Leverandør
Google Firebase Authentication
Brukes til
Innlogging, anonym innlogging, Feide/OIDC-overføring og kontoidentitet.
Data som kan behandles
Teknisk bruker-ID, leverandøridentifikatorer, e-post der det er tilgjengelig, autentiseringsmetadata og passordhasher for e-post/passord-kontoer.
Behandlings-/lagringssted
Firebase Authentication kjøres bare fra datasentre i USA ifølge Firebase-dokumentasjonen. Overføringer dekkes av Googles Firebase databehandlingsvilkår og SCC-er der det er relevant.
Leverandør
Google Cloud Firestore
Brukes til
Database for profiler, Spaces, oppgaver, elevarbeid, brukslogger og appdata.
Data som kan behandles
Profildata, Spaces-data, elevarbeid, innleveringer, lærerinnhold, skoleadministrasjon og tekniske tidsstempler.
Behandlings-/lagringssted
europe-west1 (Belgia). Kjernedata i Firestore lagres kryptert i ro i denne europeiske regionen.
Leverandør
Firebase Storage / Google Cloud Storage
Brukes til
Fil- og bildelagring der opplastingsfunksjoner brukes.
Data som kan behandles
Opplastede filer/bilder og tilhørende teknisk metadata.
Behandlings-/lagringssted
Aktiv 321skole-bucket: 321skole-storage, EU multi-region.
Status
Aktiv hvis fil-/bildeopplasting brukes
Brukes til
Feide-innlogging og skolestyrt identitetstilgang når dette er aktivert.
Data som kan behandles
Innloggingsidentitet som tekniske identifikatorer, navn, e-post der det er tilgjengelig, organisasjonstilhørighet og autentiseringsmetadata som behandles via Feide.
Behandlings-/lagringssted
Norge / EØS-orientert Feide-tjeneste driftet av Sikt.
Status
Aktiv når Feide-innlogging brukes
Brukes til
Hosting, levering av webapp og serverfunksjoner.
Data som kan behandles
Tekniske forespørselsdata som IP-adresse, nettleser/enhet, logger og sideforespørsler.
Behandlings-/lagringssted
Vercel-infrastruktur. Region/behandlingssted bekreftes i endelig DPA.
Leverandør
Google Analytics
Brukes til
Aggregert produktanalyse der dette er aktivert.
Data som kan behandles
Side-/hendelsesdata, nettleser-/enhetsdata og omtrentlig lokasjon utledet av Google Analytics. IP-adresser brukes ved innsamling og forkastes deretter før logging i GA4 ifølge Google-dokumentasjonen.
Behandlings-/lagringssted
Google Analytics bruker regional datainnsamling og global Google-infrastruktur for behandling.
Status
Aktiv når analytics er aktivert
Brukes til
KI-funksjoner som innholdsgenerering, tilbakemelding, bildegenerering, tekstverktøy og tale der dette er aktivert.
Data som kan behandles
Prompter, innsendt tekst, generert innhold og kontekst som trengs for å levere valgt KI-funksjon.
Behandlings-/lagringssted
Behandlingssted for OpenAI API avhenger av gjeldende OpenAI-vilkår og innstillinger. Dokumenteres i endelig DPA.
Status
Aktiv når KI-funksjoner brukes
Brukes til
Betaling, abonnement, faktura og betalingsportal.
Data som kan behandles
Navn, e-post, kunde-ID, abonnements-/betalingsmetadata og fakturadata.
Behandlings-/lagringssted
Stripe-infrastruktur. Bare relevant for betalte planer/bestillinger.
Status
Aktiv for betalte planer/bestillinger
Brukes til
Transaksjonell e-post, for eksempel velkomstmeldinger og systemmail.
Data som kan behandles
E-postadresse, e-postinnhold og leveringsmetadata.
Behandlings-/lagringssted
Resend/e-post-infrastruktur. Bekreftes i endelig underleverandøroversikt.
Status
Aktiv når e-post sendes
Brukes til
Live-/videosesjoner i kursfunksjoner, hvis aktivert.
Data som kan behandles
Deltakeridentifikatorer, møte-/sesjonsmetadata og tekniske tilkoblingsdata.
Behandlings-/lagringssted
Daily-infrastruktur, bare hvis live-/videosesjoner aktiveres.
Status
Valgfri / hvis brukt
Leverandør
YouTube / Google
Brukes til
Instruksjonsvideoer som lenkes til eller bygges inn i tjenesten.
Data som kan behandles
Tekniske data som håndteres av YouTube/Google når videoer åpnes eller spilles av.
Behandlings-/lagringssted
Google/YouTube-infrastruktur, bare når eksterne videoer åpnes.
Status
Valgfri / hvis åpnet