Loading Lectora…
v2.3 — 02.09.2026. Lagt til punkt 3.9 (data fra henvendelser på markedsnettstedet) og to rettsgrunnlagsrader som dekker dokumentforespørsler sendt inn via skjema på lectora.io — det snevre abonnementet per dokument som kreves for i det hele tatt å kunne sende, og den separat avkryssede målingen av åpninger og klikk.
Denne personvernerklæringen forklarer hvordan Fjordbyte AS (org. nr. 933 773 477) («Fjordbyte», «vi», «oss») behandler personopplysninger når du eller institusjonen din bruker Lectora-plattformen — et KI-støttet verktøy for vurdering og tilbakemelding i høyere utdanning som integreres med læringsplattformen Canvas (LMS).
Erklæringen er skrevet for å etterleve EUs personvernforordning (GDPR), personopplysningsloven og Datatilsynets veiledning for utdanningssektoren.
Erklæringen beskriver:
Er noe i denne erklæringen uklart, skriv til lectora@fjordbyte.no.
Lectora brukes på tre ulike måter, og rollene som behandlingsansvarlig og databehandler er forskjellige i hver av dem. Finn scenarioet som gjelder deg:
Du registrerte deg selv, genererte et personlig tilgangstoken (PAT) i Canvas-kontoen din og la det inn i Lectora. Institusjonen din har ikke inngått Master Service Agreement med oss.
Du bekrefter i vilkårene våre at du har fullmakt fra institusjonen din til å bruke Lectora til å behandle studentarbeid. Er du usikker på om du har slik fullmakt, ikke last opp studentarbeid — kontakt institusjonens personvernombud først.
Institusjonen har installert Lectora som en LTI 1.3-applikasjon i Canvas. Du får tilgang via institusjonens pålogging.
Dette er en overgang av behandlingsansvar. Se punkt 11.
Hvilke kategorier vi samler inn, avhenger av bruksmåten.
| Data | Formål | Kilde |
|---|---|---|
| Navn | Identifikasjon, tiltale i e-post | Deg ved registrering, eller institusjonen via LTI/SSO |
| E-postadresse | Autentisering, varsler | Deg ved registrering, eller via SSO |
| Profilbilde (valgfritt) | Personlig tilpasning av grensesnittet | Canvas (der det finnes) |
| Passord-hash (kun PAT-modus) | Autentisering | Deg ved registrering; hashes før lagring |
| Canvas bruker-ID | Kobling mellom Lectora-kontoen og Canvas-identiteten din | Canvas |
| Canvas-tilgangstoken (PAT eller OAuth) | Autorisert API-tilgang til Canvas på dine vegne | Deg (PAT) eller Canvas OAuth-flyt (LTI) |
Canvas-tilgangstokener krypteres i hvile med AES-256-GCM med støtte for nøkkelrotasjon.
| Data | Formål | Kilde |
|---|---|---|
| Kurstittel, emnekode, semester | Organisering i Lectora | Canvas |
| Oppgavetekst, vurderingskriterier, poengverdier | Vurderingskontekst for KI-en | Canvas |
| Løsningsforslag, referansefiler (lastet opp av deg) | Vurderingskontekst for KI-en | Deg |
| Data | Formål | Kilde |
|---|---|---|
| Innleveringstekst, URL-er, vedlegg | Vurdering og generering av tilbakemelding | Canvas |
| Ekstrahert tekst fra PDF-/DOCX-innleveringer | KI-behandling | Lectora ekstraherer på dine vegne |
| Innleveringsmetadata (forsøksnummer, tidsstempler, filtyper) | Revisjonsspor og vurderingsflyt | Canvas |
| Studentens navn og e-post | Kobling av karakterer tilbake til Canvas-brukere | Canvas |
Viktig: I vurderingsflyten erstatter Lectora direkte studentidentifikatorer — navn, e-postadresse og student-ID — med interne identifikatorer før innhold sendes til en KI-leverandør. KI-resultater kobles tilbake til studentene i Lectoras egne systemer. En institusjon kan instruere oss skriftlig om noe annet; uten slik instruks sendes ikke direkte identifikatorer.
