← Tilbake til forsiden

Personvern forklart

En enkel oversikt over hvordan Skriveøkt by Papertek beskytter personvernet til elever og lærere.

Ingen teknisk bakgrunn nødvendig – alt forklart med enkle ord og diagrammer.

Hovedprinsippet

Skriveøkt by Papertek er bygget på én enkel regel: samle inn så lite som mulig, og slett det så fort som mulig.

🧑‍🎓
Elev

Ingen konto, ingen e-post, ingen passord. Bare en prøvekode og et kallenavn.

Ingen persondata
📝
Prøven

Teksten lagres uten kobling til ekte identitet. Kun kallenavn synlig.

Slettes etter 30 dager
🧑‍🏫
Lærer

Identifisert med en hashet referanse. Navnet lagres ikke på prøven.

Kryptografisk adskilt

Hva skjer når en elev tar prøven?

Steg for steg – hva som lagres og hva som ikke lagres.

1. Eleven skriver inn prøvekoden

Koden er laget av læreren, f.eks. «HAUG-2024»

2. Eleven velger et kallenavn

Bruk kun fornavn – aldri etternavn. Det holder at læreren kan kjenne deg igjen i klasserommet.

3. Eleven skriver teksten sin

Teksten lagres som ren tekst. Ingen formateringsdata, ingen metadata om enheten.

4. Etter 30 dager: teksten slettes automatisk

Både besvarelsen og hele skrivehistorikken. Igjen står bare deltakerlisten – kallenavn og innleveringsstatus – til læreren sletter prøven, og senest til den årlige oppryddingen i juli.

Hva lagres IKKE om eleven:

Ikke e-post Ikke passord Ikke fullt navn Ikke personnummer Ikke IP-adresse Ikke enhetsinfo

Hvordan beskyttes lærerens identitet?

Tenk på det som et bankskap – banken vet ikke hva som er inni.

Lærernøkkel
ABCD-EFGH-JKLM
Hashet referanse
a3f8b2c1d4e5...

Enveis-hashing betyr at:

  • Fra nøkkelen kan man finne referansen
  • Fra referansen kan man ikke finne nøkkelen
  • Selv ikke Papertek kan gjøre det

Prøven inneholder bare den hashede referansen – aldri lærerens navn eller e-post.

Merk: en hash er ikke det samme som kryptering. Kryptert tekst kan låses opp igjen – en hash kan ikke. Det er nettopp derfor vi bruker hashing her.

Nøkkel uten innlogging – hva bør du vite?

Du kan bruke Skriveøkt by Papertek med bare en lærernøkkel, uten å logge inn med Google. Det gir maksimalt personvern, men innebærer en risiko.

Fordel

Ingen persondata lagres overhodet. Ingen Google-konto, ingen e-post, ingenting som kan spores tilbake til deg.

Risiko

Nøkkelen er din eneste kobling til prøvene. Hvis du mister nøkkelen, mister du tilgangen til alle prøvedataene dine – permanent.

Viktig: Papertek kan ikke gjenopprette tilgangen din hvis nøkkelen går tapt. Enveis-hashingen gjør det umulig å finne nøkkelen fra de lagrede dataene.

Vår anbefaling: Ta vare på nøkkelen på et trygt sted. Hvis du vil unngå risikoen for å miste tilgang, kan du logge inn med Vipps (helt anonymt) eller Google – da har du alltid en sikker kobling til prøvene dine via kontoen din. Lærernøkkelen er mest relevant for administratorer som ønsker å tildele anonyme tilgangskoder til lærere.

Innlogging med Vipps – helt anonym lærerbruk

Vipps brukes som en sikker inngangsport – men Papertek lagrer ingen av opplysningene dine.

Hva Vipps vet
  • At du logget inn på Skriveøkt by Papertek
  • Navn, e-post og telefonnummer fra Vipps-profilen din

Vipps ser IKKE:

  • ✗ Prøvene dine
  • ✗ Elevenes tekster
  • ✗ Lærernøkkelen din
  • ✗ Noe som skjer inne i Skriveøkt by Papertek
Hva Skriveøkt by Papertek lagrer
  • Anonym Vipps-ID (en tilfeldig kode – ikke navn eller e-post)

Skriveøkt by Papertek lagrer IKKE:

  • ✗ Navnet ditt
  • ✗ E-postadressen din
  • ✗ Telefonnummeret ditt
  • ✗ Noen form for persondata

Hvordan fungerer det teknisk?

