Skip to main content

GDPR Data Portability Request Norway

GDPR dataportabilitetsbegjæring

Personvernforordningen (GDPR) art. 20; personopplysningsloven (2018); art. 12 svarfrist

BEGJÆRING OM DATAPORTABILITET

Etter personvernforordningen (GDPR) artikkel 20

TIL BEHANDLINGSANSVARLIG

[Mottaker Navn], [Mottaker Adresse]

FRA DEN REGISTRERTE

[Registrert Navn], [Registrert Adresse]. Fødselsdato: [Registrert Fodsel]. E-post: [Registrert Epost].

BEGJÆRING OM DATAPORTABILITET

Undertegnede, [Registrert Navn], fremsetter herved begjæring om dataportabilitet etter personvernforordningen (GDPR) artikkel 20, som gjelder i Norge gjennom EØS-avtalen og er gjennomført i norsk rett ved personopplysningsloven (2018).

Etter personvernforordningen (GDPR) artikkel 20 nr. 1 har den registrerte rett til å motta personopplysningene som vedkommende har gitt til en behandlingsansvarlig, i et strukturert, alminnelig anvendt og maskinlesbart format, dersom behandlingen er basert på samtykke etter artikkel 6 nr. 1 bokstav a eller artikkel 9 nr. 2 bokstav a, eller på avtale etter artikkel 6 nr. 1 bokstav b, og behandlingen foretas med automatiserte midler.

Opplysninger som begjæres overlevert: [Data Omfang].

Ønsket format: [Oensket Format].

KONKRETE KRAV

Undertegnede krever at [Mottaker Navn] innen svarfristen på én måned etter personvernforordningen (GDPR) artikkel 12 nr. 3:

(a) leverer de angitte opplysningene i valgt format, enten direkte til undertegnede eller til ny behandlingsansvarlig [Overforing Mottaker] etter personvernforordningen (GDPR) artikkel 20 nr. 2, der dette er teknisk mulig;

(b) bekrefter at leveringen er utført, med opplysning om dato og metode;

(c) gir en begrunnelse dersom begjæringen avslås helt eller delvis, herunder opplysning om at portabilitetsretten ikke gjelder opplysninger behandlet på grunnlag av berettiget interesse etter artikkel 6 nr. 1 bokstav f eller rettslig forpliktelse etter bokstav c, og informerer om klageadgangen.

Det presiseres at retten til dataportabilitet ikke berører sletteretten etter personvernforordningen (GDPR) artikkel 17, og at undertegnede forbeholder seg retten til å fremsette en særskilt slettingsbegjæring.

KLAGEADGANG

Dersom begjæringen ikke etterkommes innen fristen, eller svaret er utilfredsstillende, forbeholder undertegnede seg retten til å klage til Datatilsynet etter personvernforordningen (GDPR) artikkel 77 og personopplysningsloven (2018). Datatilsynets vedtak kan påklages til Personvernnemnda. Retten til effektivt rettsmiddel for domstolene følger av personvernforordningen (GDPR) artikkel 79.

UNDERSKRIFT

Sted og dato: ___________________________

Underskrift: ___________________________

[Registrert Navn]

Registrert

________________

Signature

Maintained by Vladislav Sergienko, Founder·Template last modified: ·Report an error

What Is a GDPR Data Portability Request Norway?

A GDPR Data Portability Request in Norway (dataportabilitetsbegjæring) is a written request by which a data subject invokes the right to data portability under the General Data Protection Regulation (GDPR) article 20, which applies in Norway through the EEA Agreement and is implemented by the Personopplysningsloven (2018). The data controller must provide personal data that the data subject has given to the controller in a structured, commonly used and machine-readable format, and — where technically feasible — transmit the data directly to another controller, where processing is based on consent or contract and carried out by automated means. The controller must respond within one month under article 12.

When Do You Need a GDPR Data Portability Request Norway?

GDPR dataportabilitetsbegjæring i Norge er aktuell i alle situasjoner der en person ønsker å ta med seg sine egne data fra én tjenesteleverandør til en annen, eller ønsker en maskinlesbar kopi av sine data for eget bruk.

Ved skifte av streamingtjeneste eller musikktjeneste. Den kanskje mest praktiske bruken av dataportabilitet er ved skifte av musikktjeneste eller strømmetjeneste. Spillelister, favoritter, sesjonshistorikk og brukerpreferanser kan etter personvernforordningen (GDPR) artikkel 20 kreves utlevert i maskinlesbart format, slik at de kan importeres i en ny tjeneste. Denne rettigheten gjør leverandørbytte langt enklere og reduserer «lock-in»-effekten.

