Vi anbefaler at du alltid bruker siste versjon av nettleseren din.

DPIA

Mal og veiledning for vurdering av personvernkonsekvenser (Data Protection Impact Assessment, DPIA)- ehelse.

Dersom dette er aktuelt for ditt prosjekt, skal en ferdig utfylt og godkjent DPIA legges ved søknadsskjemaet til DAC.

En vurdering av personvernkonsekvenser (DPIA) er en plikt som er pålagt den dataansvarlige gjennom personvernforordningens artikkel 35. En slik behovsvurdering skal blant annet gjøres når det etableres nye prosjekter, f. eks et forskningsprosjekt/register, som innbefatter behandling av personopplysninger. Med begrepet “behandling” menes all bruk av personopplysninger. Hensikten er å sikre at prosjektet følger relevant regelverk og at personvernet til de registrerte (forskningsdeltakerne) er ivaretatt. Denne vurderingen skal dokumenteres.

Dette gjøres ved å fylle ut DPIA-skjemaet (doc) som du finner på lenken under.  Her finner du også veiledning (pdf) og risikovurderingsskjema (doc) med eksempler.

 

Når man gjør en vurdering (ved å fylle ut DPIA-malens (doc) del A og B) og kommer fram til at det ikke er behov for en fullstendig DPIA dokumenteres dette i tabell B5. Vurderingen skal deretter godkjennes og signeres av klinikkleder. Vurderingen skal arkiveres i saken og legges ved søknaden.

 

Om det er behov for fullstendig DPIA forsetter du utfyllingen av skjemaet (del C til E). Når du ved utfylling kommer til punkt D3 bruker du risikovurderingsskjemaet som kan lastes ned sammen med malen. Lagre det lokalt, fyll ut og vurder eventuelle risikoscenarier. Utfylt skjema følger DPIA som vedlegg. Forsett deretter i punkt D4. 

 

Ved fullstendig DPIA skal personvernombudet uttale seg, og eventuelle merknader følges opp og innarbeides i det ferdige dokumentet. Når det er gjort godkjennes og signeres DPIA av klinikkleder i del E6.  Vurderingen skal arkiveres i saken og legges ved søknaden.

 

Om prosjektet ditt er en multisenterstudie/ekstern studie så er det forskningsansvarlig institusjon som er ansvarlig for å vurdere personvernrisikoer. Legg i så fall ved deres DPIA/personvernvurdering ved søknaden til DAC. Forskningsavdelingen vil da legge denne til grunn i sin vurdering. Du må likevel fylle ut del A og B i vår mal for å dokumentere den behandling av personopplysninger som skjer i regi av HNT. 

 

For rådgivning og spørsmål knyttet til DPIA kan du kontakte personvernrådgiver i Forskningsavdelingen. 

Last ned Mal for DPIA (.doc) og risikovurderingsskjema (.doc) 

 

 

Sist oppdatert 06.03.2026