Wikier

Personvernerklæri...

Personvernerklæring for Canvas

Kort om Canvas

Canvas er en læringsplattform som benyttes av en rekke universitet og høyskoler i Norge, inkludert NTNU. Canvas benyttes til oppfølging av undervisning, inkludert for å legge til rette for digital læring, kommunikasjon og samarbeid mellom studenter, lærere og administrativt ansatte. Canvas omfatter blant annet kursadministrasjon, oppgaveinnlevering, vurderinger, diskusjonsfora, gruppearbeider, videoforelesninger og deling av læringsressurser.

Canvas er knyttet til det studieadministrative systemet Felles studentsystem (FS). Det betyr at data om deg som student hentes fra FS, og at enkelte data også føres tilbake til FS. Data i FS rapporteres i ulike sammenhenger til en rekke parter/virksomheter. Se gjerne personvernerklæringen for FS.

Hva er en personvernerklæring?

Denne personvernerklæringen beskriver hvordan Norges teknisk-naturvitenskapelige universitet håndterer dine personopplysninger i datasystemet Canvas. Formålet med denne personvernerklæringen er å informere deg om hvilke personopplysninger som behandles, hvordan de behandles, hvem som er ansvarlig for behandlingen, hvilke rettigheter du har og hvem du kan kontakte.

Hva regnes som personopplysninger?

Les om personopplysninger.

Formålet med, samt rettslig grunnlag for behandling av personopplysninger i Canvas

Formål

Formålet med behandlingen av personopplysninger i Canvas er å legge til rette for gjennomføring av undervisning ved Norges teknisk-naturvitenskapelige universitet.

Rettslig grunnlag

Behandlingen hjemles i personopplysningsloven (artikkel 6, nummer 1, bokstav e) da behandlingen er nødvendig for å utføre en oppgave NTNU er pålagt, samt i universitets- og høyskoleloven (§2-8). Behandlingen er også nødvendig for at Norges teknisk-naturvitenskapelige universitet skal kunne gi deg som student en god oppfølging av din undervisning.

Hvilke personopplysninger blir behandlet i Canvas og hvor lenge lagrer vi dine personopplysninger?

Per i dag blir det ikke lagret eller behandlet sensitive personopplysninger om deg i Canvas. Vi gjør imidlertid oppmerksom på at Canvas har funksjonalitet for å delta i diskusjoner og for å laste opp filer. Det er viktig at alle brukere er bevisste på at de ikke deler sensitive personopplysninger. NTNU har retningslinjer for om dette skjer utilsiktet.

Følgende personopplysninger kan bli behandlet i Canvas:

  • Profilinformasjon som blant annet navn, bruker-ID, påloggingsinformasjon, kort navn, e-postadresse, telefonnummer (valgfritt), navn på institusjon, emnetilknytning, gruppetilhørighet og rolle ved institusjon. De fleste av disse opplysningene hentes fra FS.
  • Eget opplastet/brukerskapt innhold som kommentarer, meldinger, video, innleveringer, diskusjoner og chatter.
  • Undervisers opplastet/brukerskapt innhold som vurderinger av obligatorisk aktivitet og tilbakemeldinger.

Vi lagrer også informasjon om hvilke handlinger du utfører i Canvas, samt din IP-adresse.

Personopplysningene dine kan hentes fra:

  1. FS og påloggingsløsning
  2. Deg selv via Canvas
  3. Undervisere, læringsassistenter og andre ansatte ved Norges teknisk naturvitenskapelige universitet

Gjennom Canvas får du også tilgang til en rekke andre digitale verktøy som NTNU tilbyr, som for eksempel, Office 365, Zoom og Panopto.

Oppbevaring og sletting av personopplysninger i undervisningssystem som Canvas er en balanse mellom:

  • Studentens ønske om å ha tilgang til undervisningsmateriell og egne arbeider fra sine emner.
  • Underviseres ønske om å ha tilgang til undervisningsmateriell fra sine tidligere emner.
  • NTNUs behov og hjemmel for å bevare informasjon om studenter (personopplysningsloven art. 6 nr. 1 e med supplerende rettsgrunnlag UH-loven. § 2-8) og ansatte (personopplysningsloven art. 6 nr. 1 b).
  • Krav om lagringsbegrensning (personopplysningsloven, art. 5, nr. 1 e).

NTNU har følgende rutine for sletting av personopplysninger.

Ansatte og studenters bruker i Canvas deaktiveres og slettes etter at personens brukerkonto ved NTNU slettes.Etter permanent sletting av en bruker kan ikke brukerens personopplysninger, inkludert arbeider, gjenskapes i Canvas. Undervisningsmateriell som en underviser har lagret i et emnerom, slettes ikke ved sletting av brukeren.

Emnerom slettes 5 år etter gjennomføring av emnet. Etter sletting av emnerommet kan ikke noe innhold fra emnerommet gjenskapes. Studenter og ansatte kan selv laste ned og ta vare på innhold fra emnerom før emnerommet slettes.

