Integritetspolicy
Senast uppdaterad: februari 2025
Sammanfattning
Rätta.nu behandlar elevtexter anonymiserat — inga elevnamn eller personuppgifter skickas till AI:n. Du behåller kontrollen över all data, och vi säljer aldrig information till tredje part.
1. Personuppgiftsansvarig
Rätta.nu är personuppgiftsansvarig för behandlingen av personuppgifter inom tjänsten, i enlighet med EU:s dataskyddsförordning (GDPR).
Kontakt: hej@rätta.nu
2. Vilka uppgifter vi samlar in
Kontoinformation
- Namn och e-postadress
- Roll (lärare, elev, administratör)
- Skolorganisation
Användargenererat innehåll
- Elevtexter och inlämningar
- Uppgiftsbeskrivningar och kriterier
- Bedömningar och feedback
3. AI-behandling och anonymisering
Detta är viktigt att förstå:
- Anonymiserad behandling: När en text skickas till AI för bedömning inkluderas aldrig elevens namn eller andra personuppgifter. AI:n ser endast texten och bedömningskriterierna.
- Ingen träning: Elevtexter används aldrig för att träna AI-modeller.
- Ingen lagring hos AI: Data raderas från AI-tjänsten direkt efter bearbetning.
- Läraren godkänner: Alla AI-bedömningar är förslag som granskas och godkänns av läraren innan de sparas.
4. Rättslig grund
Vi behandlar personuppgifter baserat på:
- Avtal: För att tillhandahålla tjänsten du registrerat dig för
- Berättigat intresse: För att förbättra och säkra tjänsten
- Rättslig förpliktelse: När lagen kräver det
5. Molnlagringsintegrationer
Rätta.nu erbjuder möjlighet att importera filer direkt från Google Drive och Microsoft OneDrive för att underlätta inlämning.
- Begränsad åtkomst: Vi begär bara åtkomst till filer som du själv väljer att öppna via filväljaren. Vi ser aldrig hela ditt Drive eller OneDrive-innehåll.
- Ingen permanent åtkomst: Vi lagrar inte dina inloggningsuppgifter eller åtkomsttokens efter att filen har hämtats.
- Enbart läsning: Vi kan aldrig ändra, radera eller skapa filer i din molnlagring.
- Valfritt: Molnlagringsimport är helt frivillig. Du kan alltid ladda upp filer direkt från din dator istället.
6. Delning av uppgifter
Vi delar personuppgifter med tekniska underleverantörer som hjälper oss driva tjänsten (databashosting, AI-behandling). Vi säljer aldrig personuppgifter till tredje part.
7. Lagring och radering
- Kontoinformation: Raderas 12 månader efter kontots avslutande
- Inlämningar: Raderas enligt skolans policy eller vid begäran
- Teknisk data: Raderas automatiskt efter 90 dagar
8. Dina rättigheter
Enligt GDPR har du rätt att:
- Få tillgång till dina personuppgifter
- Begära rättelse av felaktiga uppgifter
- Begära radering ("rätten att bli glömd")
- Begära begränsning av behandling
- Flytta dina uppgifter (dataportabilitet)
- Invända mot viss behandling
Kontakta hej@rätta.nu för att utöva dina rättigheter.
9. Säkerhet
- Kryptering i vila och under överföring (TLS 1.3)
- Säker autentisering med krypterade sessioner
- Begränsad åtkomst till personuppgifter
10. Personuppgiftsbiträdesavtal
För skolor erbjuder vi personuppgiftsbiträdesavtal (PUB) som reglerar vår behandling av personuppgifter. Kontakta oss för mer information.
11. Kontakt
Frågor om denna policy: hej@rätta.nu
Du har rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY): imy.se