Om APPER i Canvas og GDPR

I Canvas vil man finne lenke til ca 400 apper Links to an external site. som integrert i Canvas gir en utvidet funksjonalitet.  I tillegg fins det mange apper som ikke er registrert via Canvas sine lenker. En del av disse er gratis, men mange av dem krever betaling. Før du kjøper eller installerer en app i emnet ditt er det en del ting du må ha kontroll på. Det er du som velger å installere appen som er ansvarlig for at appen følger personvernreglene. 

Sikkerhet og personvern 

Vi tar dette først, siden det også er det viktigste. Vil appen opprette brukerkonto på studentene? Vil den hente/levere informasjon fra Canvas til appen eller fra appen til Canvas (oppgaveresultater, filer, diskusjoner el.l.)? Vil den huske studentens progresjon i appen? Det kan bety at appen henter eller bruker personopplysninger på en eller annen måte, og da omfattes det av GDPR Links to an external site.1. Det betyr også at du må gjøre en ekstra innsats for å sjekke at disse dataene lagres rett og hvilket innsyn leverandøren har i dataene.  

Reglene for dette er ganske strenge og omfatter blant annet at man må kunne dokumentere hvor dataene blir av, at de blir lagret trygt og at data blir slettet når man er ferdige i verktøyet. USN har formelle verktøy og retningslinjer for dette, så søk kompetent hjelp til å bistå prosessen. For å forenkle dette noe kan appleverandøren sende dokumentasjon på at de følger GDPR og samtidig dokumentere at den bruken du skal ha av verktøyet også følger GDPR2 

I en del tilfeller ønsker man i tillegg en databehandleravtale. Det er gjerne når appleverandøren skal lagre persondata hos seg selv. Denne avtalen må inngås mellom USN og appleverandøren og du bør søke kompetent hjelp til å bistå prosessen. 

I noen tilfeller vil det være nødvendig med en ROS Links to an external site. (Risiko og sårbarhetsanalyse). Da undersøker man sårbarheten i databehandlingen til appleverandøren. Dette er spesielt vanlig hvis appen kobler opp til en større tjeneste. Dette er også en prosess som bør håndteres av kompetente. 

Hvilken app? 

Med over 400+ apper å velge mellom, så vil du oppleve at mange apper gjør det samme, men de kan potensielt ha veldig ulik brukeropplevelse. Leter du etter spesifikk funksjonalitet anbefaler vi deg til å teste apper fra flere leverandører. Kontakt en Canvas-administrator Links to an external site., så kan du få tilgang til et eget testemne for dette. Du kan også spørre eDU Links to an external site. om hjelp til å navigere i denne jungelen av apper.  

I noen tilfeller vil det være spesiell programvare du kjenner fra før du ønsker å bruke inn i emnet. Mange leverandører kan gi informasjon om de støtter integrasjon i Canvas hvis du tar kontakt med dem. Hvis det er en stor og kjent leverandør, eller hvis det er funksjonalitet som du tenker blir brukt av andre universitet og høgskoler eller andre studieretninger ved USN, kan det være at noen allerede har testet appen og kan bidra med informasjon om funksjonalitet og anskaffelse. Canvas administratorer har et bredt kontaktnett både internt og i sektoren og kan bidra til at du får noen å snakke med om appen. Kan man delta i en anskaffelse der flere deltar, blir det gjerne billigere også.  

Hva trenger du? 

Fra leverandøren av appen trenger du en installasjonsbeskrivelse. Den ligger ofte tilgjengelig på nett. I tillegg trenger du de fleste ganger en “Secret” og en “Key” fra leverandøren. For noen apper må du ta kontakt med leverandør for å få dette, men hos andre er det en nettløsning som genererer disse dataene.  

I Canvas kan du bare installere appen i et emne av gangen. Det gjøres i emnets innstillinger, og under fanen “Apper”. Du kan ha så mange apper du ønsker i et emne samtidig, men for å holde emnet så ryddig som mulig for studentenes brukeropplevelse anbefaler vi at du rydder i navigasjonsmenyen. Det er en egen fane for det i emnets innstillinger. 
Hvis instituttet eller fakultetet samlet ønsker å ha en spesiell app, kan canvas administrator bistå med å legge den inn, men eierskapet ligger på bestiller.  

Hvem skal supportere når det oppstår feil? 

Det er deg selv som er bestiller av appen som har kontakt med leverandør og må avtale hvordan du skal få hjelp/opplæring i bruken av appen.  

Sjekkliste: 

  • GDPR sertifisering 
  • Databehandleravtale 
  • ROS 
  • Support 
  • Velge beste appen til formålet 
  • Snakke med noen som har brukt/bruker appen 
  • Installasjonsbeskrivelse 
  • Secret og Key 
  • Rydde navigasjonsmenyen
     

 Mer informasjon