Kursmateriell som en underviser eller institusjon laster opp til en kunnskapsbase, kan selv inneholde personopplysninger. Slikt materiell behandles av OCR- og kunnskapsbaseleverandørene våre som listet i punkt 5.
| Data | Formål | Kilde |
|---|---|---|
| KI-utkast til poeng | Undervisers gjennomgang og godkjenning | Lectora genererer |
| KI-utkast til skriftlig tilbakemelding (styrker, forslag, rettelser) | Undervisers gjennomgang og godkjenning | Lectora genererer |
| Undervisers redigeringer, godkjenninger og publiseringshandlinger | Arbeidsflyt-tilstand | Deg |
| Gjennomgåers identitet, tidsstempler | Revisjonsspor | Lectora registrerer ved hver gjennomgang/publisering |
| Data | Formål | Kilde |
|---|---|---|
| Meldingene dine til Lectoras lærerassistent (oppbevares mens kontoen er aktiv; slettes eller anonymiseres irreversibelt innen 30 dager etter kontoavslutning, og automatisk når en sesjon har vært inaktiv i 12 måneder) | Generering av KI-svar, samtalehistorikk | Deg |
| Daglige tellere for tilbakemeldings-chat per student | Hastighetsbegrensning (slettes etter 30 dager) | Lectora registrerer |
| Data | Formål | Kilde |
|---|---|---|
| IP-adresse | Sikkerhet, hastighetsbegrensning, misbruksforebygging | Nettverk |
| Nettlesertype / user-agent | Kompatibilitet, feilsøking | Nettverk |
| Sesjonscookies, autentiseringstokener | Å holde deg innlogget | Lectora |
| Applikasjonslogger, feilrapporter | Diagnostisering og feilretting | Lectora |
| Anonymiserte brukshendelser (funksjonsinteraksjoner) | Produktforbedring (kun aggregert) | Lectora |
| Data | Formål | Kilde |
|---|---|---|
| Institusjonsnavn, fakturakontakt | Fakturering | Institusjonen din |
| Kjøpsdetaljer, fakturahistorikk | Kontoadministrasjon | Lectora og Stripe |
Lectora lagrer ikke betalingskortdata. Kortdetaljer behandles utelukkende av Stripe (PCI DSS Level 1-sertifisert).
Denne kategorien gjelder dersom du mottar e-poster fra Lectora før du har registrert deg — typisk fordi du er emneansvarlig, instituttleder eller vitenskapelig ansatt ved en institusjon vi mener Lectora er relevant for.
| Data | Formål | Kilde |
|---|---|---|
| Navn og jobb-e-post | Første profesjonelle kontakt | Offentlig tilgjengelige profesjonelle oppføringer (universitetssider, LinkedIn, konferanseprogrammer) |
| Stillingstittel, institusjon, institutt | Relevansvurdering | Samme som over |
| Engasjementsmetadata (åpninger, klikk, svar) | Justering av kontaktfrekvens; stans av videre kontakt ved manglende interesse | Lectoras verktøy for utadrettet kontakt (HubSpot Sales Hub) |
Vi kjøper ikke lister, skraper ikke i stor skala og bygger ikke atferdsprofiler av prospekter. Dataene samles inn i den offentlige profesjonelle konteksten, behandles på grunnlag av berettiget interesse (se punkt 4), og du kan når som helst reservere deg via avmeldingslenken i enhver e-post fra oss eller ved å skrive til lectora@fjordbyte.no. Ved reservasjon stanser vi videre kontakt og sletter prospektoppføringen innen 30 dager, med mindre vi har et annet lovlig grunnlag for å beholde den (f.eks. en aktiv salgsdialog du selv har startet).
