Internkontroll
Internportalen som styrings- og kontrollredskap
Internportalen gir institusjonen systematisk oversikt over egne prosjekt med detaljert informasjon om alle behandlinger av personopplysninger i forsknings- og kvalitetssikringsprosjekt som er meldt til personvernombudet. Internportalen er et godt verktøy når institusjonen skal gjennomføre stikkprøvekontroll på sine forskningsprosjekt. Den vil også være et hjelpemiddel når Datatilsynet gjennomfører etterkontroll i form av brevkontroll eller stedlig tilsyn.
Hvordan etablere og videreutvikle internkontroll?
Datatilsynets veileder med maler og støtteverktøy for internkontroll og informasjonssikkerhet beskriver prosessen med å etablere internkontroll. Støtteverktøyet kan brukes til å kontrollere om virksomheten tilfredsstiller lovpålagte krav til internkontroll og informasjonssikkerhet. Gå til veileder og støtteverktøy.
Hvordan bidrar personvernombudet?
Den forhåndskontroll og oppfølging/etterkontroll av forskningsprosjekt som utføres av personvernombudet er en del av institusjonenes internkontrollsystem. Institusjonene bør tilpasse sine interne prosedyrer med de oppgaver som er tillagt personvernombudet. Dette gjøres ved bruk av NSDs Internportal som gir tilgang til de forsknings- og kvalitetssikringsprosjektene som er meldt til personvernombudet. Hensikten er å gjøre institusjonene godt rustet til å gjennomføre sine lovpålagte plikter som behandlingsansvarlig.
Internkontroll innebærer å arbeide systematisk for at den behandling av personopplysninger som finner sted ved virksomheten er i henhold til gjeldende regelverk. Plikten er beskrevet i personopplysningsloven § 14.
Hvordan får jeg tilgang til internportalen?
Internportalen er rettet mot ansatte som har ansvar for kontroll og dokumentasjon av behandlinger av personopplysninger i forskning. Institusjonene utpeker først en brukeransvarlig for internportalen. Det er institusjonen ved brukeransvarlig som avgjør hvilke personer som skal ha tilgang og definerer brukers tilgangsrettigheter.
Brukernavn og passord fås ved henvendelse til Personvernombudet etter at dette er klarert med institusjonens brukeransvarlig.

