Skip to main content
DA / EN

Ansvarlig brug af data

Derfor bruger vi data

SDU Analytics anvender data til ledelsesinformation, analyser og lovpligtige indberetninger. Formålet med en analyse afgør altid, hvilke data der anvendes, og hvordan de behandles.

SDU Analytics anvender data til udvikling og vedligehold af følgende tjenesteydelser:

  • Strategisk ledelsesinformation leveret til SDU’s rektorat.
  • Ledelsesinformation til planlægning leveret bredt til SDU’s organisation.
  • Dokumentation til opfølgning på interne politikker på SDU.
  • Operationelle listeudtræk til konkret sagsbehandling af studerende.

SDU Analytics bruger data til følgende eksterne formål:

  • Officielle indberetningskrav til eksterne myndigheder.
  • Orienteringer til eksterne samarbejdsrelationer om SDU’s udvikling.
  • Udstilling af udvalgte informationer på sdu.dk.

Sådan sikrer vi ansvarlig brug af data

Ansvarlig brug af data bygger på både lovgivning og etiske principper. De danner rammen for, hvordan data indsamles, behandles og formidles.

SDU Analytics følger gældende national og international lovgivning. Der er særligt fokus på universitetsloven, forvaltningsloven, EU’s databeskyttelsesforordning (GDPR) og EU’s AI Act.

SDU’s interne politikker og retningslinjer for databeskyttelse og informationssikkerhed følges også. SDU Analytics har løbende kontakt med Governance, Risk & Compliance i SDU IT om afklaringer vedrørende legalitet i dataanvendelsen.

Ved større projekter med eksterne aktører indgås databehandleraftaler via RIO’s jurister. Behandling af personoplysninger sker som udgangspunkt med hjemmel i databeskyttelsesforordningens artikel 6, stk. 1, litra e: udførelse af en opgave i samfundets interesse eller som led i offentlig myndighedsudøvelse.

Når SDU Analytics anvender individdata, er der normalt tale om almindelige personoplysninger, og kun i det omfang det er nødvendigt for opgaveløsningen.

De fleste data præsenteres i aggregeret form, typisk som deskriptiv statistik uden mulighed for at identificere enkeltpersoner.

I sjældne tilfælde kan der efter konkret afstemt bestilling og ledelsesmæssig godkendelse behandles følsomme oplysninger under skærpede kontrolforanstaltninger.

SDU Analytics arbejder ud fra et grundlæggende princip om ansvarlig dataanvendelse:

  • Data skal indsamles til et klart formål.
  • Der må kun indsamles de nødvendige data.
  • Forholdet mellem datamængde og anvendelse skal være proportionalt med det forventede udbytte.

Hvis medarbejdere i SDU Analytics er i tvivl om etiske perspektiver, anvendes værktøjet Data Ethics Canvas fra Open Data Institute som dialogværktøj med nærmeste leder.

Dialogen bruges til at vurdere, hvad der kan være ansvarlig anvendelse i den konkrete situation. Nærmeste leder afklarer med områdechefen.

I særlige tilfælde kan der være behov for en vurdering fra universitetsdirektør, direktion eller rektorat, men i det daglige er dataetik områdechefens ansvar.

Sådan arbejder vi med datakilder og adgang

For at sikre valide analyser anvender SDU Analytics dokumenterede datakilder, tydelige adgangsregler og klare principper for deling af analyser.

SDU Analytics anvender data fra både interne og eksterne kilder. Data udtrækkes og anvendes specifikt til brug for analyser i webrapporter og dokumentation.

De vigtigste datakilder er:

  • SDU’s interne administrative systemer, fx HCM, CRM, PURE, SDUpro, STADS, DANS, KOT, Optag Manage, ODIN, Digital Eksamen, INTADM og Selfarranged.
  • Spørgeskemadata fra undersøgelser, fx Danmarks nationale studieundersøgelse, SDU’s Studie- & Undervisningsmiljøundersøgelse samt fagevalueringer.
  • Uddannelses- og Forskningsministeriets datavarehus (UFM).
  • Undervisningsministeriets datavarehus (UVM).
  • Offentlige data fra Danske Universiteters analytiske beredskab (DKUNI).
  • Danmarks Forskningsportal.
  • Danmarks Statistik.
  • Bibliometriske og altmetriske værktøjer som Scival, Scopus, Web of Science og Altmetric.
  • ERC og andre pris- og fondsgiveres hjemmesider.
  • Internationale rankingdatabaser.