Denne kategorien gjelder dersom du har bedt oss om noe gjennom et skjema på markedsnettstedet vårt lectora.io — for eksempel valideringsstudien — i stedet for å registrere deg i Lectora.
| Data | Formål | Kilde |
|---|---|---|
| Jobb-e-postadresse | Å sende deg dokumentet du ba om, og vesentlige rettelser til det | Deg, i skjemaet på lectora.io |
| Foretrukket språk | Å sende dokumentet på språket du leste på | Utledet fra siden du sendte inn fra |
| Engasjementsmetadata (om e-posten ble åpnet, om lenkene i den ble klikket) | Å forstå om dokumentet faktisk blir lest. Samles kun inn dersom du krysser av separat for det — det er ikke nødvendig for å motta dokumentet, og avkryssingen er aldri forhåndsutfylt | E-postverktøyet vårt (HubSpot) |
Dette er et annet abonnement enn nyhetsbrevet og enn prospektkontakten i punkt 3.8: det omfatter det ene dokumentet du ba om og vesentlige rettelser til det, ikke noe annet. Du kan melde deg av i enhver e-post vi sender deg, eller ved å skrive til lectora@fjordbyte.no.
Merk at denne målingen skjer i e-postklienten din og ikke på lectora.io, og derfor ikke dekkes av nettstedets cookie-banner — det er grunnen til at den opplyses her og samtykkes til ved innsending.
Etter GDPR art. 6 har hver behandlingsaktivitet et rettsgrunnlag:
| Aktivitet | Rettsgrunnlag |
|---|---|
| Drift av Lectora-kontoen din | Oppfyllelse av avtale (art. 6(1)(b)) — avtalen vår med deg eller institusjonen din |
| Behandling av studentarbeid for vurdering | I institusjonell modus: databehandleravtalen vår på vegne av institusjonen. I PAT-modus: dine instrukser som operativ behandlingsansvarlig, med din garanti om fullmakt |
| Sikkerhetsovervåking, svindel- og misbruksforebygging | Berettiget interesse (art. 6(1)(f)) — drift av en sikker tjeneste |
| Transaksjonelle e-poster (konto, sikkerhet, fakturering) | Oppfyllelse av avtale (art. 6(1)(b)) |
| Aggregert, anonymisert produktanalyse | Berettiget interesse (art. 6(1)(f)) — forbedring av tjenesten |
| Å beholde irreversibelt anonymiserte data — etter at kundeinnhold er tilbakelevert, eller når retensjonsperiodene i punkt 7 utløper — for å forbedre Lectora | Utenfor GDPRs virkeområde — anonymiserte data er ikke personopplysninger (art. 4 nr. 1, fortalepunkt 26). For institusjonelle kunder er dette i tillegg avtalt i databehandleravtalen og den institusjonelle avtalen. Kundeinnhold brukes aldri til å trene eller finjustere KI-modeller |
| Markedsførings-e-post til påmeldte abonnenter (nyhetsbrev, produktnytt, kundehistorier) | Samtykke (art. 6(1)(a)) + markedsføringsloven § 15 |
| Å sende et dokument en besøkende har bedt om på lectora.io (f.eks. valideringsstudien), og å holde vedkommende orientert om vesentlige rettelser til nettopp det dokumentet | Samtykke (art. 6(1)(a)) + markedsføringsloven § 15. Et eget, snevert avgrenset abonnement — ikke nyhetsbrevet. Hver utsendelse har avmeldingslenke |
| Å måle om en slik dokument-e-post åpnes, eller om lenkene i den klikkes | Samtykke (art. 6(1)(a)), innhentet separat fra selve utsendelsen. Målingen er ikke nødvendig for å levere dokumentet, så å gjøre leveringen betinget av den ville svekke samtykket (art. 7(4)). Å takke nei holder ikke dokumentet tilbake, og avkryssingen er aldri forhåndsutfylt |
| Salgshenvendelser til prospekter i deres profesjonelle rolle (1:1-e-post fra en i Lectora-teamet til en faglig relevant kontakt) | Berettiget interesse (art. 6(1)(f)) — avveid mot prospektets profesjonelle kontekst. En skriftlig interesseavveining (LIA) foreligger. Hver henvendelse inneholder én-klikks avmelding og lenke til denne erklæringen |
| Etterlevelse av rettslige forpliktelser (f.eks. regnskapsmateriale) | Rettslig forpliktelse (art. 6(1)(c)) |
Innleveringstekst kan unntaksvis inneholde særlige kategorier av personopplysninger (GDPR art. 9) — for eksempel en helserelatert case-oppgave, eller innhold som røper en students overbevisning. Lectora behandler slikt innhold bare som en utilsiktet følge av den pedagogiske oppgaven og ber aldri om det. Rettsgrunnlaget er art. 9(2)(j) (arkiv-/utdanningsformål) kombinert med sikkerhetstiltakene i punkt 8.