Ved skifte av bank eller finansiell tjeneste. PSD2-direktivet (betalingstjenestedirektivet) og norsk lovgiving om åpen bankvirksomhet (Open Banking) supplerer portabilitetsretten med egne regler om tilgang til transaksjonsdata. Dataportabilitet etter personvernforordningen (GDPR) artikkel 20 gir i tillegg rett til en bredere personlig datapakke inkludert profil- og kontoopplysninger, noe som kan være nyttig ved skifte av bank eller ved sammenligning av banktilbud.

Ved skifte av helseplattform eller egenbehandlingsapp. Helseopplysninger og aktivitetsdata som er registrert i en tredjepartsapp (fitness-apper, søvnapper, kostholdsapper), kan etter personvernforordningen (GDPR) artikkel 20 kreves utlevert i maskinlesbart format. Portabiliteten gjør det mulig å overføre disse til en annen helseapp eller til fastlegen. Merk at helseopplysninger i pasientjournalen er regulert av spesiallovgivningen i pasientjournalloven (2014) og ikke nødvendigvis dekkes av portabilitetsretten.

Ved skifte av sosiale medier. Mange sosiale medieplattformer tilbyr nedlasting av brukerdata, og portabilitetsretten etter personvernforordningen (GDPR) artikkel 20 gir en rettslig forankring for dette kravet. Dataene kan inneholde profil, innlegg, bilder, meldinger og kontaktlister. Direkte overføring til en ny plattform er teknisk mulig for noen plattformer gjennom initiativet Data Transfer Project.

Ved ønske om datasikkerhetskopi for eget bruk. En person kan ønske å ha en kopi av egne data i maskinlesbart format som personlig datasikkerhetskopi, uavhengig av planer om leverandørbytte. Portabilitetsretten etter personvernforordningen (GDPR) artikkel 20 gir rett til å motta slike data gratis én gang, og behandlingsansvarlig kan bare kreve gebyr ved åpenbart grunnløse eller overdrevne begjæringer.

Ved konkurs eller stengning av tjeneste. Dersom en tjenesteklar melder om stengning eller konkurs, er det viktig å hente ut sine data mens tjenesten fremdeles er tilgjengelig. Portabilitetsretten etter personvernforordningen (GDPR) artikkel 20 gir en juridisk forankring for å kreve utlevering i maskinlesbart format, slik at data kan lagres trygt og importeres i en ny tjeneste.

Ved forskning og analyse av egne data. En person kan bruke portabilitetsretten for å analysere egne data, for eksempel kjøpshistorikk, nettleservaner, søkehistorikk eller annen atferdsdata. Maskinlesbart format muliggjør analyse i regneark eller analyseverktøy. Personvernforordningen (GDPR) artikkel 20 støtter dette som et formål, da retten er en del av den registrertes kontroll over egne opplysninger.

What to Include in Your GDPR Data Portability Request Norway

En effektiv GDPR dataportabilitetsbegjæring Norge inneholder følgende nøkkelelementer for å oppfylle kravene etter personvernforordningen (GDPR) artikkel 20.

Identifikasjon av den registrerte. Begjæringen skal inneholde tilstrekkelige opplysninger til sikker identifikasjon av den registrerte, slik at opplysningene utleveres til riktig person. Fullt navn og eventuelt fødselsdato eller brukernavn er som oftest tilstrekkelig. Etter personvernforordningen (GDPR) artikkel 12 nr. 6 kan behandlingsansvarlig ved rimelig tvil be om ytterligere identifikasjon, men kravet skal ikke være mer omfattende enn nødvendig.

Kontaktopplysninger for levering. Begjæringen skal angi e-postadresse for levering av data, da elektronisk levering er den vanligste formen. Klar angivelse av foretrukket leveringsadresse gjør det enklere for behandlingsansvarlig å levere innen fristen.

Identifikasjon av behandlingsansvarlig. Begjæringen rettes til den behandlingsansvarlige med navn og adresse. Kontaktopplysningene finnes i virksomhetens personvernerklæring eller i Enhetsregisteret hos Brønnøysundregistrene. Begjæringen sendes til e-postadressen for personvernspørsmål for rask behandling.

Angivelse av hvilke opplysninger som ønskes. En presis beskrivelse av hvilke opplysninger som ønskes utlevert, gjør det enklere for behandlingsansvarlig å identifisere og pakke de riktige opplysningene. Begjæringen kan gjelde alle opplysninger den registrerte har gitt, eller avgrenses til en bestemt kategori eller periode. Det bør presiseres at begjæringen gjelder opplysninger som er «gitt» av den registrerte etter personvernforordningen (GDPR) artikkel 20 nr. 1, da portabilitetsplikten ikke dekker avledede opplysninger.