Firebase Authentication (innloggingssystemet) håndterer selve Vipps-påloggingen. Under økten vet Firebase midlertidig hvem du er – dette er nødvendig for å bekrefte at du er den du sier du er.

Men vår database (Firestore), der prøver og lærerdata faktisk lagres, mottar aldri navn, e-post eller telefonnummer. Kun en anonym identifikator («sub») lagres – en tilfeldig kode som ikke kan spores tilbake til deg.

Forskjellen fra Google-innlogging: Når du logger inn med Google, lagrer Papertek navn og e-post i databasen (for å vise i profilen din). Med Vipps lagres ingenting som kan identifisere deg. Vipps gir dermed det beste personvernet av alle innloggingsmetoder.

Tenk på det slik: Vipps er som en dørvakt som sjekker legitimasjonen din, men forteller ikke bygningen hvem du er. Bygningen (Papertek) vet bare at dørvakten slapp inn «person nr. 12345» – ikke at det var deg.

Innlogging med Google – uten å ofre personvernet

Google brukes bare som en digital dørvakt – ikke som en spion.

Hva Google vet
  • At du logget inn på Skriveøkt by Papertek
  • Navnet og e-posten på Google-kontoen din

Google ser IKKE:

  • ✗ Prøvene dine
  • ✗ Elevenes tekster
  • ✗ Lærernøkkelen din
  • ✗ Noe som skjer inne i Skriveøkt by Papertek
Hva Skriveøkt by Papertek lagrer
  • Google-ID (for å kjenne deg igjen)
  • Navn og e-post (for å vise i profilen din)

Skriveøkt by Papertek deler IKKE med Google:

  • ✗ Hvilke prøver du lager
  • ✗ Hva elevene skriver
  • ✗ Lærernøkkelen din
  • ✗ Noen form for aktivitetsdata

Tenk på det slik: Google er som en vakt ved døren som sjekker legitimasjonen din. Vakten bekrefter at du er den du sier du er, men får ikke vite hva du gjør inne i bygningen. Vakten går hjem etter å ha sluppet deg inn.

Viktigst: Prøvedataene kobles til læreren med den hashede referansen – ikke med Google-kontoen. Selv om noen hacket Google-innloggingen din, kan de ikke se prøvene dine uten lærernøkkelen.

Google Firestore som database

Skriveøkt by Papertek bruker Google Firestore til å lagre prøvedata. Firestore er en skydatabase som kjører på Google Cloud-infrastruktur i Belgia (EU, europe-west1).

Google leverer infrastrukturen, men har ikke tilgang til innholdet i dataene på applikasjonsnivå. Tenk på det som en utleier som eier bygningen, men som ikke har lov til å åpne leilighetene.

Google behandler data i henhold til EUs personvernforordning (GDPR) og Paperteks databehandleravtale med Google.

Når eleven logger inn – Feide og Google

For skoler er Feide den primære innloggingen: når skolen har inngått en databehandleravtale (DBA) med Papertek, logger både lærere og elever inn med sin Feide-skolekonto i stedet for bare prøvekode og kallenavn. Da behandles identifiserbare personopplysninger under DBA-en, og avsnittene over om anonym bruk gjelder ikke fullt ut.

Hva endrer seg?
  • Eleven identifiseres med skolekontoen – ikke bare et kallenavn
  • Læreren trenger ikke matche kallenavn manuelt
  • Eleven kan logge inn igjen og se sine egne prøver
Personvernkonsekvenser
  • Mer data Skolekontoinformasjon behandles
  • Kobling Prøvedata kan kobles til eleven
  • Regulert Alt dekkes av DBA-en

Hva innebærer en DBA? Skolen er behandlingsansvarlig og bestemmer formålet med databehandlingen. Papertek er databehandler og følger skolens instrukser. All databehandling er regulert av avtalen, og elevens tekst og skrivehistorikk slettes fortsatt automatisk etter 30 dager. Navnet fra skolekontoen blir stående i deltakerlisten til læreren sletter prøven, og senest til den årlige oppryddingen i juli.

