Hvorfor er det vigtigt?
Flere og flere programmer i makerspace kræver, at brugeren logger ind – enten for at gemme projekter, få adgang til ekstra funktioner eller generelt for at få det fulde udbytte af værktøjet. Men med login følger ofte en overførsel af persondata som navn, e-mail og brugeradfærd.
Det kan være helt legitimt og praktisk, men det kan også være i strid med skolens (kommunes) politikker eller databeskyttelsesloven (GDPR), hvis ikke det er vurderet korrekt.
Derfor er det vigtigt at vide:
Bemærk: Vi hos CFU og CFUmaker er ikke jurister. Vores anbefalinger er vejledende og baseret på praksisnær erfaring – ikke juridisk rådgivning. Derfor opfordrer vi til, at du i tvivlstilfælde altid søger sparring med en fagperson, fx skolens eller kommunens DPO eller en medarbejder med viden om GDPR og datasikkerhed.
Hvad er en DPO?
DPO står for Data Protection Officer – på dansk: en person der hjælper med at sikre, at data om elever og lærere behandles korrekt.
I praksis er DPO’en ofte en medarbejder i kommunens it- eller forvaltningsafdeling, som rådgiver skolerne i, hvad man må og ikke må, når det gælder data, programmer og systemer.
Hvornår skal man være opmærksom?
Du skal især være opmærksom, når:
Login-farvekoder: En hjælp til vurdering
For at gøre det lettere at tage en hurtig beslutning, foreslår vi at bruge farvekoder for login-niveau – eller om programmet kræver adgang til internettet for at virke:
| Farve | Betydning |
| 🟢 Grøn | Programmet kan bruges uden login – ingen problemer. |
| 🟡 Gul | Login er valgfrit, men anbefales – DPO godkendelse anbefales. |
| 🔴 Rød | Login er nødvendigt – kræver DPO-vurdering, før det bruges med elever. |

Tjekliste: Er programmet sikkert at bruge?
Før du tager et nyt program i brug, kan du stille dig selv disse spørgsmål:
(inspireret af Styrelsen for It og Lærings tjekliste til tredjepartsprogrammer.)
Hvilke data skal man være særligt opmærksom på?
I et undervisningsforløb, kan der indgå mange forskellige typer data. Når du anvender programmer og hjemmesider i undervisningen, som behandler disse data, er det vigtigt at være opmærksom på, hvordan dataene håndteres.
Selv teknisk data (som fejlmeldinger fra 3D-printere) kan være personfølsomme, hvis de kan knyttes til en specifik bruger.
GDPR-princip: Databeskyttelse gennem design
I følge artikel 25 i GDPR skal datasikkerhed tænkes ind fra starten. Det kaldes ”privacy by design and by default”:
Dette princip bør også være ledestjerne for valg af software i undervisningen.
Gode råd til lærere og it-vejledere
Konklusion
At bruge login i undervisningen er ikke forbudt, men det forpligter. Når vi hjælper elever med at bruge digitale værktøjer, skal vi også sikre, at deres data behandles med respekt og lovlighed.
Deltag i vores CFUmaker online fællesskab på Oase.app
Link til Oase.app – både QR kode til mobil app samt link til Oase.app
Styrelsen for it og læring
Anvendelse af gratis tredjeparts værktøjer: https://emu.dk/sites/default/files/2020-03/Gode%20råd%20om%20datasikkerhed%20ved%20virtuel%20undervisning.pdf
Tjekliste: https://emu.dk/sites/default/files/2021-08/Tjekliste%20udvidet_09082021_0.pdf
Datatilsynet
Datatilsynet er den danske uafhængige myndighed, der fører tilsyn med overholdelse af reglerne om databeskyttelse. Deres hjemmeside er en primær kilde til vejledninger og lovgivning.
Kommunernes Landsforening (KL)
Databeskyttelsesforordningen (GDPR)
GDPR Artikel 25 – Databeskyttelse gennem design og standardindstillinger
Creative Commons - CC/BY/NC/SA
Nedenfor vises ressourcer som er udvalgt baseret på tags
Nedenfor vises ressourcer indenfor samme emne