SSI etablerer nyt team for personoplysninger
Et nyetableret Compliance team på Statens Serum Institut (SSI) på 15 medarbejdere skal tage ansvaret for at definere og sikre compliance inden for databeskyttelse, it-sikkerhed, fysisk sikkerhed og beredskab.
Det fremgår af et jobopslag, hvor SSI søger en jurist til rådgivning om persondataret og GDPR compliance.
I jobopslaget skriver SSI blandt andet:
»På SSI behandler vi mange følsomme personoplysninger knyttet til sundhedsregistre, sygdomsforskning og –beredskab samt afvikling af kliniske forsøg som del af vores vaccineudvikling. Teamets primære fokus er lige nu en række COVID-projekter i forbindelse med diagnosticering og overvågning af smittespredning i Danmark i samarbejde med flere styrelser under Sundheds- og Ældreministeriet og øvrige offentlige organisationer. Disse projekter kræver ny/tilpasset it-understøttelse af databehandlingsaktiviteter, som skal risiko- og konsekvensvurderes iht. databeskyttelsesforordningen og ISO27001.«
Statens Serum Institut har tidligere været udsat for kritik på persondata-området. Kammeradvokaten er i gang med en større undersøgelse af SSI, der blandt andet har betydet, at den administrerende direktør blev fritaget for tjeneste. SSI ikke har haft databehandleraftalerne i orden ved dataoverførsel til blandt andet USA, lyder kritikken.
SSI havde blandt andet overført 2000 kvinders sundhedsdata til USA uden at have det juridiske grundlag på plads.