Vi bruker tredjepartsleverandørene under for å drive Lectora. Hver av dem er bundet av en skriftlig databehandleravtale med kontraktsfestede personverngarantier. Fullstendige detaljer og kontaktinformasjon per leverandør ligger i databehandleravtalens Bilag B; en offentlig oversikt ligger på /subprocessors.
| Leverandør | Rolle | Data som behandles | Region |
|---|---|---|---|
| Vercel Inc. | Applikasjonshosting (Next.js, serverless, edge), Vercel Analytics, Speed Insights og brannmur | All applikasjonstrafikk i transitt | EU (Frankfurt, fra1) — tilgang fra USA ved drift og support, under EU SCCs |
| Vercel AI Gateway (driftet av Vercel Inc.) | Rutinglag for deler av KI-funksjonaliteten | Prompt, kontekst og modellsvar; forbruksmetadata | EU/USA under EU SCCs — videreformidler til modellleverandørens region under |
| Supabase Pte. Ltd. / Supabase, Inc. | PostgreSQL-database og objektlagring | Alle applikasjonsdata, kursfiler, innleveringer, kunnskapsbasemateriell, kontoer og sesjoner | EU (Frankfurt, AWS eu-central-1) — supporttilgang fra USA og Singapore, under EU SCCs |
| OpenAI Ireland Ltd. | KI-prosessering (vurdering, tilbakemelding, assistent) | Pseudonymisert tekst, innleveringsinnhold (ingen direkte studentidentifikatorer). Filer opplastet for vurdering og spørsmålsuttrekk er transiente og slettes etter behandling; kunnskapsbasesøk skjer i Fjordbytes egen vektorindeks i Supabase (EU), ikke hos OpenAI | EU (region Europe) — ingen trening på kundedata. Globalt endepunkt under EU SCCs for utvikling og funksjoner som ennå ikke finnes i EU-oppsettet |
| Google Cloud EMEA Ltd. (Gemini) | KI-prosessering (alternative modeller, via Vercel AI Gateway) | Pseudonymisert tekst (ingen direkte studentidentifikatorer) | EU/EØS — ingen trening på kundedata |
| Anthropic Ireland, Ltd. (Claude) | KI-prosessering — godkjent og planlagt; ikke aktivert i produksjon | Pseudonymisert tekst (ingen direkte studentidentifikatorer) | EU/EØS — ingen trening på kundedata; API-inn- og utdata slettes innen 30 dager |
| Mistral AI SAS | OCR og bildeforståelse for kunnskapsbasedokumenter | Opplastet kursmateriell, som kan inneholde personopplysninger dersom institusjonen inkluderer det | EU (Frankrike) — ingen tredjelandsoverføring; zero data retention på produksjonskontoen |
| Inngest, Inc. | Orkestrering av bakgrunnsjobber | Kun interne jobb-ID-er og jobbmetadata — aldri innleveringer eller vurderingsmateriale | USA — se overføringsnoten i punkt 6 |
| Plus Five Five, Inc. (Resend) | Transaksjonell e-postutsendelse | Mottakeradresse, meldingsmetadata | USA — dekket av SCCs |
Den detaljerte Subprocessors-siden inneholder DPA-lenker, leverandørenes egne underleverandørlister og varsling om endringer.
