
Gratisapper i skolen samler inn personopplysninger
Datatilsynet har sjekket 38 gratisapper som benyttes i skolen. Kun seks av appene opplyser at de ikke samler inn persondata.
Datatilsynet avslørte i 2025 svikt i personvernet i skolene. Halvparten av norske kommuner har enten ingen eller mangelfulle rutiner for å ivareta personvernet til elevene. Mange kommuner tror også at når en app eller nettside er gratis, behøver de ikke sjekke personvernet.
Datatilsynet har nå fulgt opp saken med å sjekke personvernet i 38 gratisapper som benyttes i skolene. Dette har Tilsynet sett nærmenere på:
- Hva appene opplyser om personvern.
- Funksjoner for aldersverifisering.
- Om barna kan se upassende eller skadelig innhold.
Så langt vi forstår, har man sjekket hva appene selv sier om personvernerklæringene, man har ikke sjekket under panseret hva som faktisk skjer.
De fleste tjenestene som Datatilsynet sjekket, var pedagogiske hjelpemidler for barn, slik som verktøy for å tegne, lære klokken, lage musikk, lære språk og lignende. Men enkelte var mer for underholdning slik som video eller spill.
Gratisapper i skolen
- Kun seks av de 38 tjenestene samlet ikke inn personopplysninger.
- Syv tjenester krevde barnets navn.
- Tre av tjenestene innebar databehandling med høy risiko for barn.
- Én tjeneste krevde hjemadresse.
- Seks av tjenestene samlet inn geolokasjon.
- Under halvparten hadde personverninformasjon tilpasset barn.
- Ingen av tjenestene samlet inn opplysninger om kjønn, seksualitet eller fysiske trekk.
- 17 av tjenestene oppfordret barna til å involvere foreldrene for personvernhensyn.
- 20 tjenester oppga aldersgrenser
- 12 hadde en aldersverifiseringsfunksjon.
- Det var mulig å omgå alderskontrollen i 10 av de 12 tjenestene.
- 14 av tjenestene informasjonskapsler som kunne spore brukeren.
- Halvparten av tjenestene samlet inn IP-adresser.
Råd til skolene
Tilsynet gir råd til lærere. Her forkortet av Barnevakten:
- Aller først må læreren/skolen sjekke om tjenesten i det hele tatt har en personvernerklæring. Man bør unngå tjenester som ikke har dette.
- Datatilsynet anbefaler på det sterkeste at skoler ikke bruker tjenester som tilgjengeliggjør opplysninger for barn til tredjeparter, særlig når det gjelder til markedsføringsformål.
- Tjenester som leder barna ut av appen, for eksempel via lenker til andre nettsteder eller sosiale medier, betyr at læreren mister kontroll.
- Gjøres barnas opplysninger og aktiviteter i tjenesten offentlig tilgjengelig? Sjekk om aktivitetene deres er synlige for uvedkommende.
- Sjekk at det er lett å slette kontoen når man vil.
- Sjekk hva elevene selv har mulighet til å legge inn, slik som fritekst og bilder, og hva av dette som kan sees av andre, selv når det ikke er innlogging.
- Både IP-adresser, preferanser, fritekst og bildebruk kan utgjøre personopplysninger som kan kobles til barn.
Ingen tjenestekatalog
Det er foregår enormt med dobbeltarbeid i skole-Norge når hver kommune eller hver lærer skal sjekke personvernet i de samme appene. I 2022 hadde Barnevakten et pilotprosjekt om personvern, allerede den gangen snakket man om en statlig tjenestekatalog der hver app ble omtalt og sjekket for personvern. Men en felles innsats med personvernsjekk lar vente på seg. Det betyr samtidig at hver kommune, skole eller lærer kan tolke personvernet ulikt, og man ender opp med ulik standard. I klasse 5A er en app godkjent, mens i klasse 5B er den forbudt.
I Barnevaktens pilotprosjekt fant vi ut at det er nær en utømmelig liste over personvernspørsmål man kan stille en leverandør av skoleressurser eller foreldreressurser. Det er behov for en felles rangering av hvilke spørsmål som er viktige å stille og hvilke som kan utelates. For eksempel: Dersom appen har åpne felt der eleven kan skrive fritekst, bør da appen avvises?
Vi fant også ut at det meste av personvernarbeidet for en felles katalog bør foregå via selvrapportering fra leverandøren. Det er samme metode som benyttes når man skal sette aldersgrenser på spill, da er det leverandørene som selv fyller ut et skjema om innholdet. På den måten får man opp volumet. Så kan det heller være metoder for å overprøve leverandøren i noen tilfeller.
Vi utviklet den gangen et skjema tilpasset pilotprosjektet, spørsmål 17 til 36 handler om personvern.
(Foto: Shutterstock / Frame Stock Footage.)


