Datatilsynet slår fast: Lectio-leverandør brød reglerne

16. juli 2019 kl. 15:5811
Datatilsynet slår fast: Lectio-leverandør brød reglerne
Illustration: Bigstock/Ffmr.
At oplysninger om gymnasieelevers mødeplaner og prøvetidspunktet helt tilbage fra midten af 00’erne var frit tilgængelige på platformen Lectio er et brud på reglerne. Det slår Datatilsynet fast. Udbyderen retter ind.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

De fleste studenter, der lykkelige og hueklædte kørte af sted på ladet af hestevogne og veteranlastbiler i slutningen af 00’erne havde nok næppe forestillet sig, at oplysninger om, hvornår
de havde tysk, latin eller var på studietur skulle ligge frit tilgængelige ti år senere.

Ikke desto mindre var det tilfældet på den populære it-platform Lectio. Men sådan skal det ikke være. Det konkluderer Datatilsynet efter flere måneders undersøgelse af sagen.

»Efter tilsynets opfattelse var offentliggørelsen af personoplysninger om tidligere og nuværende læreres og elevers skemaer i det studieadministrative system Lectio – på trods af tilsynets tidligere praksis – ikke sket i overensstemmelse med de databeskyttelsesretlige regler,« skriver tilsynet i en udtalelse fra den 4. juli i år, der netop er offentliggjort.

Undersøgte sagen i månedsvis

Efter flere skriverier om de tilgængelige oplysninger blandt andet her på Version2 valgte Datatilsynet i efteråret sidste år at iværksætte en undersøgelse af systemet, der bruges på blandt andet gymnasier over hele landet.

Artiklen fortsætter efter annoncen

For at komme til bunds i sagen udtrak tilsynet et tilfældigt gymnasium til undersøgelse. Valget faldt på Rungsted Gymnasium i Nordsjælland. Gymnasiet blev herefter i løbet af efteråret bedt om at svare på en række spørgsmål for at skabe klarhed i sagen.

Ved at tage det nordsjællandske gymnasium under lup blev det klart, at der på Rungsted Gymnasiums Lectio-side uden krav om nogen form for login lå oplysninger om tidligere og nuværende lærere og elevers skemaer, oplysninger om læreres tjenestefrihed og elevernes prøvetidspunkter helt tilbage fra midten af det forrige årti.

»På tidspunktet for indledningen af denne sag var det muligt at tilgå oplysninger tilbage fra skoleåret 2005/06 og frem til skoleåret 2018/19,« skriver Datatilsynet.

Leverandøren retter ind

Den enorme mængde frit tilgængelige data om nuværende og tidligere elever var fuldstændig i tråd med reglerne, har leverandøren af systemet, MaCom, tidligere oplyst til Berlingske..

Den påstand skyder Datatilsynet med den netop offentliggjorte udtalelse i sænk.

Det lader dog heller ikke til at MaCom, der står bag systemet, har ønsket at samle sværdet op og kæmpe videre. Det noteres i hvert fald i udtalelsen, at virksomheden nu retter ind.

»Under Datatilsynets behandling af sagen besluttede MaCom, der udbyder Lectio, valgt at lægge alle oplysninger i Lectio bag et login,« skriver tilsynet og fortsætter:

»Datatilsynet anser hermed sagen for afsluttet og foretager sig herefter ikke yderligere i sagen.«

Dermed er der kommet lås på oplysninger om hundredetusindevis af unge mennesker og deres underviseres daglige færden – både i dag og dengang for mere end ti år siden.

11 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
11
11. august 2019 kl. 12:32

Lærerne på din skole kan stadig se oplysninger om dig. Også de lærere, der ikke underviste dig.

Jeg kan på min skole se karakterer og fraværsoplysninger for elever, der blev studenter i 2007.

10
20. juli 2019 kl. 19:42

Mange historiske data er gået tabt i GDPR's hellige navn.

Men langt fra nok.

Hvis de data var vigtige for dig, så burde du, som med alle andre ting, ikke stole på at data i skyen forbliver. Men havet taget en personligt kopi af de data.

Hvis du savner en kopi, kan du altid høre NSA eller PET.

7
17. juli 2019 kl. 10:54

Mange historiske data er gået tabt i GDPR's hellige navn.

Tusindvis af idrætsresultater er blevet slettet, f.eks. har jeg tidligere kunnet slå op mine stævneresultater for distanceridning tilbage til forrige århundrede.

Oplysninger, der har været offentligt tilgængelige. Så skal optagelser og resultater fra de tidligere års Tour de France etc. vel også slettes ...

En del kan sikkert genskabes hvis man finder gamle aviser eller mikrofilm på bibliotekerne, men de skal sikkert også brændes.

Man burde have en paragraf på tilmeldingsblanketterne, hvor man anerkender at sportsresultater er offentlige, og vil blive bevaret for eftertiden.

6
17. juli 2019 kl. 08:35

Som tidligere elev med adgang til Lection, kan jeg se, at jeg i øjeblikket er låst til de skoleår, hvor jeg var elev på skolen. Her ligger alt fra skemaer, opgaver/dokumenter den enkelte elev har haft adgang til (grupper), profilbilleder af eleverne osv.

Jeg kan dog ikke længere tilbage end de skoleår, hvor jeg selv var elev, hvilket medfører, at jeg ikke kan læse skemaer fra elever, der har afsluttet før min start.

4
16. juli 2019 kl. 20:47

Betyder det så, at jeg stadig optræder i systemet? Og at alle med et validt login kan se det stadig?

Hvorfor er mit og min klasses skema stadig nødvendige at opbevare et årti senere?

3
16. juli 2019 kl. 20:43

Hvor er bøderne blevet af. der tegner sig et billed af at offentlige virksomheder slipper for bøder og de private får bøder.

Hvem er taberne: Borgerne!

Tilliden til staten daler og daler gad vide hvornår revolutionen kommer?

2
16. juli 2019 kl. 18:34

Ikke nogen. De har bare ikke gidet programmere udløbstid på de informationer - ligesom de heller ikke har gidet forholde sig til adgangskontrol

1
16. juli 2019 kl. 18:00

Hvad er formålet med at have elevoplysninger om skemaer og prøvetider, som går ti år tilbage?