Google-innlogging krever databehandleravtale på lik linje med Feide.

Både elever og lærere kan også logge inn med en Google-konto. Da lagres navn og e-postadresse på nøyaktig samme måte som ved Feide – og da gjelder de samme kravene. Avtaleplikten følger personopplysningene, ikke innloggingsleverandøren.

Forskjellen er praktisk, ikke juridisk: Feide er skoleadministrert, slik at skolen kontrollerer hvem som har konto og når tilgangen opphører. En Google-konto er som regel brukerens egen, utenfor skolens kontroll. Derfor bør en skole bruke Feide – men bruker den Google, trengs det like fullt en databehandleravtale.

Helt uten innlogging gjelder standardmodellen: ingen konto for elever, bare prøvekode og fornavn som kallenavn. Da behandler Papertek ingen personopplysninger om elevene.

Hva om noen hacker databasen?

Dette beskriver anonym bruk (prøvekode og kallenavn, uten innlogging). Ved Feide- eller Google-innlogging er elev- og lærerdata identifiserbare, og et innbrudd vil kunne knytte elevtekst til en navngitt person – boksene under gjelder da ikke. Ved anonym bruk er konsekvensene minimale selv i verste fall.

En angriper med full databasetilgang ser:
Lav risiko Hashede lærerreferanser (ubrukelige uten hemmelig nøkkel)
Lav risiko Kallenavn som «Lisa» eller «Gruppe 3» (ikke identifiserbart)
Middels Anonyme skoletekster (uten kobling til hvem som skrev dem)
Angriperen kan IKKE:
  • Finne ut hvilken lærer som eier prøven
  • Koble en tekst til en virkelig elev
  • Få tilgang til lærerens Google-konto
  • Se data som allerede er slettet (30-dagersgrensen)

Datas livsløp – fra start til sletting

All data har en utløpsdato. Ingenting lagres for alltid.

ELEVDATA
30 d
Elevens tekst og hele skrivehistorikken slettes automatisk 30 dager etter elevens siste skriveaktivitet. Deltakerlisten blir stående til læreren sletter prøven, slik at læreren ser hvem som deltok: kallenavn ved anonym bruk, eller navn og e-postadresse fra skolekontoen ved Feide-innlogging, sammen med innleveringsstatus, ordantall og fokusdata. Læreren kan slette når som helst, og alle elevdata ryddes uansett bort i den årlige oppryddingen i juli.
BETALING
48 t
Betalingsdata slettes fra vår database etter 48 timer. Varig kvittering finnes kun hos betalingsleverandøren (Vipps).
LÆRERNØKKEL
1 år
Lærernøkkelen utløper automatisk hvert år (1. juli). Læreren kan også melde den kompromittert når som helst.

Hvor lagres dataene?

🇪🇺

Google Cloud, Belgia (europe-west1)

All data lagres innenfor EU. Kryptert både under overføring (HTTPS) og når den ligger i ro. Ingen data sendes utenfor Europa. Krypteringen er ikke ende-til-ende: læreren leser teksten, og Papertek har teknisk tilgang for å drifte tjenesten.

Kort oppsummering for foreldre og foresatte

Ved anonym bruk trenger barnet ditt ingen konto – ingen e-post, passord eller personlig informasjon samles inn. Bruker skolen Feide (eller barnet logger inn med Google), lagres navn og e-postadresse fra kontoen.

Barnet bruker kun en prøvekode og fornavn som kallenavn – aldri etternavn. Bare nok til at læreren kjenner dem igjen i klasserommet.

Teksten barnet skriver slettes automatisk etter 30 dager.

Ved anonym bruk kan ingen koble teksten til barnet ditt, selv om de bryter seg inn i databasen. Ved Feide- eller Google-innlogging er teksten knyttet til navnet; vernet er da tilgangsstyring og kort lagringstid.

All data lagres innenfor EU (Google Firestore i Belgia (europe-west1)) og er kryptert under overføring og lagring. Det er ikke ende-til-ende-kryptering – læreren leser teksten, og Papertek har teknisk tilgang for å drifte tjenesten.

Hvis skolen har en databehandleravtale med Papertek, kan barnet logge inn med skolekontoen. Da gjelder avtalen mellom skolen og Papertek for all databehandling.