Listen speiler databehandleravtalens Bilag B per 24. august 2026. Endres leverandørlisten, oppdateres både databehandleravtalen og denne erklæringen, og institusjoner varsles etter avtalens varslingsbestemmelse (Bilag B punkt B.1).
Kundeinnhold — innleveringer, karakterer, tilbakemeldinger, chat og kunnskapsbasemateriell — behandles i EU/EØS:
Et lite antall driftstjenester er lokalisert utenfor EØS:
Der en overføring ut av EU/EØS skjer, er den regulert av EU-kommisjonens standardkontrakter (SCC, beslutning 2021/914) og, der leverandøren er sertifisert, EU–US Data Privacy Framework. Supplerende tiltak er på plass: kryptering i transitt (TLS 1.2+), kryptering i hvile (AES-256) og kontraktsfestede bruksbegrensninger.
For Inngest spesielt er gjeldende grunnlag Inngests standard databehandlingsvilkår kombinert med streng dataminimering — Inngest mottar kun interne identifikatorer og jobbmetadata, aldri personopplysninger eller innhold — og ende-til-ende-kryptering av event payloads. En signert databehandleravtale med EU SCCs vil bli inngått, og dette punktet oppdateres da.
| Datakategori | Oppbevaring |
|---|---|
| Kontodata (navn, e-post, profil) | Mens kontoen er aktiv; slettes innen 30 dager etter kontoavslutning |
| Canvas OAuth-tokener | Fornyes proaktivt før utløp; tilbakekalles og slettes 7 dager etter at de blir inaktive (institusjonell modus) |
| Personlige Canvas-tilgangstokener | Til du erstatter eller sletter tokenet, eller avslutter kontoen |
| Kurs- og oppgavedata | Mens kurset finnes i Lectora; kan slettes på forespørsel |
| Studentinnleveringer, KI-genererte karakterer og tilbakemeldinger — institusjonelle kunder | Oppbevares i avtaleperioden. Ved opphør tilbakeleveres alle personopplysninger i et strukturert, maskinlesbart format, og slettes deretter innen 30 kalenderdager — også hos underdatabehandlere. Dette speiler databehandleravtalens Bilag C punkt C.6. |
| Studentinnleveringer, KI-genererte karakterer og tilbakemeldinger — individuelle brukere (PAT) | Oppbevares mens kurset finnes i Lectora. 90 dager etter at du sletter eller arkiverer kurset — og uansett innen 30 dager etter kontoavslutning — anonymiseres innleveringer, karakterer og tilbakemeldinger irreversibelt: alle identifikatorer som knytter dataene til en person fjernes, og innhold som ikke kan avidentifiseres pålitelig, slettes. Det anonymiserte restmaterialet beholdes i aggregert form for å forbedre Lectora (punkt 4). Du kan når som helst be om full sletting i stedet (punkt 9). |
| Daglige tellere for tilbakemeldings-chat per student | 30 dager (automatisk sletting) |
| Applikasjonslogger og sikkerhetstelemetri | Inntil 90 dager: kjøretidslogger hos Vercel er kortlivede (planavhengig, dager opptil 30); feil og traces hos Sentry EU oppbevares i 90 dager; sesjonsopptak, der aktivert, 30–90 dager hos PostHog EU per plan |
| Regnskapsmateriale | Som påkrevd etter norsk regnskapslovgivning (5 år) |
| Revisjonsspor (sikkerhetshendelser, styringsoverganger) | 5 år (i tråd med bokføringsloven) |
Du kan når som helst be om sletting av data Fjordbyte har om deg (punkt 9). Der Fjordbyte er databehandler og institusjonen er behandlingsansvarlig, bør sletteforespørsler rettes til institusjonen først; Fjordbyte følger institusjonens instrukser etter databehandleravtalen.
