighet skal ha følgende myndighet til å godkjenne og gi råd: rådgi den behandlingsansvarlige i samsvar med framgangsmåten for forhåndsdrøftinger nevnt i artikkel 36, avgi uttalelse, på eget initiativ eller på anmodning, til det nasjonale parlamentet, medlemsstatens regjering eller, i samsvar med medlemsstatenes nasjonale rett, til andre institusjoner og organer samt allmennheten om eventuelle spørsmål knyttet til vern av personopplysninger, godkjenne behandlingen nevnt i artikkel 36 nr. 5 dersom det i medlemsstatens nasjonale rett kreves slik forhåndsgodkjenning, avgi uttalelse om og godkjenne utkast til atferdsnormer i henhold til artikkel 40 nr. 5, akkreditere sertifiseringsorganer i henhold til artikkel 43, utstede sertifiseringer og godkjenne kriterier for sertifisering i samsvar med artikkel 42 nr. 5, vedta standard personvernbestemmelser nevnt i artikkel 28 nr. 8 og i artikkel 46 nr. 2 bokstav d), godkjenne avtalevilkår som nevnt i artikkel 46 nr. 3 bokstav a), godkjenne administrative ordninger som nevnt i artikkel 46 nr. 3 bokstav b), godkjenne bindende virksomhetsregler i henhold til artikkel 47. 4. Utøvelse av den myndighet som tilsynsmyndigheten gis i henhold til denne artikkel, skal være underlagt nødvendige garantier, herunder effektive rettsmidler og rettferdig rettergang, fastsatt i unionsretten og medlemsstatenes nasjonale rett i samsvar med pakten. 5. Hver medlemsstat skal ved lov fastsette at dens tilsynsmyndighet skal ha myndighet til å opplyse rettshåndhevende myndigheter om overtredelser av denne forordning og, der det er relevant, til å innlede eller på annen måte opptre i rettssaker med det som mål å håndheve bestemmelsene i denne forordning. 6. Hver medlemsstat kan ved lov fastsette at dens tilsynsmyndighet skal ha mer omfattende myndighet enn det som angis i nr. 1, 2 og 3. Utøvelsen av nevnte myndighet skal ikke hindre en effektiv anvendelse av kapittel VII .

Endringer i denne paragrafen

Ingen endringer siden 15. august 2026. Det er dagen vi tok vår første kopi av personopplysningsloven. Fra og med da sammenligner vi ordlyden hver natt, og viser nøyaktig hva som er strøket og hva som er kommet til.

Forrige gang personopplysningsloven ble endret var 1. januar 2022, ved lov 18. juni 2021 nr. 124. Det var før vi begynte å ta kopier, så vi kan ikke vise en sammenligning for den — se gjeldende tekst hos Lovdata (åpnes i ny fane).

Slik ser en endring ut når den kommer:

Eksempel · ikke en reell endringVirksomheten skal oppbevare dokumentasjonen i tre fem år.

Eksempelet over er oppdiktet og viser bare hvordan markeringen fungerer: strøket tekst og ny tekst. Reelle endringer hentes alltid fra Norsk Lovtidend.

Naboparagrafer

Forrige
gdpr/a57: Oppgaver
580 ord
Neste
gdpr/a59: Årsrapporter
66 ord
Oversikt
Alle 134 paragrafer i personopplysningsloven
Se hele regelverket

Bli varslet hvis gdpr/a58 endres

Vi sammenligner ordlyden i denne paragrafen mot vår egen kopi hver natt. Endres den, får du beskjed — med hva som sto der før og hva som står der nå.

Gratis. Ingen konto nødvendig.

Kilde: Lov om behandling av personopplysninger (personopplysningsloven) (LOV-2018-06-15-38) gdpr/a58, hentet fra Lovdatas åpne data 15. august 2026 under NLOD 2.0. Les gdpr/a58 hos Lovdata (åpnes i ny fane).

Følg gdpr/a58Kom i gang