SDU er dataansvarlig for sine interne forretningssystemer, og SDU Analytics anvender kun eksterne data under hensyntagen til de respektive ejerrettigheder og databeskyttelseskrav.

Størstedelen af den analytiske understøttelse publiceres som webrapporter med aggregeret statistik på SDU’s Analyseportal.

SDU’s Analyseportal kan tilgås med og uden licens. Adgang via licens gives til ansatte ved SDU efter aftale. SDU Analytics kommunikerer desuden via SDUnet, hvor information om den analytiske understøttelse er tilgængelig for SDU’s ansatte.

Studerende og eksterne aktører har ikke adgang til SDU’s Analyseportal eller servicesiden på SDUnet, men kan anvende den information, der stilles offentligt til rådighed via

SDU Analytics har to fælles postkasser:

sduanalytics@sdu.dk til spørgsmål om analytiske behov.

dataadgang@sdu.dk til adgangskontrol og tildeling af licens til SDU’s Analyseportal.

Sådan kvalitetssikrer vi analyser

Vi kvalitetssikrer både datagrundlaget og de processer, der ligger bag analyserne. Samtidig vurderer vi løbende risici og opmærksomhedspunkter, så analyserne kan anvendes på et solidt grundlag.

De fleste leverancer og services er webrapporter, der præsenterer aggregerede statistiske data som KPI’er, tabeller og grafer. Det meste er deskriptiv statistik.

Datakvaliteten i SDU Analytics’ analysegrundlag er velkonsolideret. Der arbejdes ud fra høj analysefaglighed, veldokumenterede aftaler samt transparente processer og årshjul.

Brugen af data vurderes løbende af medarbejdere og ledelse i SDU Analytics ud fra en fælles governance, der skal sikre tilstrækkelig datakvalitet, effektive processer og den nødvendige analytiske faglighed.

I webrapporterne på SDU’s Analyseportal beskrives begrænsninger og opmærksomhedspunkter, hvor det vurderes nødvendigt.

Der er typisk et "Om"-afsnit, som hjælper brugeren med at forstå og fortolke de viste informationer.

SDU Analytics har desuden løbende dialog med ledelsen og organisationen om de enkelte webrapporters indhold og anvendelse.

Medarbejderne i SDU Analytics har altid mulighed for at ytre deres perspektiver på anvendelsen af data i forbindelse med opgaveløsningen, og intet er for småt til opmærksomhed.

På ledelsesniveau i SDU Analytics foretages en samlet vurdering af formål, potentielle risici og konsekvenser ved brug af data. Der vurderes bl.a. datakvalitet, følsomhed, kildetroværdighed og eventuel bias ved præsentation og anvendelse.

Det er altid ledelsens vurdering, der udtrykker den organisatoriske vurdering fra SDU Analytics af, hvorvidt der kan ske en ansvarlig anvendelse af data, da ansvarlig brug af data, prioriteringer og ressourcer er områdechefens ansvar.

En samlet risikovurdering for 2025 viser lav risiko og lav konsekvens ved anvendelse af data i regi af SDU Analytics.

Der føres systematisk logning og adgangskontrol i forhold til brugernes anvendelse. Der er ikke observeret uhensigtsmæssig brug af den analytiske understøttelse. Desuden håndhæves formaliseret adgangsstyring.

Særlige opmærksomhedspunkter i dataarbejdet:

  • Konstruerede CPR-numre i enkelte systemer.
  • Binære kønsregistreringer baseret på CPR-numre, som ikke afspejler nutidige kønsforståelser.
  • Manglende eller fejlagtige registreringer af nationalitet i nogle integrationer.
  • Mulig identifikation af enkeltpersoner i små datagrupper via filterfunktioner.
  • Brugeres overfortolkning af simpel deskriptiv statistik, der kan betyde en videreformidling som kausale årsag-virkningsforhold, selv om det ikke er tilfældet.

Flere af disse forhold håndteres gennem løbende datarensning og kvalitetssikring samt tydelig formidling om operationaliseringer og forbehold for fortolkninger.

Ved identificerede risici samarbejder SDU Analytics proaktivt med DPO’en, Governance, Risk & Compliance i SDU IT og de juridiske rådgivere i SDU Rektors Stabs juridiske enhed.

Spørgsmål og feedback

Beskrivelsen af ansvarlig brug af data i SDU Analytics bliver løbende justeret, så den afspejler den aktuelle praksis.

Spørgsmål eller forslag til forbedringer af datagrundlag, rapporter og analyser er altid velkomne.