Statens Serum Institut stopper for dataoverførsler efter hård kritik: Har ikke styr sine databehandler-aftaler

Statens Serum Institut har anvendt ‘mangelfulde’ og ‘ikke tilstrækkeligt dækkende’ aftaler til at sende personfølsomme data på flere tusinder danskere til udlandet.

Artikel top billede

(Foto: TUALA HJARN¯ - PHOTOGRAPHY CPH Koldinggade 14, Baghuset 2 sal DK-2100 K¿benhavn ¯ Phone: +4526709160 iam@tuala.com)

Der har ligget dårlige og mangelfulde aftaler til grund for, at Statens Serum Institut gennem to et halvt år har sendt personfølsomme oplysninger på flere tusinder danskere til blandt andet USA.

Sådan lyder det i den foreløbige konklusion fra Kammeradvokaten, der for tiden er ved at kulegravene forholdene hos Statens Serum Institut i forbindelse med sagen.

Kammeradvokaten har foreløbigt screenet syv igangværende forskningsprojekter, og er her nået frem til, at Statens Serum Institut ikke har haft ordentligt styr på de aftaler, der ligger grund til at sende forskningsdata på danskerne til udlandet.

“Instituttet har haft en mangelfuld praksis, når der er indgået aftaler med samarbejdspartnerne. Instituttet har indgået såkaldte EU-kommissionsaftaler. Disse er dog ikke tilstrækkeligt dækkende ift. de databeskyttelsesmæssige juridiske krav,” lyder det i denne meddelelse, som Statens Serum Institut har udsendt.

SSI skriver, at det ‘er beklageligt, og der er igangsat initativer til at rette op på manglerne,’ da SSI er gået i gang med at få formuleret og indgået de nødvendige databehandleraftaler.

“Indtil aftalerne er indgået, vil Instituttet ikke overføre nye oplysninger til forskningsprojekterne,” hedder det.

Sagen første i december i fjor til, at direktøren for Statens Serum Institut, Mads Melbye, blev fritaget for tjeneste.

Det kan du læse mere om her: Direktør for Statens Serum Institut fritaget fra tjeneste: Kammeradvokaten skal undersøge overførsel af persondata til USA.

Læs også:

Statens Serum Institut har i årevis syltet kontrol med behandling af persondata

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18. & 19. november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Mark Michaelsen

Aarhus Kommune

Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS

Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job