Ønsket format for levering. Begjæringen bør angi ønsket format for levering, for eksempel JSON, CSV eller XML. Behandlingsansvarlig er forpliktet til å levere i et strukturert, alminnelig anvendt og maskinlesbart format etter personvernforordningen (GDPR) artikkel 20 nr. 1. Det er ikke krav om et bestemt format, men formatet skal gjøre det mulig å importere dataene i et annet system.

Eventuelt krav om direkte overføring til ny behandlingsansvarlig. Dersom den registrerte ønsker at dataene overføres direkte til en ny leverandør etter personvernforordningen (GDPR) artikkel 20 nr. 2, skal dette angis i begjæringen med navn på ny behandlingsansvarlig. Direkte overføring er mulig «der dette er teknisk mulig», og behandlingsansvarlig er ikke ansvarlig for at det teknisk lar seg gjøre. Disse elementene utfyller forms-legal.com bibliotekets maler for GDPR-rettigheter.

Henvisning til svarfristen og klageadgangen. Begjæringen bør vise til svarfristen på én måned etter personvernforordningen (GDPR) artikkel 12 nr. 3 og informere om klageadgangen til Datatilsynet etter artikkel 77. Datatilsynets vedtak kan påklages til Personvernnemnda.

Datering og underskrift. Begjæringen bør dateres og undertegnes for å dokumentere tidspunktet for fremsettelsen og for å bekrefte at begjæringen er autentisk.

How to Fill Out Your GDPR Data Portability Request Norway

Å fylle ut en GDPR dataportabilitetsbegjæring Norge korrekt krever at man følger trinnene nedenfor, slik at begjæringen oppfyller kravene etter personvernforordningen (GDPR) artikkel 20 og kan behandles effektivt av behandlingsansvarlig.

Trinn 1 — Kontroller at vilkårene for portabilitetsretten er oppfylt. Portabilitetsretten etter personvernforordningen (GDPR) artikkel 20 gjelder bare der behandlingen er basert på samtykke etter artikkel 6 nr. 1 bokstav a, eller på avtale etter artikkel 6 nr. 1 bokstav b, og behandlingen foretas med automatiserte midler. Retten gjelder ikke for behandling basert på berettiget interesse eller rettslig forpliktelse. Kontroller i virksomhetens personvernerklæring hva som er det rettslige grunnlaget for den behandlingen begjæringen gjelder.

Trinn 2 — Oppgi dine egne opplysninger for identifikasjon. Oppgi fullt navn og eventuelt fødselsdato i format DD.MM.ÅÅÅÅ, brukernavn eller et annet identifikasjonstrekk som knytter deg til ditt kundeforhold. Oppgi bare det som er nødvendig for sikker identifikasjon etter personvernforordningen (GDPR) artikkel 12 nr. 6.

Trinn 3 — Oppgi kontaktopplysninger for levering. Oppgi din e-postadresse der du ønsker å motta datapakken. Dersom du ønsker levering på annen måte, for eksempel via en sikker nedlastingslenke, angi dette i begjæringen.

Trinn 4 — Identifiser behandlingsansvarlig og send til riktig adresse. Finn e-postadressen for personvernhenvendelser i virksomhetens personvernerklæring. Send begjæringen til denne adressen for rask behandling.

Trinn 5 — Angi hvilke opplysninger du ber om. Beskriv hvilke kategorier av opplysninger du ber om, for eksempel alle opplysninger du har oppgitt, bruks- og aktivitetsdata, kommunikasjonshistorikk, kjøpshistorikk, profilopplysninger. Dersom begjæringen kun gjelder en bestemt periode, angi dette. Husk at portabilitetsplikten ikke dekker avledede opplysninger som kredittscore og analyseresultater.

Trinn 6 — Velg ønsket format. Velg ønsket format for leveringen: JSON er vanlig for strukturerte data og egner seg for import i de fleste systemer; CSV er praktisk for tabelldata og kan åpnes i regneark; XML er alminnelig anvendt for dokumentbaserte data. Dersom du ikke har preferanse, angi bare at du ønsker et maskinlesbart format etter personvernforordningen (GDPR) artikkel 20.

Trinn 7 — Angi eventuell ny behandlingsansvarlig for direkte overføring. Dersom du ønsker at dataene overføres direkte til en ny leverandør etter personvernforordningen (GDPR) artikkel 20 nr. 2, oppgi navn og kontaktopplysninger til den nye leverandøren. Dersom du bare ønsker dataene utlevert til deg selv, la dette feltet stå tomt.

Trinn 8 — Vis til svarfristen og datér begjæringen. Vis til at behandlingsansvarlig skal svare innen én måned etter personvernforordningen (GDPR) artikkel 12 nr. 3. Oppgi sted og dato og underskriv. Send begjæringen på en måte som gir notoritet og ta vare på en kopi.