Frivillige registreringer:

1. Deg selv via Canvas

Det er frivillig for deg å registrere personopplysninger i Canvas. Uten personopplysningene dine, som for eksempel innleveringer, kan det være at du ikke kan følge undervisningen din, ei heller få godtkjent obligatorisk aktivitet, og dermed ikke få gå opp til eksamen. I Canvas kan du blant annet levere obligatorisk aktivitet og delta i undervisningsaktivitet som diskusjoner og digital undervisning. Deler av undervisningen kan skje gjennom andre digitale verktøy.Innhold du registrerer er kun tilgjengelig for undervisere i emnet som innleveringer og direktedialog med undervisere, eventuelt også medstudenter gjennom foreksemple åpne diskusjoner innenfor emnet.

Registreringer som gjøres uten ditt uttalte samtykke:

2. Ansatte ved Norges teknisk-naturvitenskapelige universitet

Ansatte ved NTNU inkludert undervisere, studieadministrative ressurser og læringsassistenter kan registrere kommentarer, tilbakemeldinger, godkjenning av øvinger og lignende i Canvas.

3. Medstudenter

Medstudenter kan registrere kommentarer, tilbakemeldinger og lignende i Canvas.

Automatisk retting av oppgaver, men ingen automatisk saksbehandling

Canvas kan inneholde obligatorisk aktivitet som rettes automatisk, typisk flervalgsoppgaver. Vurdering av hvorvidt et helt øvingsopplegg er godkjent eller ikke, og om en student får gå opp til eksamen, gjøres manuelt. Det sendes også varsel i de tilfellene hvor en student står i fare for å ikke få gå opp til eksamen. Du har også rett til å klage på denne vurderingen.

Vi utleverer dine personopplysninger til andre

Utlevering eller eksport av data defineres som enhver avgivelse av data foruten til eget system/behandling eller til den registrerte selv eller noen som mottar data på dennes vegne. Norges teknisk-naturvitenskapelige universitet kan utlevere eller eksportere data som inneholder personopplysninger til andre systemer, det vil si ekstern databehandler i de tilfellene der det anses som nødvendig. De fleste av disse er leverandør (Instructure) og leverandøren sine underleverandører. Disse er nødvendig for å tilby Canvas.

Dine personopplysninger kan i noen tilfeller bli utlevert til land utenfor EU/EØS.

Dine personopplysninger kan bli utlevert til følgende parter/virksomheter:

1. Instructure – Leverandør av Canvas, samt underleverandører

Instructure er leverandør av Canvas. I forbindelse med drift av løsningen kan data behandles av leverandør både i EU, UK og USA.

Følgende underleverandører leverer tjenester og/eller infrastruktur for drift av Canvas:

  • Amazon Web Services i EU og USA
  • Snowflake i EU
  • Khronos i USA
  • Lucid Software Inc i USA
  • Looker Data Services, Inc. i EU
  • Ping Identity Corporation i EU
  • Splunk, Inc./Splunk Services UK Limited i USA
  • Salesforce.com Inc. i USA
  • Observe, Inc. i EU

2. Sikt / Microsoft – Pålogging via Feide / Microsoft EntraID

Pålogging til Canvas gjøres via Feide-innlogging med Microsoft EntraID.

3. Sikt – Leverandør av FS

Enkelte av personopplysningene som blir registrert i Canvas, sendes til det studieadministrative systemet Felles studentsystem (FS). Dette angår spesielt godkjenning av obligatorisk aktivitet. Se personvernerklæringen for FS for mer detaljer om hvilke virksomheter som mottar personopplysninger fra FS.

4. Andre gjennom integrerte støtteverktøy

Canvas er integrert med en rekke støtteverktøy som kan benyttes i undervisning. NTNU har egne databehandleravtaler med leverandørende av disse verktøyene. Dette omfatter i dag:

  • Feedback Fruits
  • H5P
  • Microsoft Office365
  • Panopto
  • Zoom

Sikkerheten rundt dine personopplysninger

Norges teknisk-naturvitenskapelige universitet gjennomfører regelmessig risiko- og sårbarhetsanalyse for å sikre dine personopplysninger i Canvas. I tillegg er det iverksatt sikkerhetstiltak, slik som tilgangskontroller, for å forhindre at flere ansatte enn nødvendig får tilgang på dine personopplysninger.

Dine rettigheter

Les om dine rettigheter.

Kontakt

Behandlingsansvarlig

Norges teknisk-naturvitenskapelige universitet er behandlingsansvarlig for personopplysninger i Canvas, jf. GDPR art. 4 nr. 7. Dersom du ønsker å benytte deg av dine rettigheter som omtalt i punktet ovenfor, kan du ta kontakt via siden Innsyn i behandling. Vi vil behandle din henvendelse uten ugrunnet opphold og senest innen 30 dager.

Personvernombud

Norges teknisk-naturvitenskapelige universitet har et personvernombud som skal ivareta personverninteressene til både studenter og ansatte ved Norges teknisk-naturvitenskapelige universitet. Personvernombud for administrative behandlinger av personopplysninger ved Norges teknisk-naturvitenskapelige universitet kan nås via e-post: personvernombud@ntnu.no.

Tjenesteleverandør

Sikt, kunnskapssektorens tjenesteleverandør, er NTNUs kontraktspart for Canvas. Tjenesten leveres og driftes imidlertid av Instructure. Gjennom dette arbeidet har utvalgte personer hos Instructure tilgang til alle personopplysninger som er registrert i Canvas.

Kontaktinformasjon til Sikt: https://sikt.no/om-sikt/kontakt-oss

Kontaktinformasjon Instructure: https://www.instructure.com/contact-us.

477 Visninger