Kommunale maler
321skole kan bruke dette DPA-utkastet direkte eller fylle ut kommunens egen databehandleravtale, inkludert maler basert på KS/SkoleSec eller Digdir-struktur.
- • Denne siden gir informasjonen som trengs for å fylle vanlige DPA-bilag.
- • Kommunen kan be om at samme informasjon overføres til deres egen mal.
- • Prosjektspesifikke detaljer som kontaktpunkter, regioner og underleverandører bør bekreftes før signering.
Parter og roller
Skolen eller skoleeier er normalt behandlingsansvarlig ved skolebruk. 321school er databehandler når personopplysninger behandles på vegne av skolen.
- • Behandlingsansvarlig: skole eller skoleeier.
- • Databehandler: 321school.
- • Brukere: lærere, elever, foreldre/foresatte og skoleadministratorer der det er relevant.
Formål
Personopplysninger behandles for å levere digitale læringsaktiviteter, Spaces, oppgaver, tilbakemelding, administrasjon og tilhørende support.
- • Gi tilgang til rom, oppgaver, quiz og læringsaktiviteter.
- • La lærere følge opp elevarbeid.
- • Støtte konto, betaling og skoleadministrasjon der dette er aktivert.
Feide og autentisering
Når Feide-innlogging brukes, autentiserer Feide og tilknyttet identitetsleverandør brukeren. 321school mottar identitetsinformasjonen som trengs for å opprette og opprettholde tilgang til tjenesten.
- • Feide-godkjenning fra skoleeier lar deres brukere logge inn; det oppretter ikke i seg selv en betalt skoleavtale.
- • 321school behandler innloggingsidentitet kun for kontotilgang, sikkerhet, support og dokumentert skoleadministrasjon.
- • 321school ber ikke om fødselsnummer for ordinær bruk.
Kategorier av data
Kategoriene avhenger av hvordan skolen bruker 321school.
- • Anonyme Spaces: teknisk bruker-ID, visningsnavn, romtilknytning og innsendt arbeid.
- • Kontoer: navn, e-post der det er tilgjengelig, rolle, profil, innloggingsleverandør, lagret arbeid, tilbakemelding og aktivitet som trengs for tjenesten.
- • Lærer/skole: rom, oppgaver, generert innhold, administrasjon og supportinformasjon.
Lagringssted
Hoveddatabasen i Firestore for aktivt 321skole Firebase-prosjekt ligger i europe-west1, Belgia. Andre leverandørspesifikke behandlingssteder bør bekreftes før signering.
- • Kjernedata i Firestore lagres kryptert i ro i europe-west1 (Belgia).
- • Firebase Authentication behandler autentiseringsdata i USA ifølge Firebase-dokumentasjonen; overføringer bør bygge på Googles Firebase databehandlingsvilkår og SCC-er der det er relevant.
- • Aktiv skolebucket for Storage, 321skole-storage, ligger i EU multi-region.
- • KI-, hosting-, e-post- og betalingsleverandører kan ha egne behandlingssteder som beskrives i underleverandøroversikten.
Ingen kommersiell videresalg eller reklame
321school behandler ikke skoledata for salg av personopplysninger, tredjepartsannonsering eller målrettet reklame.
- • Elevarbeid og profildata selges ikke.
- • Skoledata brukes ikke til å bygge reklameprofiler.
- • Personopplysninger behandles for dokumenterte tjenesteformål og i tråd med avtale med skole/skoleeier.
KI og elevbruk
Elever i Spaces bruker normalt ikke KI direkte. Innloggede elever kan bruke KI-funksjoner i egenstudie når konto og slike funksjoner er avklart.
- • Lærere kan bruke KI til å lage eller tilpasse innhold før deling.
- • KI-bruk bør vurderes av skolen før systematisk bruk med elever.
- • For barn under 13 år bør konto og KI-funksjoner være avklart av skole eller foresatte.
Underleverandører
321school kan bruke underleverandører for hosting, innlogging, lagring, KI, betaling og e-post.
- • Oppdatert underleverandøroversikt er tilgjengelig og bør bekreftes før signering.
- • 321school bør varsle skoler om vesentlige endringer der avtalen krever det.
- • Underleverandører skal bare brukes til dokumenterte tjenesteformål.
Sletting og tilbakelevering
Når skolebruk avsluttes, bør personopplysninger slettes eller tilbakeleveres etter skolens instruks, med mindre lov eller nødvendige tjenestelogger krever videre lagring.
- • Lærere kan fjerne eller arkivere elever fra Spaces.
- • Skoler kan be om sletting av skolerelaterte data.
- • Sikkerhetskopier og tekniske logger kan ha egne lagringssykluser som bør spesifiseres før signering.
Sikkerhet og konfidensialitet
321school bør bruke egnede tekniske og organisatoriske tiltak for å beskytte personopplysninger.
- • Tilgangsstyring for brukerroller.
- • Sikker autentisering via identitetsleverandøren som brukes.
- • Logging og overvåking som er nødvendig for drift av tjenesten.
- • Feide-innlogging der dette er aktivert av skoleeier.