Vi beskytter dataene dine med anerkjente tekniske og organisatoriske tiltak, herunder:
Fullstendige tekniske og organisatoriske tiltak (TOMs) er dokumentert i databehandleravtalens sikkerhetsbilag for institusjonelle kunder.
Etter GDPR art. 13–22 har du følgende rettigheter:
Er institusjonen din behandlingsansvarlig (LTI-modus), bør du rette forespørsler til institusjonen først. Fjordbyte bistår institusjonen etter databehandleravtalen.
For å bruke rettighetene overfor Fjordbyte, skriv til lectora@fjordbyte.no. Vi svarer innen 30 dager (kan forlenges med 60 dager for komplekse forespørsler, med varsel).
Lectora bruker et minimum av cookies for å drive tjenesten:
Session replay kjører kun på innloggings- og offentlige sider, med all tekst og alle inndatafelt maskert, og aldri på vurderings- eller studentinnholdssider.
Vi bruker ikke annonse-cookies. Vi tillater ikke tredjeparts sporing for markedsføringsformål.
Registrerte du deg individuelt med et personlig tilgangstoken, og institusjonen din senere inngår Master Service Agreement, gjelder følgende:
Motsetter du deg at dataene dine legges under institusjonens kontroll etter en slik overgang, kan du be om sletting av kontoen og dataene dine (punkt 9).
Lectora er laget for studenter og undervisere i høyere utdanning. Vi behandler ikke bevisst personopplysninger om barn under 16 år. Mener du at et barns opplysninger er behandlet, kontakt oss på lectora@fjordbyte.no, så sletter vi dem.
Vi kan oppdatere denne erklæringen fra tid til annen. Vesentlige endringer varsles:
Ikke-vesentlige endringer (skrivefeil, formatering) kan gjøres uten varsel. «Sist oppdatert»-datoen øverst gjenspeiler alltid siste revisjon.
Behandlingsansvarlig (for data vi kontrollerer): Fjordbyte AS Org. nr. 933 773 477 Adresse: Solheimsgaten 7 C, 5058 Bergen, Norge E-post: lectora@fjordbyte.no
Personvernkontakt: Christian B. (cb@lectora.io). Vi har ikke formelt utpekt et personvernombud; det er ikke påkrevd for Fjordbyte etter GDPR art. 37 i dagens omfang, og vi vurderer dette på nytt etter hvert som tjenesten vokser.
EU-representant: Ikke påkrevd — Fjordbyte AS er etablert i Norge, innenfor EØS (GDPR art. 27 gjelder bare behandlingsansvarlige og databehandlere utenfor EU/EØS).
Tilsynsmyndighet: Datatilsynet Postboks 458 Sentrum, 0105 Oslo Telefon: +47 22 39 69 00 Nett: https://www.datatilsynet.no
Du har rett til å klage til Datatilsynet, eller til tilsynsmyndigheten i landet du bor i, dersom du mener vår behandling av personopplysningene dine bryter GDPR.
When your Lectora access is covered by an institution's enterprise agreement, your institution is the controller for student work and subscription administration covered by that agreement. Lectora acts as processor for that institutional data.
Lectora relies on a set of third-party subprocessors to deliver the service. The current list — including each recipient's purpose and international-transfer mechanism — is published on our subprocessors page.
| Functional Software, Inc. (Sentry) |
| Feilovervåking og ytelsessporing |
| Feilmeldinger, stack traces, URL-er, nettleser- og enhetsdata, pseudonym bruker-ID |
| EU (Frankfurt, Tyskland) — region låst i koden |
| PostHog, Inc. / PostHog GmbH | Produktanalyse, feature flags, eksperimentering, session replay og feilsporing | Hendelsesdata, sidevisninger, pseudonym bruker-ID | EU (Tyskland, AWS) — region låst i koden |
| Stripe Payments Europe Ltd. | Fakturering (kun institusjoner) | Fakturakontakter, fakturadata | EU/globalt — dekket av Stripe DPA + SCCs |