Trinn 9 — Følg opp ved behov. Dersom behandlingsansvarlig ikke svarer innen fristen, send en påminnelse og klag til Datatilsynet etter personvernforordningen (GDPR) artikkel 77 via datatilsynet.no.

Common Mistakes to Avoid in Your GDPR Data Portability Request Norway

Vanlige feil ved utforming og bruk av GDPR dataportabilitetsbegjæring Norge kan forsinke behandlingen eller føre til avslag.

Feil 1 — Begjæring om opplysninger som ikke er dekket. Å be om portabilitet av avledede opplysninger, som kredittscore, risikoklassifiseringer eller analyseresultater, gir ikke rett til portabilitet etter personvernforordningen (GDPR) artikkel 20 nr. 1, fordi disse ikke er «gitt» av den registrerte. Løsning: avgrens begjæringen til opplysninger den registrerte selv har gitt, for eksempel profilopplysninger, aktivitetslogg og innhold.

Feil 2 — Begjæring der vilkårene ikke er oppfylt. Portabilitetsretten gjelder bare der behandlingen er basert på samtykke eller avtale og foretas med automatiserte midler. Begjæring om portabilitet av opplysninger behandlet på grunnlag av berettiget interesse eller rettslig forpliktelse gir ikke portabilitetsrett. Løsning: sjekk det rettslige grunnlaget i virksomhetens personvernerklæring før begjæringen fremsettes.

Feil 3 — Forveksling med innsynsretten. Innsynsretten etter personvernforordningen (GDPR) artikkel 15 og portabilitetsretten etter artikkel 20 overlapper, men er ulike. Innsynsretten gir en kopi primært for kontrollformål og krever ikke maskinlesbart format; portabilitetsretten gir en maskinlesbar kopi for viderebruk. Løsning: bruk portabilitetsbegjæringen der du trenger maskinlesbare data for import i et annet system; bruk innsynsbegjæringen der du bare vil vite hva som er registrert.

Feil 4 — Manglende angivelse av ønsket format. En begjæring uten angivelse av format kan resultere i levering i et format som ikke passer den tiltenkte bruken. Løsning: angi ønsket format (JSON, CSV, XML eller annet maskinlesbart format) i begjæringen, og informer om hva dataene skal brukes til dersom dette er relevant for formatvalget.

Feil 5 — Uklar angivelse av ny behandlingsansvarlig ved direkte overføring. En vag beskrivelse av den nye behandlingsansvarlige gjør det vanskelig for den opprinnelige behandlingsansvarlige å utføre direkte overføring. Løsning: oppgi full navn og kontaktopplysninger til den nye behandlingsansvarlige ved ønske om direkte overføring etter personvernforordningen (GDPR) artikkel 20 nr. 2.

Feil 6 — Urealistiske forventninger om direkte overføring. Å forvente at den opprinnelige behandlingsansvarlige sørger for direkte overføring der dette ikke er teknisk mulig. Retten til direkte overføring gjelder bare der det er «teknisk mulig», og ikke alle virksomheter har teknisk infrastruktur for dette. Løsning: planlegg for manuell mottak og import av data i den nye tjenesten dersom direkte overføring ikke er mulig.

Feil 7 — Manglende oppfølging ved avslag. Å akseptere et ubegrunnet avslag uten å klage gjør at man ikke får håndhevet portabilitetsretten. Løsning: be om skriftlig begrunnelse for avslaget og klag til Datatilsynet etter personvernforordningen (GDPR) artikkel 77 dersom avslaget er ubegrunnet.

Cite this page

Reference this free template in an article, syllabus, or research note:

APA

Forms Legal. (2026). GDPR Data Portability Request Norway (Norway) [Legal document template]. Forms Legal. https://forms-legal.com/norge/government/gdpr/gdpr-data-portability-request

MLA

"GDPR Data Portability Request Norway (Norway)." Forms Legal, 2026, https://forms-legal.com/norge/government/gdpr/gdpr-data-portability-request.

BibTeX
@misc{formslegal-gdpr-data-portability-request,
  author       = {{Forms Legal}},
  title        = {GDPR Data Portability Request Norway (Norway)},
  year         = {2026},
  howpublished = {\url{https://forms-legal.com/norge/government/gdpr/gdpr-data-portability-request}},
  note         = {Free legal document template}
}

Also available for these jurisdictions:

Frequently Asked Questions

Statute-referenced template — Template last modified June 2026

This template is provided for informational purposes only and does not constitute legal advice. Laws vary by jurisdiction and change over time. Consult a qualified attorney for advice specific to your situation.Full disclaimer

Found an error? Let us know