EVALUATOR
Sådan virker detFor lærerenFor skolenFAQ
Log indAnsøg om prøveadgang

Sikkerhed

Sikkerhed og databeskyttelse i Evaluator

Sidst opdateret: 3. maj 2026

Evaluator behandler elevbesvarelser og elevens svar i et kort skriftligt opgaveforsvar, så læreren kan se, hvad eleven faktisk forstår af sin egen tekst.

AI-behandling

Microsoft Azure OpenAI i Sverige (EU).

Dataminimering

Elevdata gennemgår server-side filtrering af kendte identifikatorer før AI-behandling.

Sletning

Opgaveforsvar og vurderinger slettes automatisk efter 90 dage.

Aftale

Databehandleraftale og underdatabehandleroversigt kan fremsendes ved henvendelse.

Hvilke data behandles?

Når en lærer bruger Evaluator, behandler tjenesten lærerens kontooplysninger (e-mail og hashet adgangskode) samt opgavetitler, opgavebeskrivelser og evt. kildetekster oprettet af læreren.

Når en elev gennemfører et opgaveforsvar, behandles elevens fornavn eller pseudonym (læreren opfordres til at bruge fornavn eller elevnummer), elevens skriftlige besvarelse og elevens svar i det AI-baserede opgaveforsvar. Hertil kommer AI-genererede spørgsmål, vurderingsrapporter og tekniske tidsstempler. Eleven opretter ikke en konto.

Hvad sendes til AI?

Den AI-baserede del af tjenesten leveres af Microsoft Azure OpenAI Service i Sverige (EU). Inden tekst forlader Evaluators server, anvender tjenesten en deterministisk regelbaseret server-side filtrering af kendte identifikatorer som en dataminimerende sikkerhedsforanstaltning. Filtreringen er aktiv i alle relevante API-routes, der videregiver tekst til AI, og omfatter CPR-numre, e-mailadresser, telefonnumre, ID-numre, URL'er og sociale profiler. Da elevbesvarelser stadig kan udgøre personoplysninger, anvendes Evaluator under databehandleraftale.

Microsoft Azure OpenAI Services standardvilkår forbyder brug af kundedata til træning af generelle AI-modeller. Evaluator anvender ikke elevdata til træning eller til videreudvikling i identificerbar form.

Hvor behandles data?

Evaluators primære databehandling sker inden for EU/EØS:

  • Database og brugergodkendelse: Supabase, primært EU (Frankfurt).
  • AI-tjeneste: Microsoft Azure OpenAI Service, EU (Sverige).
  • Hosting og server-side funktioner: Vercel. Evaluators Vercel Functions er konfigureret til Stockholm, Sverige (eu-north-1). Vercels platform, support, logs og administrative behandling kan dog stadig indebære behandling uden for Danmark/EU afhængigt af Vercels egne processer og aftalevilkår.
  • Transaktionsmail til administrative brugere: Resend; levering kan ske fra USA.

For overførsler til USA anvendes EU-Kommissionens standardkontraktbestemmelser (SCC), suppleret af EU-US Data Privacy Framework hvor leverandøren er certificeret.

Hvor længe gemmes data?

Opgaveforsvar og vurderinger slettes automatisk senest 90 dage efter opgaveforsvarets tidsstempel. Det omfatter transskription af opgaveforsvaret, AI-vurderingsrapport, elevens fornavn og tilhørende metadata.

Sletningen håndhæves automatisk i systemet. Elever og lærere kan ikke udløse det automatiske slettejob.

Lærerkonti og opgavedefinitioner opbevares, så længe lærerens konto er aktiv. Læreren kan til enhver tid slette enkelte opgaveforsvar, hele opgaver eller hele datasættet for sin konto.

Hvem er underdatabehandlere?

Supabase Inc.

Database og brugergodkendelse. Primært EU (Frankfurt).

Vercel Inc.

Hosting og server-side funktioner. Functions konfigureret til Stockholm, Sverige (eu-north-1).

Microsoft Ireland Operations Ltd.

Microsoft Azure OpenAI Service — AI-spørgsmål og vurdering. EU (Sverige).

Resend, Inc.

Transaktionsmail til administrative brugere. Modtager ikke elevoplysninger eller indhold fra opgaveforsvar.

En komplet underdatabehandleroversigt med adresser, dataplacering, overførselsgrundlag og DPA-status kan fremsendes ved henvendelse.

Logging

Server-side logging i Evaluators AI-routes er designet til ikke at indeholde elevtekst, prompts, transcripts eller rå AI-svar. Resterende logs er metric-/security-logs med tekniske felter som længder, antal, varighed, leverandør og fejlnavn. Database-lagring af transcript og vurderingsrapport opretholdes inden for retentionperioden, så læreren kan se det autentiske opgaveforsvar i sit dashboard.

Begrænsninger ved den server-side filtrering

Filtreringen er deterministisk og regelbaseret. Den fjerner kendte identifikatorer som CPR-numre, e-mailadresser, telefonnumre, ID-numre, URL'er og sociale profiler. Det er en dataminimerende sikkerhedsforanstaltning, ikke en juridisk anonymisering: filtreringen kan ikke garantere fjernelse af almindelige navne, skole- eller lærernavne eller artikel 9-oplysninger (helbred, religion, seksualitet m.v.) der måtte forekomme i fri tekst. Elevbesvarelser behandles derfor fortsat som potentielle personoplysninger.

Tjenesten er ikke beregnet til behandling af særlige kategorier af personoplysninger eller oplysninger om strafbare forhold. Den dataansvarlige (skolen) skal instruere lærere og elever i ikke at uploade sådanne oplysninger. Hvis sådanne oplysninger identificeres utilsigtet, håndteres de efter den dataansvarliges instruks, herunder ved sletning eller blokering.

Databehandleraftale og kontakt

Evaluator kan anvendes under databehandleraftale, og aftalemateriale kan rekvireres ved henvendelse. Skoler kan få databehandleraftale, underdatabehandleroversigt og sikkerhedsnotat tilsendt og udfyldt med skolens oplysninger inden underskrift.

Spørgsmål fra skole eller databeskyttelsesrådgiver?

Skriv til os, så vender vi tilbage hurtigst muligt.

sikkerhed@evaluator.nu
EVALUATOR
© 2026 Evaluator · evaluator.nu
Om osPrivatlivspolitikSikkerhed & databeskyttelseVilkårHjælpLog ind